id: Гость   вход   регистрация
текущее время 13:39 03/05/2024
Автор темы: grigoriyb, тема открыта 04/06/2007 11:58 Печать
https://www.pgpru.com/Форум/ПрактическаяБезопасность/БезопасноеХраненияДанныхВОфисеФирмы5-10Пк
создать
просмотр
ссылки

Добрый день всем!
Есть потребность в безопасном хранении данных в офисе фирмы.
Сейчас в офисе 7 ПК. Все работают под управлением Win 2000 Pro и Win XP Pro.
Сразу скажу: покупка дополнительного железа или выделение железа под выделенный сервер исключены (по крайней мере, на данный момент).


Один из 7-ми ПК является довольно-таки мощным (Pentium D, 2 GB RAM, RAID1), на нем Win XP Pro. У меня появилась идея сделать на этом ПК что-то типа файлового хранилища. Назовем его (этот ПК) сервер.
На мой взгляд, это файловое хранилище должно представлять из себя криптованый контейнер (например, TrueCrypt). Файл-контейнер можно хранить на массиве RAID1, подключать его каждое утро (сразу возникает вопрос – кто должен подключать). Затем все остальные 6 ПК подключают себе сетевые диски или просто открывают папки общего доступа, доступ к которым открыт внутри криптованого тома. Разграничине доступа легко осуществить с помощью прав NTFS и прав сетевого доступа (по пользователям) ср-вами ОС. Есть так же мысль что если директору нужна приватная папка, то можно сделать ее отдельным файлом-контейнером, получать доступ к этому файлу только, будучи авторизированым на сервере ср-вами ОС, а подключить этот криптованый контейнер он сможет только если введет пароль на него и вставит себе в комп флешку с файлом-ключом.
Вот так примерно мне – новичку в этом деле виделось все это.
Но, вчера я пообщался с товарищем spinore и он объяснил мне что я придумал очень не безопасно и что том тру-крипта надо подключать на сервере удаленно по запросу пользователя (голосовой запрос по-телефону), предварительно сверив коды запроса:


1. Звонок мне от пользователя: дайте доступ.


2. Я узнаю его по голосу, отсылаю ему криптованое письмо (gpg в jabber'e).


3. Пользователь получает криптованое письмо и в случае если желание получить доступ является его личным желанием, а не требованием рядом стоящего налоговика, то он отсылает мне в ответ криптованый "код ответа № 1", который включает в себя его "индивидуальный код ответа № 1"+"код запроса", который я ему прислал.


4. Я получаю код ответа, смотрю в таблицу, вижу что это код ответа № 1 (если был бы код ответа № 2, то я бы не дал доступ, понимая, что доступ нужен не пользователю, а стоящему рядом налоговику)


5. Подключаю удаленно криптованый том.


6. Затем пользователь включает свой ПК и получет доступ к сетевым дискам.


Кроме того, spinore убедил меня что для безопасности надо сделать все локальные диски всех ПК тоже криптоваными – для того, чтобы в кешах где-то случайно ничего не осталось.


Я понимаю что придумано в общем-то не плохо и вцелом безопасней, чем то, что придумал я, но я не могу позоволить себе каждое утро подключать кому-то том:)...то есть теоритически это возможно, а практически я люблю утром спать, люблю ездить на море и т. д. и т. п.


Дорогие форумчане, специалисты по безопасности и просто отзывчивые люди! Пожалуйста, подскажите более или менее приемлемое решение для меня.
Заранее благодарен всем.
Прошу прощения за неточности и неясности, которые, наверняка, есть здесь:)


 
На страницу: 1, 2, 3 След.
Комментарии
— spinore (05/06/2007 13:19, исправлен 05/06/2007 13:20)   профиль/связь   <#>
комментариев: 1515   документов: 44   редакций: 5786
P. S.: то есть в самоим верхнем, 1-омм контейнере лежит белая бухгалтерия, а в нижнем, 2-ом – чёрная.
— mellon (05/06/2007 13:33)   профиль/связь   <#>
комментариев: 61   документов: 47   редакций: 68


какой толк в "только локальном доступе к данным" когда нужен удалённый доступ к ключу? При условии, что пускать виндуз в сеть – компрометирование всей схемы.
— mellon (05/06/2007 13:42)   профиль/связь   <#>
комментариев: 61   документов: 47   редакций: 68
Однако у мну стойкое чувство, что эта задача для топикстартера не слишком серъёзная.

Но с другой стороны. квалифицированные действия требуют знаний а знания времени, и если времени нет, то в качестве срочных мер...
— spinore (05/06/2007 13:52)   профиль/связь   <#>
комментариев: 1515   документов: 44   редакций: 5786
мне бы хотелось услышать от людей советы по реализации. С кем-то можно в онлайне обсудить?:)

Конечно. Один желающий уже есть:

Мои услуги оплачиваются, исходя из суммарного объема времени, затраченного на их исполнение, и базовой единицы оплаты 300 рублей в час (точная цена может варьироваться в большую или меньшую сторону в зависимости от сложности задачи и иных факторов и, в конечном счёте, определяется в каждом случае индивидуально). При этом полный срок работы всегда согласовывается и фиксируется на этапе постановки вашей задачи, что исключает затягивание её решения с моей стороны и соответствующее увеличение размера оплаты.©http://vladmiller.info/blog/rss.php


Можете выбрать любой удобный вам способ связи с учётом собственных требований к анонимности и конфиденциальности. Но не забывайте, что передавать важную (ценную) информацию в открытом незашифрованном виде крайне нежелательно. Мои шифровальные ключи для защиты сообщений доступны на соответствующей странице.



Вы можете связаться со мной, не раскрывая свою личность и не сообщая реального имени. Если же ваша ситуация требует защиты от возможного прослушивания трафика, рекомендую прибегнуть к описанным здесь методикам организации анонимного почтового канала. Кроме того, можете просто оставить зашифрованное моим ключом сообщение в гостевой книге сайта, используя систему Tor для неотслеживаемого доступа в Сеть.©http://vladmiller.info/blog/rss.php


P. S.: на данный момент час моего рабочего времени стоит около 170р/час а я на pgpru.com посты пишу :-( Может, мне тоже заняться консультациями? :-) Так сказать, поправлять своё студенческое финансовое положение. Вы тут говорите что не можете находиться кажде утро и принимать звонок на открытие доступа к серверу, типа море и всё такое... Я вот на море ещё ни разу в жизни не был. Не заработал :-) Так что это, что называется, имейте совесть :-)
— spinore (05/06/2007 13:56)   профиль/связь   <#>
комментариев: 1515   документов: 44   редакций: 5786
и поповоду разделения бухгалтерий по разделам трукрипта: можно организовать трукрипт-раздел в трукрипт-разделе (независимые) – тогда можн овсем давать оба пароля, но скрытый не смогут прочитать так как на него будет нужен ещё один независимый пароль. Хотя не знаю как насчёт технической реализации. В случае с криптофс это делается ривиально: монтируется криптофс, а в ней создаётся файл, на котором через лупбэк организовывается логический раздел и ещё одна криптофс – получается каскад.
— SATtva (05/06/2007 14:45, исправлен 05/06/2007 14:50)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
За рекламу спасибо, конечно, но можно было обойтись и без этого.

и поповоду разделения бухгалтерий по разделам трукрипта: можно организовать трукрипт-раздел в трукрипт-разделе (независимые)

Да, можно. Вложенные контейнеры будут работать медленнее (для доступа к содержанию k-ного уровня вложения потребуется k операций расшифрования), но для такого числа пользователей это не критично.

Только степень правдоподобного отрицания для подобной схемы будет уже не та: в случае чего придётся объяснять, что это ещё за гигабайтный файл в контейнере, остальное содержимое которого весит мегабайт сто
— Гость (06/06/2007 11:45)   <#>
Для повышения защищённости от keylogger/tempest атак на стороне пользователя, ему можно формировать код ответа, используя специальный java-апплет на сотовом телефоне, с тем чтобы этот код был уникальным для каждого сеанса связи.
При этом в вводить в компьютер следует не прямо то, что отобразиться на сотовом в качестве ответа, а предварительно в уме произведя некоторые преобразования (например, подсчитав сумму четных цифр и приписав к ней сумму нечётных).
В качестве неверного ответа можно вводить всё что угодно кроме верного. :)
— Гость (06/06/2007 12:02)   <#>
Также можно в форму запроса включать "новости компании", а к ответу, например, приписывать число букв в третьем, шестом и девятом словах новостей. :)
— SATtva (06/06/2007 13:37)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Для повышения защищённости от keylogger/tempest атак на стороне пользователя, ему можно формировать код ответа, используя специальный java-апплет на сотовом телефоне

А Вы уверенно полагаете, что электронные схемы сотового телефона не производят электромагнитного излучения?
— Гость (07/06/2007 01:53)   <#>
А Вы уверенно полагаете, что электронные схемы сотового телефона не производят электромагнитного излучения?

Ну тады его надо временно обернуть фольгой от шоколадки, а экран прикрыть ситечком для чая! :)
— unknown (07/06/2007 08:42)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Ну тады его надо временно обернуть фольгой от шоколадки, а экран прикрыть ситечком для чая! :)

Ну тады одно из двух: он или всё-равно будет электромагнитное излучение пропускать или звонить не сможет :)
— SATtva (07/06/2007 13:20)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
И не забудьте через ситечко ток пропустить, а то с тем же успехом можно просто в женский чулок засунуть. :-)
— Гость (08/06/2007 07:06)   <#>
Ну тады одно из двух: он или всё-равно будет электромагнитное излучение пропускать или звонить не сможет :)

В данном случае звонить и не надо. Телефон используется как наладонник (кпк).

И не забудьте через ситечко ток пропустить, а то с тем же успехом можно просто в женский чулок засунуть. :-)

А это ещё зачем? Главное, чтобы ячейка металлического ситечка была бы меньше чем длины волн, излучаемых электронными схемами телефона (или половины длины, не помню точно).
— unknown (08/06/2007 09:43)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Положите телефон в микроволновку, закройте дверцу (только не включайте) и попробуйте на него позвонить. Говорят даже такое экранирование не помогает.
— Гость (08/06/2007 15:38)   <#>
Положите телефон в микроволновк...

Положил. Не помогает. Но это лишь говорит о том, что либо производители микроволновок нас обманывают, либо там используются более длинные волны.

А вот с фольгой и ситечком работает! (Тоже поробовал, однако :)
На страницу: 1, 2, 3 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3