تشفير أجهزة AES ، مثل تشفير البرامج ، موجود منذ فترة طويلة ، ولكن كيف يحمي بالضبط البيانات الحساسة على محركات أقراص فلاش؟ من يصادق على محركات الأقراص هذه ، وهل يمكن الوثوق بهذه الشهادات؟ من يحتاج حتى إلى محركات أقراص فلاش "معقدة" عندما يمكنك استخدام برامج مجانية مثل TrueCrypt أو BitLocker. كما ترى ، فإن الموضوع المحدد في التعليقات يثير الكثير من الأسئلة. دعنا نحاول معرفة ذلك.
كيف يختلف تشفير الأجهزة عن تشفير البرامج؟
في حالة محركات الأقراص المحمولة (بالإضافة إلى محرك الأقراص الثابتة ومحركات الأقراص ذات الحالة الثابتة) ، يتم استخدام شريحة خاصة موجودة على لوحة الدوائر المطبوعة بالجهاز لتنفيذ تشفير بيانات الأجهزة. يحتوي على مولد أرقام عشوائي مدمج يقوم بإنشاء مفاتيح التشفير. يتم تشفير البيانات تلقائيًا وفك تشفيرها فورًا عند إدخال كلمة مرور المستخدم. في هذا السيناريو ، يكون الوصول إلى البيانات بدون كلمة مرور شبه مستحيل.
عند استخدام تشفير البرامج ، يتم "تأمين" البيانات الموجودة على محرك الأقراص بواسطة برنامج خارجي ، يعمل كبديل منخفض التكلفة لطرق تشفير الأجهزة. قد تكون عيوب مثل هذه البرامج هي المتطلبات البسيطة للتحديثات المنتظمة لتقديم مقاومة لتقنيات القرصنة المتطورة باستمرار. بالإضافة إلى ذلك ، يتم استخدام قوة عملية الكمبيوتر (وليس شريحة أجهزة منفصلة) لفك تشفير البيانات ، وفي الواقع ، يحدد مستوى حماية الكمبيوتر مستوى حماية محرك الأقراص.
الميزة الرئيسية لمحركات الأقراص المزودة بتشفير الأجهزة هي معالج تشفير منفصل ، يخبرنا وجوده أن مفاتيح التشفير لا تترك محرك USB أبدًا ، على عكس مفاتيح البرامج ، والتي يمكن تخزينها مؤقتًا في ذاكرة الوصول العشوائي للكمبيوتر أو على محرك أقراص ثابت. ونظرًا لأن تشفير البرامج يستخدم ذاكرة الكمبيوتر لتخزين عدد محاولات تسجيل الدخول ، فلا يمكنه إيقاف هجمات القوة الغاشمة على كلمة المرور أو المفتاح. يمكن للمهاجم إعادة ضبط عداد محاولات تسجيل الدخول باستمرار حتى يعثر برنامج كسر كلمة المرور التلقائي على المجموعة المطلوبة.
بالمناسبة ... ، في التعليقات على مقال " Kingston DataTraveler: جيل جديد من محركات الأقراص المحمولة الآمنة"لاحظ المستخدمون أيضًا ، على سبيل المثال ، أن TrueCrypt لديها وضع تشغيل محمول. ومع ذلك ، هذه ليست ميزة كبيرة. الحقيقة هي أنه في هذه الحالة يتم تخزين برنامج التشفير في ذاكرة محرك أقراص فلاش ، وهذا يجعله أكثر عرضة للهجمات.
نتيجة لذلك ، لا يوفر نهج البرنامج نفس المستوى العالي من الأمان مثل تشفير AES. بل إنها حماية أساسية. من ناحية أخرى ، لا يزال تشفير البرامج للبيانات المهمة أفضل من عدم وجود تشفير على الإطلاق. وتسمح لنا هذه الحقيقة بالتمييز بوضوح بين هذه الأنواع من التشفير: يعد تشفير الأجهزة لمحركات الأقراص المحمولة ضرورة ، بدلاً من ذلك ، لقطاع الشركات (على سبيل المثال ، عندما يستخدم موظفو الشركة محركات الأقراص الصادرة في العمل) ؛ بينما البرنامج أكثر ملاءمة لاحتياجات المستخدم.
ومع ذلك ، فإن Kingston تقسم نماذج محركات الأقراص الخاصة بها (مثل IronKey S1000) إلى إصدارات أساسية (أساسية) و Enterprise (مؤسسية). من حيث الوظائف وخصائص الحماية ، فهي متطابقة تقريبًا مع بعضها البعض ، لكن إصدار الشركة يوفر القدرة على إدارة محرك الأقراص باستخدام برنامج SafeConsole / IronKey EMS. بفضل هذا البرنامج ، يعمل محرك الأقراص إما مع الخوادم السحابية أو المحلية لفرض حماية كلمة المرور وسياسات الوصول عن بُعد. يوفر هذا للمستخدمين القدرة على استعادة كلمات المرور المفقودة والمسؤولين - قم بالتبديل بين محركات الأقراص التي لم تعد مستخدمة إلى مهام جديدة.
كيف تعمل محركات أقراص فلاش Kingston AES؟
تستخدم Kingston تشفير الأجهزة AES-XTS 256 بت (باستخدام مفتاح اختياري كامل الطول) لجميع محركات الأقراص الآمنة. كما أشرنا أعلاه ، تحتوي محركات الأقراص المحمولة في قاعدة مكوناتها على شريحة منفصلة لتشفير البيانات وفك تشفيرها ، والتي تعمل كمولد أرقام عشوائي نشط باستمرار.
عند توصيل جهاز بمنفذ USB لأول مرة ، يطالبك معالج إعداد التهيئة بتعيين كلمة مرور رئيسية للوصول إلى الجهاز. بعد تنشيط محرك الأقراص ، ستبدأ خوارزميات التشفير تلقائيًا في العمل وفقًا لتفضيلات المستخدم.
في الوقت نفسه ، بالنسبة للمستخدم ، سيظل مبدأ تشغيل محرك أقراص فلاش بدون تغيير - سيظل قادرًا على تنزيل الملفات ووضعها في ذاكرة الجهاز ، كما هو الحال عند العمل باستخدام محرك أقراص فلاش USB عادي. الاختلاف الوحيد هو أنه عند توصيل محرك أقراص محمول بجهاز كمبيوتر جديد ، ستحتاج إلى إدخال كلمة المرور المحددة للوصول إلى معلوماتك.
لماذا ومن يحتاج إلى محركات أقراص فلاش بتشفير الأجهزة؟
بالنسبة للمؤسسات التي تكون فيها البيانات الحساسة جزءًا من الأعمال ، سواء كانت مالية أو طبية أو وكالات حكومية ، فإن التشفير هو أكثر وسائل الحماية موثوقية. في هذا الصدد ، تعد محركات الأقراص المحمولة التي تدعم تشفير أجهزة 256 بت AES حلاً قابلاً للتطوير يمكن استخدامه من قبل أي شركة ، من الأفراد والشركات الصغيرة إلى الشركات الكبيرة ، فضلاً عن المؤسسات العسكرية والحكومية. لكي تكون أكثر تحديدًا ، من الضروري استخدام محركات أقراص USB المشفرة:
- لضمان أمن بيانات الشركة السرية
- لحماية معلومات العميل
- لحماية الشركات من خسارة الأرباح وولاء العملاء
تجدر الإشارة إلى أن بعض الشركات المصنعة لمحركات أقراص فلاش القوية (بما في ذلك Kingston) توفر للشركات حلولًا مخصصة مصممة خصيصًا لتلبية احتياجات العملاء وتحدياتهم. لكن الخطوط الضخمة (بما في ذلك محركات أقراص فلاش DataTraveler) تقوم بعمل ممتاز في مهامها وتكون قادرة على توفير أمان على مستوى المؤسسات.
1. ضمان أمن بيانات الشركة السرية
في عام 2017 ، اكتشف أحد سكان لندن محرك أقراص USB في إحدى الحدائق ، والذي يحتوي على معلومات غير محمية فيما يتعلق بأمن مطار هيثرو ، بما في ذلك موقع كاميرات المراقبة ، ومعلومات مفصلة عن تدابير الحماية في حالة وصول كبار المسؤولين. كما احتوى محرك الأقراص المحمول على بيانات التصاريح الإلكترونية ورموز الوصول إلى المناطق المغلقة بالمطار.
يقول المحللون إن سبب مثل هذه المواقف هو محو الأمية الإلكترونية لموظفي الشركة ، الذين يمكنهم "تسريب" المعلومات السرية من خلال إهمالهم. تعمل محركات أقراص فلاش المزودة بتشفير الأجهزة على حل هذه المشكلة جزئيًا ، لأنه إذا فقدت محرك الأقراص هذا ، فلن تتمكن من الوصول إلى البيانات الموجودة عليه بدون كلمة المرور الرئيسية لنفس مسؤول الأمان. على أي حال ، هذا لا ينفي حقيقة أن الموظفين بحاجة إلى التدريب على التعامل مع محركات أقراص فلاش ، حتى عندما يتعلق الأمر بالأجهزة المشفرة.
2. حماية معلومات العميل
والأهم من ذلك بالنسبة لأي مؤسسة هو الاهتمام ببيانات العملاء ، والتي لا ينبغي أن تتعرض لخطر التسوية. بالمناسبة ، هذه المعلومات هي التي يتم نقلها في أغلب الأحيان بين مختلف قطاعات الأعمال ، وكقاعدة عامة ، تكون سرية: على سبيل المثال ، قد تحتوي على بيانات عن المعاملات المالية والتاريخ الطبي وما إلى ذلك.
3. الحماية من خسارة الأرباح وولاء العملاء
يمكن أن يساعد استخدام أجهزة USB المشفرة بالأجهزة في منع تعطيل المؤسسات. يمكن أن تواجه الشركات التي تنتهك قوانين حماية البيانات الشخصية غرامات كبيرة. لذلك فإن السؤال الذي يجب طرحه هو ، هل يستحق المخاطرة بمشاركة المعلومات دون حماية كافية؟
حتى بغض النظر عن الآثار المالية ، يمكن أن يكون مقدار الوقت والموارد التي يتم إنفاقها على إصلاح الأخطاء الأمنية التي تحدث بنفس الأهمية. بالإضافة إلى ذلك ، إذا أدى خرق البيانات إلى اختراق بيانات العملاء ، فإن الشركة تخاطر بالولاء للعلامة التجارية ، خاصة في الأسواق التي يوجد فيها منافسون يقدمون منتجًا أو خدمة مماثلة.
من الذي يضمن عدم وجود "إشارات مرجعية" من الشركة المصنعة عند استخدام محركات أقراص فلاش مع تشفير الأجهزة؟
في الموضوع الذي طرحناه ، ربما يكون هذا السؤال أحد الأسئلة الرئيسية. من بين التعليقات على المقالة حول محركات أقراص Kingston DataTraveler ، صادفنا سؤالًا آخر مثيرًا للاهتمام: "هل أجهزتك لديها تدقيق من متخصصين مستقلين من جهات خارجية؟" حسنًا ... إنها مصلحة منطقية: يريد المستخدمون التأكد من خلو محركات أقراص USB الخاصة بنا من الأخطاء الشائعة مثل التشفير الضعيف أو القدرة على تجاوز إدخال كلمة المرور. وفي هذا الجزء من المقالة ، سنخبرك بإجراءات الاعتماد التي تخضع لها محركات Kingston قبل أن تصبح محركات أقراص فلاش آمنة حقًا.
من يضمن الموثوقية؟ يبدو أنه يمكننا القول ، كما يقولون ، "كينغستون أنتج - إنه يضمن". ولكن في هذه الحالة ، سيكون مثل هذا البيان غير صحيح ، لأن الشركة المصنعة طرف مهتم. لذلك ، يتم اختبار جميع المنتجات من قبل طرف ثالث بمراجعة مستقلة. على وجه التحديد ، تعد محركات الأقراص المشفرة لأجهزة Kingston (باستثناء DTLPG3) أعضاء في برنامج التحقق من وحدة التشفير (CMVP) وهي معتمدة وفقًا لمعايير معالجة المعلومات الفيدرالية (FIPS). كما تم اعتماد محركات الأقراص وفقًا لمعايير GLBA و HIPPA و HITECH و PCI و GTSA.
1. برنامج للتحقق من وحدات التشفير
برنامج CMVP هو مشروع مشترك بين المعهد الوطني للمعايير والتكنولوجيا التابع لوزارة التجارة الأمريكية والمركز الكندي للأمن السيبراني. الهدف من المشروع هو تحفيز الطلب على أجهزة التشفير التي تم التحقق منها وتوفير مقاييس الأمان للوكالات الفيدرالية والصناعات المنظمة (مثل المؤسسات المالية والطبية) المستخدمة في شراء المعدات.
يتم إجراء عمليات فحص الأجهزة للتأكد من امتثالها لمجموعة من متطلبات التشفير والأمان بواسطة مختبرات مستقلة لاختبار التشفير والأمان المعتمد من قبل NVLAP (برنامج اعتماد المختبرات الطوعي الوطني / "برنامج اعتماد المختبرات الطوعي الوطني"). بالإضافة إلى ذلك ، يتم فحص كل تقرير مخبري للتأكد من توافقه مع معيار معالجة المعلومات الفيدرالية (FIPS) 140-2 وتأكيده بواسطة CMVP.
يوصى باستخدام الوحدات التي تم تأكيد توافقها مع FIPS 140-2 من قبل الوكالات الفيدرالية الأمريكية والكندية حتى 22 سبتمبر 2026. بعد ذلك ، سيتم تضمينها في قائمة الأرشيف ، على الرغم من أنه لا يزال من الممكن استخدامها. في 22 سبتمبر 2020 ، انتهى قبول طلبات التحقق وفقًا لمعيار FIPS 140-3. بمجرد التحقق ، سيتم نقل الأجهزة إلى قائمة Active Trusted و Trusted Devices لمدة خمس سنوات. إذا فشل جهاز التشفير في عملية التحقق ، فلا يوصى باستخدامه في الولايات المتحدة والوكالات الحكومية الكندية.
2. ما هي متطلبات الأمان للحصول على شهادة FIPS؟
يعد اختراق البيانات حتى من قرص مشفر غير معتمد أمرًا صعبًا وقليلًا منهم فقط يستطيع ، لذلك عند اختيار محرك أقراص للمستهلك للاستخدام المنزلي مع شهادة ، لا داعي للقلق. في قطاع الشركات ، يختلف الوضع: عند اختيار محركات أقراص USB آمنة ، غالبًا ما تعلق الشركات أهمية على مستويات شهادة FIPS. ومع ذلك ، ليس لدى الجميع فهم واضح لما تعنيه هذه المستويات.
يحدد معيار FIPS 140-2 الحالي أربعة مستويات مختلفة من الأمان يمكن أن تلبيها محركات الأقراص المحمولة. يوفر المستوى الأول مجموعة معتدلة من ميزات الأمان. المستوى الرابع يتضمن متطلبات صارمة للدفاع عن النفس للأجهزة. يوفر المستويان الثاني والثالث تدرجًا لهذه المتطلبات ويشكل نوعًا من الوسط الذهبي.
- : USB-, , .
- : , , - .
- : «» . . : , .
- المستوى الرابع من الأمان: المستوى الأعلى ، والذي يتضمن الحماية الكاملة لوحدة التشفير ، مما يضمن أقصى احتمالية للكشف والمقاومة لأي محاولات وصول غير مصرح به من قبل مستخدم غير مصرح له. تشتمل محركات أقراص فلاش التي حصلت على شهادة المستوى 4 على خيارات الأمان التي لا تسمح بالقرصنة عن طريق تغيير الجهد ودرجة الحرارة المحيطة.
محركات Kingston التالية معتمدة من FIPS 140-2 Level 3: DataTraveler DT2000 و DataTraveler DT4000G2 و IronKey S1000 و IronKey D300. الميزة الرئيسية لمحركات الأقراص هذه هي القدرة على الاستجابة لمحاولة الاختراق: إذا تم إدخال كلمة مرور بشكل غير صحيح 10 مرات ، فسيتم إتلاف البيانات الموجودة على محرك الأقراص.
إلى جانب التشفير ، ما الذي يمكن أن تفعله محركات أقراص فلاش Kingston أيضًا؟
عندما يتعلق الأمر بأمن البيانات الكامل ، إلى جانب تشفير الأجهزة لمحركات أقراص فلاش ، ومضادات الفيروسات المضمنة ، والحماية من التأثيرات الخارجية ، والتزامن مع السحابات الشخصية والرقائق الأخرى تنقذ ، والتي سنتحدث عنها أدناه. لا يوجد فرق كبير في محركات الأقراص المحمولة مع تشفير البرامج. الشر في التفاصيل. وها هم.
1.Kingston DataTraveler 2000
خذ ، على سبيل المثال ، عصا USB Kingston DataTraveler 2000 .... هذا هو أحد محركات أقراص فلاش مع تشفير الأجهزة ، ولكنه في نفس الوقت هو الوحيد الذي يحتوي على لوحة مفاتيح فعلية خاصة به على العلبة. تجعل لوحة المفاتيح هذه المكونة من 11 مفتاحًا DT2000 مستقلاً تمامًا عن الأنظمة المضيفة (لاستخدام DataTraveler 2000 ، يجب عليك الضغط على زر المفتاح ، ثم إدخال كلمة المرور الخاصة بك والضغط على زر المفتاح مرة أخرى). بالإضافة إلى ذلك ، يتمتع محرك الأقراص المحمول هذا بدرجة حماية IP57 ضد الماء والغبار (من المدهش أن Kingston لا تذكر ذلك في أي مكان سواء على العبوة أو في المواصفات الموجودة على الموقع الرسمي).
يحتوي DataTraveler 2000 على بطارية ليثيوم بوليمر (سعة 40 مللي أمبير في الساعة) بالداخل ، وتنصح Kingston العملاء بتوصيل محرك الأقراص بمنفذ USB لمدة ساعة على الأقل قبل استخدامه حتى تتمكن من إعادة شحن البطارية. بالمناسبة ، في إحدى المواد السابقةتحدثنا عما يحدث لمحرك أقراص محمول مشحون من بنك الطاقة : لا داعي للقلق - لا يتم تنشيط محرك الأقراص المحمول في الشاحن ، لأنه لا توجد طلبات إلى وحدة التحكم من قبل النظام. لذلك ، لن يسرق أحد بياناتك من خلال الاختراقات اللاسلكية.
2. Kingston DataTraveler Locker + G3
إذا تحدثنا عن نموذج Kingston DataTraveler Locker + G3 ، فإنه يجذب الانتباه مع القدرة على تكوين النسخ الاحتياطي للبيانات من محرك أقراص فلاش إلى التخزين السحابي من Google أو OneDrive أو Amazon Cloud أو Dropbox. يتم أيضًا توفير مزامنة البيانات مع هذه الخدمات.
أحد الأسئلة التي يطرحها علينا القراء هو: "كيف يمكننا الحصول على بيانات مشفرة من نسخة احتياطية؟". بسيط جدا. الحقيقة هي أنه عند المزامنة مع السحابة ، يتم فك تشفير المعلومات ، وتعتمد حماية النسخة الاحتياطية على السحابة على قدرات السحابة نفسها. لذلك ، يتم تنفيذ هذه الإجراءات وفقًا لتقدير المستخدم فقط. بدون إذنه ، لن يكون هناك تحميل بيانات على السحابة.
3.Kingston DataTraveler Vault Privacy 3.0
لكن أجهزة Kingston DataTraveler Vault Privacy 3.0تأتي أيضًا مع أمان محرك مدمج من ESET. هذا الأخير يحمي البيانات من الفيروسات وبرامج التجسس وأحصنة طروادة والديدان والجذور الخفية من التطفل على محرك أقراص USB ، ويمكن القول إنه لا يخشى الاتصال بأجهزة كمبيوتر الآخرين. سيحذر برنامج مكافحة الفيروسات مالك محرك الأقراص على الفور من التهديدات المحتملة ، إن وجدت. في هذه الحالة ، لا يحتاج المستخدم إلى تثبيت برنامج مكافحة الفيروسات بنفسه ودفع ثمن هذا الخيار. يتم تثبيت ESET Drive Security مسبقًا على محرك أقراص محمول بترخيص مدته خمس سنوات.
تم تصميم Kingston DT Vault Privacy 3.0 وتركيزه بشكل أساسي على محترفي تكنولوجيا المعلومات. يسمح للمسؤولين باستخدامه كجهاز تخزين مستقل أو إضافته كجزء من حل إدارة مركزي ، ويمكن استخدامه أيضًا لتكوين كلمات المرور أو إعادة تعيينها عن بُعد وتكوين سياسات الجهاز. كما أضافت Kingston USB 3.0 ، والذي يتيح لك نقل البيانات الآمنة بشكل أسرع بكثير من USB 2.0.
بشكل عام ، يعد DT Vault Privacy 3.0 خيارًا رائعًا لقطاع الشركات والمؤسسات التي تتطلب أقصى حماية لبياناتها. يمكن أيضًا التوصية به لجميع المستخدمين الذين يستخدمون أجهزة الكمبيوتر على الشبكات العامة.
لمزيد من المعلومات حول منتجات Kingston ، قم بزيارة الموقع الرسمي للشركة...