Найти тему
Жизнь в IT

Использование аппаратных средств для шифрования ваших данных. Статья содержит и краткое описание и примеры таких устройств.

Хороший секрет всегда должен быть защищен хорошим паролем. Я уже писал о том, как придумать надежный пароль. А в этой статье, мы рассмотрим несколько аппаратных решений для защиты ваших данных.

Флешка с кодом.

-2

Их разновидностей очень много. А на рисунке - Apricorn Aegis Secure Key. Её и рассмотрим в качестве примера. Ведь эта флешка считается одной из лучших. И это не удивительно - Apricorn разрабатывает устройства хранения данных с 1983 года. В России эта флешка почти нигде не продается. Частные объявления с avito и прочих сайтов не в счет. Так как качество товара avito и цена этого товара вызывают большие сомнения.

Цена на этой флешки, объемом 8 ГБ - около 70$. Что, наверно, довольно дорого. Ведь есть конкуренты. А они в два или три раза дешевле. Но за качество и бренд надо платить.

Флешка шифрует данные на лету (256 bit AES). То есть всё что на неё
записано - всегда зашифровано. Расшифровка данных и доступ к информации происходит по вводу пин кода (пароля из цифр). Допускается 10 неправильных вводов, а потом флешка блокируется и данные уничтожаются.

Подключили флешку, ввели код и работаете с ней. Вполне удобно и безопасно. Отключили и теперь никто не сможет работать с вашей флешкой. Или узнать ваши секреты, хранящиеся на этой флешке.

Флешка с отпечатком пальца.

-3

Флешка EAGET FU5 - это типичный представитель флешек с идентификацией по отпечатку пальца. Практически всё тоже, что и выше (шифрование также 256 bit AES). Но теперь заместо ввода цифр нужно просто приложить палец. И можете работать с вашей информацией.

Цена на этой флешки, объемом 32 ГБ около 30$. Вполне неплохо.

Флешка поддерживает до 6 отпечатков различных пользователей. Позволяет разделять свое пространство на защищенную и общую область. Работает на Windows, Linux, Mac. А на Android работать отказалась.

Внешний жесткий диск.

-4

Всё тоже самое, что и у флешек выше. И шифрование всё то же - 256 bit AES. На рисунке - Zalman ZM-VE400 (или IODD 2541 чаще в китайском варианте).

Основное отличие от флешек то, что это устройство состоит их двух отдельных частей. Корпус и жесткий диск. Причем корпус обеспечивает операции шифрования, расшифрования, ввода пароля. А жесткий диск только хранит эту зашифрованную информацию.

Цена такого корпуса в районе 60$ (китайский вариант, разумеется дешевле). Типовой HDD жесткий диск 2.5, объемом 1 ТБ стоит тоже около 60$.

Итого цена данного устройства будет 120$.

Обратите внимание, что во первых у данного устройства (и корпуса и диска) есть поддержка USB3.0. И не обязательно использовать HDD, можно и SDD.

Выводы.

Флешка с отпечатком пальца намного удобнее, чем флешка с кодом. Она более миниатюрная и более дешевая. Но всегда есть риск повредить палец. ) Как не странно - это часто случалось на практике. Поэтому желательно сразу внести несколько отпечатков пальцев.

Внешний жесткий диск позволяет безопасно хранить большие объемы информации. Его конструкция корпус+диск позволяет использовать несколько дисков, подобно картриджам от приставки. Можно относительно легко создавать "шифрованные архивы".

Наиболее "дешевый гигабайт информации" у флешки с отпечатком пальца. Относительно дорогой - у флешки с кодом и у жесткого диска.

Практически все подобные устройства осуществляют шифрование с использованием алгоритма AES (ключ 256 бит). Такое шифрование считается надежным, но все же хотелось бы видеть и другие алгоритмы шифрования на данных устройствах.

В общем, и флешки и диски весьма неплохо справляются с поставленной задачей. Но, к сожалению, они являются физическими устройствами. Шифрование осуществляется "физически". То есть не только аппаратной частью, но и требует ввода с клавиатуры, прислонения пальца к датчику. И это накладывает на них определенные ограничения. Например, делает достаточно дорогим резервное копирование данных. Или ремонт этих устройств в случае неисправности кнопок, датчиков.

В следующей статье я рассмотрю программное шифрование данных на лету, на примере конкретной программы. И таки да - в отличии от физических устройств программы могут быть бесплатными.