Контакты
Подписка
МЕНЮ
Контакты
Подписка

Шифрование может сделать вас более уязвимыми

Шифрование может сделать вас более уязвимыми

Шифрование может сделать вас более уязвимыми


13.02.2008

Использование шифрования данных может сделать организацию уязвимой для новых видов угроз, предупреждают специалисты. Многие организации шифруют свои данные для устранения рисков кражи или раскрытия.

Вместе с тем, эксперты из IBM Internet Security Systems, Juniper, nCipher и др. заявляют, что шифрование данных приводит к новым рискам, в частности к атакам на инфраструктуру управления ключами. "Это особенно характерно для данных, которые шифруются не только для передачи, но и для постоянного хранения", - заявил Ричард Маулдс (Richard Moulds) из компании nCipher. "Многие компании являются новичками в шифровании, - добавил он. - Все их знакомство с криптографией ограничивалось использованием SSL. Теперь, когда компании начинают использовать средства шифрования для защиты хранящихся данных, вам достаточно потерять ключ и все данные превратятся в мусор. Получается отказ от обслуживания (DoS), который вы причинили сами себе. Организации, столкнувшиеся с шифрованием данных, быстро от нее отказываются. Потенциально, шифрование превращается в кошмар и способно уничтожить бизнес", - предупреждает Маулдс.

"Шифрование представляет такой же большой интерес для "плохих парней", как и для "хороших, - предупреждает Энтон Грэшин (Anton Grashion), специалист компании Juniper. - Широкое распространение шифрования открывает огромные возможности в проведении атак на инфраструктуру ключей".

"Это новый класс DoS атак", - соглашается Маулдс - "если возможно пойти и отозвать ключ, то это фантастическая возможность атаковать ваш бизнес". "Другая опасность заключается в чрезмерном использовании криптосредств, что ограничивает возможность легального совместного доступа к критически важным бизнес-данным", - предупреждает Джошуа Корман, специалист компании IBM ISS. "Иногда, внедрение технологий безопасности часто бывает следствием преувеличения рисков", - добавил Ричард Рейнер, представляющий компанию Telus Security Solutions.

Источник: OpenNet
www.opennet.ru