COMPUTERWORLD
Specializovaný týdeník o výpočetní technice
o Internetu
(CW 19/97)

Sterling nabízí řízení přístupu k datům prostřednictvím šifrování

Stephen Lawson

Společnost Sterling Commerce (http://www.stercomm.com), dodavatel softwaru pro elektronický obchod, uvedla minulý týden aplikaci, pomocí které lze skrýt soubory před vybranými uživateli s různou úrovní zašifrování. Systém je založen na způsobech výběru, používaných v Internetu a jiných sítích.

Systém Connect Conceal společnosti Sterling šifruje soubory jediným soukromým klíčem, společným pro všechny uživatele. Tím se vyloučí nadbytečné náklady na vytvoření individuálního klíče pro každého uživatele, který má k souboru povolen přístup.

Klíče nejsou uloženy se souborem, místo toho jsou vytvořeny v okamžiku, kdy uživatel potřebuje soubor otevřít. Podle představitelů společnosti tato skutečnost také snižuje nebezpečí, že klíč bude zadržen nebo odcizen při předávání.

Uvedený softwarový systém dovoluje správcům určit uvnitř organizace skupiny uživatelů a zpřístupnit jim různé šifrovací algoritmy. Koncoví uživatelé, kteří chtějí chránit soubor ukládaný na server, nebo odesílaný elektronickou poštou, mohou zvolit úroveň zašifrování a vybrat jednu nebo několik skupin, kterým mají být poskytnuty klíče pro otevření tohoto souboru.

Sterling spojil Connect Conceal se svým dalším programovým produktem Connect Firewall a se softwarem pro ověření totožnosti od společnosti Certicom a umožnil tak aplikaci uvedených technik na sítě LAN a Intranet stejně jako pro Internet.

Analytici tvrdí, že tento systém umožní posílat soubory efektivněji. "Je to otázka výkonnosti," řekl Mike Rothman, analytik společnosti Meta Group. "Jestliže dnes rozesíláte zašifrovaný soubor elektronickou poštou na adresy 10 000 lidí, musíte ho zakódovat 10 000krát. Takhle ho zakódujete pouze jednou."

Rothman také poznamenal, že tento softwarový systém se mu jeví jako bezpečný a přizpůsobivý, přestože používá jediný veřejný klíč.

Podle představitelů společnosti Sterling bude brzy tento software upraven tak, že umožní správcům používat existující adresářové programy, např. Novell Directory Services, jako základ pro definici skupin s řízeným přístupem k datům. Dále se plánuje možnost vzájemné spolupráce s programem Lightweight Directory Acces Protocol.

Produkt Connect Conceal je nyní dostupný na trhu. Za klientský program je určena cena od 149 dolarů a vývojářská sada nástrojů pro jeho integraci s existujícími aplikacemi, jako je Microsoft Word, stojí 2 495 dolarů.


| <<< | CW o Internetu | COMPUTERWORLD | IDG CZ homepage |