Siguria e të dhënave

Siguria e të dhënave nënkupton mbrojtjen e të dhënave dixhitale, të tilla si ato në një bazë të dhënash, nga forcat shkatërruese dhe nga veprimet e padëshiruara të përdoruesve të paautorizuar, si një sulm kibernetik ose një shkelje e të dhënave.

Teknologjitë

Kriptimi i diskut

Kriptimi i diskut i referohet teknologjisë së kriptimit që kodon të dhënat në një hard disk. Kriptimi i diskut zakonisht merr formë ose në softuer (shih softuerin e enkriptimit të diskut ) ose në harduer (shih harduerin e enkriptimit të diskut ). Kriptimi i diskut shpesh referohet si kriptim në fluturim (OTFE) ose kriptim transparent.

Softueri kundrejt mekanizmave të bazuar në harduer për mbrojtjen e të dhënave

Zgjidhjet e sigurisë të bazuara në softuer enkriptojnë të dhënat për t'i mbrojtur ato nga vjedhja. Megjithatë, një program me qëllim të keq ose një haker mund të dëmtojë të dhënat për t'i bërë ato të parikuperueshme, duke e bërë sistemin të papërdorshëm. Zgjidhjet e sigurisë të bazuara në harduer parandalojnë qasjen e leximit dhe shkrimit në të dhëna, gjë që siguron mbrojtje shumë të fortë kundër ngacmimeve dhe aksesit të paautorizuar.

Siguria e bazuar në harduer ose siguria e kompjuterit e asistuar ofron një alternativë ndaj sigurisë kompjuterike vetëm me softuer. Shenjat e sigurisë, si ato që përdorin PKCS#11 ose një telefon celular, mund të jenë më të sigurta për shkak të aksesit fizik që kërkohet për t'u rrezikuar. Aksesi mundësohet vetëm kur tokeni është i lidhur dhe PIN-i i saktë është i futur (shihni autentifikimin me dy faktorë). Megjithatë, donglet mund të përdoren nga kushdo që mund të fitojë akses fizik në to. Teknologjitë më të reja në sigurinë e bazuar në harduer zgjidhin këtë problem duke ofruar një provë të plotë të sigurisë për të dhënat.

Puna për sigurinë e bazuar në harduer: Një pajisje harduerike lejon një përdorues të identifikohet,të dalë dhe të vendosë nivele të ndryshme nëpërmjet veprimeve manuale. Pajisja përdor teknologjinë biometrike për të parandaluar përdoruesit me qëllim të keq që të hyjnë, të dalin nga llogaria dhe të ndryshojnë nivelet e privilegjeve. Gjendja aktuale e një përdoruesi të pajisjes lexohet nga kontrollorët në pajisjet periferike si disqet e ngurtë. Qasja e paligjshme nga një përdorues me qëllim të keq ose një program me qëllim të keq ndërpritet bazuar në gjendjen aktuale të një përdoruesi nga kontrollorët e diskut dhe DVD-së duke e bërë të pamundur aksesin e paligjshëm në të dhëna. Kontrolli i aksesit i bazuar në harduer është më i sigurt se mbrojtja e ofruar nga sistemet operative pasi sistemet operative janë të prekshme ndaj sulmeve me qëllim të keq nga viruset dhe hakerat. Të dhënat në disqet e ngurtë mund të dëmtohen pasi të merret një qasje me qëllim të keq. Me mbrojtjen e bazuar në harduer, softueri nuk mund të manipulojë nivelet e privilegjeve të përdoruesit. Një haker ose një program me qëllim të keq nuk mund të ketë qasje në të dhëna të sigurta të mbrojtura nga hardueri ose të kryejë operacione të privilegjuara të paautorizuara. Ky supozim prishet vetëm nëse vetë hardueri është me qëllim të keq ose përmban një derë të pasme. Pajisja mbron imazhin e sistemit operativ dhe privilegjet e sistemit të skedarëve nga ndërhyrjet. Prandaj, një sistem plotësisht i sigurt mund të krijohet duke përdorur një kombinim të sigurisë së bazuar në harduer dhe politikave të administrimit të sistemit të sigurt.


Comments

Popular posts from this blog

MJEDISI DHE TEKNOLOGJIA DIGJITALE

Blogger