![]() Specializovaný týdeník o výpočetní technice o Internetu (CW 6/97) Cesta k bezpečné komunikaci
Malá hádanka: Týká se to bezpečnosti sítí a není to firewall. Co je to?
Společnost T-Soft, která v České republice prodává sytém Permit, uspořádala dne 29. 1. 97 menší prezentaci, kde samozřejmě přišla řeč na bezpečnost datové komunikace. Organizátoři akce přitom využili návštěvy Stevena Hanleye, zástupce kanadské firmy TimeStep -- tvůrce Permitu --, takže na dotazy přítomných novinářů mohl odpovědět i člověk, který se přímo podílí na vývoji celého systému. Spíše než o vlastním produktu byla však řeč o záležitostech poněkud obecnějších a prezentace díky tomu získala charakter semináře na téma "Bezpečnost, ochrana dat a šifrovací technologie", přičemž role přednášejícího se zhostil Ivan Svoboda. Řeč byla o rozhodující roli informací v postindustriální společnosti (oblast hospodářské špionáže jako hlavní bojiště po skončení studené války) i obecných požadavcích na bezpečnost. Srovnávaly se výhody a nevýhody šifrování na různých vrstvách (řešení postavené na vrstvě síťové je pro uživatele transparentní a navíc nesnižuje rychlost komunikace), řeč přišla na celkovou architekturu systémů. Opět jsme mohli slyšet větu, že prostředky, vynaložené na bezpečnost, se mnohonásobně vrátí -- třebaže snížení ekonomických ztrát způsobených únikem informací není tak snadno vyčíslitelné. Hovořilo se o standardech, nedostatcích bezpečnosti Internetu, jako překážce pro rychlejší růst elektronického obchodu... Co se Permitu týče (byla navíc možnost vidět ho přímo "v akci"), k jeho přednostem oproti klasickému firewallu patří, že systém je namířen i proti hrozbě nacházející se uvnitř lokální sítě -- odkud útočník přistupuje ve většině případů. Permit navíc umožňuje i bezpečný kanál přes stávající nezabezpečenou strukturu (Internet), přičemž podobná řešení bývají cenově výhodnější než budování zcela nové datové sítě. Systém používá kombinaci asymetrického (RSA) a symetrického (DES) kódovacího algoritmu, přičemž nespadá do kategorií, v nichž je vůči vývozu těchto technologií uplatňována restriktivní politika. Kromě standardní dvojice šifrovacích klíčů je bepečnost zajištěna prostřednictvím certifikační autority. Permit dovoluje správci sítě aby nastavil pro různé typy komunikace různou úroveň bezpečnosti; ani on sám však nemá možnost číst zašifrovaná data, třebaže jejich tok samozřejmě monitoruje. Rozhodujícím prvkem systému je přitom tzv. bezpečnostní brána, která v sobě nese i některé znaky firewallu (filtrování IP adres). Bezpečný přenos dat není přitom pouze záležitostí propojení několika poboček, ale i vzdáleného přístupu. Pokud bychom chtěli otázku bezpečnosti postavit ve zcela obecné rovině, musí být všechna hesla, certifikáty i kódovací klíče nejprve nějak předány. V elektronické podobě to samozřejmě není zcela bezpečné. Jestliže pro nás není problém předat si vše z ruky do ruky, vyvstává otázka, proč tak nepostupovat i v případě důvěrných dokumentů. Když však pomineme výhrady tohoto typu, je možné vidět budoucnost systému Permit na našem trhu jako nadějnou. Ve světě používají řešení firmy TimeStep banky, pojišťovny, telekomunikační firmy, středně velké společnosti i státní správa.
(pah)
| <<< | CW o Internetu | COMPUTERWORLD | IDG CZ homepage | |