--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Авторизоваться в Ubuntu с помощью USB-Token ключа

Нужен совет (поиск решения проблемы. не для купли-продажи)
149
7
С друзьями на NN.RU
В социальных сетях
Поделиться
V.Bond
27.03.2013
Задача защитить персональные данные на определённых компьютерах от посторонних лиц.

OC: Ubuntu 10.04|12.04
Ещё толком не знаю как лучше сделать.

Первое, что пришло в голову это шифрованный домашний каталог пользователя.
По паролю не совсем секурно, можно подсмотреть, где-то записать, потерять и т.д.

Подумал о ключах вроде etoken или rutoken, пока ключ в компьютере пользователь работает, ключ забрал компьютер заблокирован и данные недоступны.

Второй вариант - каким-то способом создать безопасное хранилище куда пользователь будет складывать важные данные и опять же в это хранилище надо организовать доступ по ключу.

Как сделать, работает ли это?
У кого есть какие мысли, может быть уже опробованные решения?

Монтирование защищенного раздела пользователем с помощью консольки не рассматривается. Для пользователя нужно сделать всё максимально просто. Требуется шифрование "на лету".
Если у какого-либо человека есть доступ к данным - они не в безопасности, все.
V.Bond
27.03.2013
Жить вообще опасно! И всё же надо организовать ограниченный доступ.
Я это к тому, что прошлой зимой статейку читал, в котором сотрудники организаций признавались, что продали бы все рабочие пароли за 100р.

Ваши сотрудники за копейки сольют все эти данные тому, от кого вы их пытайтесь скрыть.
V.Bond
27.03.2013
Ну это уже административная работа, моя задача технически всё организовать.
Закон есть, обязаны выполнять и ничего с этим не поделаешь :(
Второй вариант - каким-то способом создать безопасное хранилище куда пользователь будет складывать важные данные и опять же в это хранилище надо организовать доступ по ключу.
Это самый лёгкий способ и imho оптимальный. Зачем шифровать весь хомяк (~/)? Реализовать легко с помощью Truecrypt. В качестве ключа он может использовать любой файл (картинку, например). Такой файл можете положить на любую флешку, вот вам и usb-ключ.
V.Bond
27.03.2013
С помощью сертификата на флешке я знаю как сделать, по крайней мере гугл знает, а вот как с помошью token ключа ХЗ

Ооо, нашел такую фразу в описании "Ну и вдобавок ко всему хочется отметить, что TrueCrypt не восприимчива
к атакам "грубой силой", имеется возможность двойной защиты доступа к
данным и использования токенов и смарт-карт для размещения ключа."

Завтра буду читать, посмотрим, что получится.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов