EN - FR - DE - ES - IT - PT -

LexiconDream

🔐 Шифрование данных

Кодирование данных для предотвращения несанкционированного доступа.

Шифрование данных

Шифрование данных кодирует информацию таким образом, что прочитать её могут только уполномоченные лица. Без правильного ключа данные становятся нечитаемыми в зашифрованном виде. Шифрование защищает данные в состоянии покоя на дисках и в базах данных. Оно защищает данные при передаче по сетям. В некоторых продвинутых реализациях оно защищает данные, используемые в настоящее время. Цель проста: если кто-то украдет данные, он не сможет их использовать.

Шифрование — это не полноценная стратегия безопасности. Оно защищает конфиденциальность, а не доступность. Программы-вымогатели могут зашифровать ваши данные и потребовать выкуп, даже если ваше собственное шифрование достаточно надежно. Оно не защищает от внутренних угроз, имеющих законный доступ и ключи. Оно не защищает от уязвимостей приложений, которые приводят к утечке данных через другие каналы. Управление ключами — это сложная задача. Ключи, хранящиеся в открытом виде рядом с зашифрованными данными, сводят на нет всю цель. Ключи, используемые совместно в разных системах, увеличивают радиус поражения при взломе. Для решения этой проблемы существуют аппаратные модули безопасности и сервисы управления ключами. Они дороги и сложны. Многие организации обходятся без них и хранят ключи в конфигурационных файлах. Это работает до тех пор, пока кто-то не найдет этот файл. Шифрование — это инструмент. Как и любой инструмент, его ценность зависит от того, как он используется.

Контексты шифрования

Шифрование без управления ключами — это показуха. Алгоритм надёжен. Слабое место — хранение ключей.


Warning: session_start(): Cannot start session when headers already sent in /var/www/lexicondream.com/inc/functions.php on line 63

Comments

No comments yet. Be the first to share a thought.

Leave a comment