Questo forum utilizza i cookies
Questo forum fa uso di cookie per memorizzare le informazioni di login se sei registrato, e la tua ultima visita se non lo sei. I cookie sono brevi documenti di testo memorizzati sul tuo computer; i cookie impostati dal forum possono essere utilizzati solo su questo sito e senza rischi per la sicurezza. I cookie su questo forum possono anche monitorare gli argomenti specifici che hai letto e quando li hai letti. Si prega di confermare se si accettano o si rifiutano le impostazioni di questi cookie.

Un cookie viene memorizzato nel browser indipendentemente dalla scelta agita per evitare che sia ripetuta ancora una volta la domanda. Sarai in grado di modificare le impostazioni dei cookie in qualsiasi momento utilizzando il link a piè di pagina


La sicurezza delle schede
#1
Sicurpas tutela le schede con tutta una serie di tecniche ed accorgimenti che consentono di custodire le proprie password in un contesto di massima sicurezza. Essendo gli archivi tutelati con gli algoritmi di cifratura descritti nell’introduzione al programma, l’attacco di eventuali malintenzionati non può che mirare alla master key con la quale le schede vengono memorizzate. Nel caso specifico la password master preposta alla sicurezza di un archivio contenente delle parole d’ordine diviene così un ipotetico punto d’ingresso ove tentare di sferrare un attacco di natura fraudolenta.

I sistemi con cui Sicurpas tutela le schede

[Immagine: Sicurpro4.jpg]

Osserviamo adesso il protocollo tutelare con cui Sicurpas difende le proprie schede. Tutte le componenti descritte, se utilizzate nel giusto modo, consentono di erigere una barriera davvero efficiente.

  • Sicurpas AKL Algorithm: la difesa contro i famigerati Keylogger. Si presti bene attenzione al fatto che AKL da solo potrebbe non essere sufficiente, esistono in circolazione dei programmi spia che utilizzano delle tecniche particolari scritte in modo da ignorare le stringhe ingannevoli, pertanto è sempre bene ricorrere a tutti i mezzi disponibili con i quali eludere questa tipologia di software
  • Sicurpas Ghost Algorithm: la difesa contro i memory dump, cioè i programmi in grado di rilevare il contenuto del le locazioni di memoria (questi sono ancora più micidiali dei Keylogger) ed i programmi che decodificano i caratteri celati dagli asterischi. Ghost è un algoritmo estremamente sicuro ed in grado di blindare le stringhe che compongono una master key.
  • ABFA stringa Anti Brute Force Attack: una volta immessa la master key, questa viene addizionata con delle stringhe che andranno a formare una password a 256 bit o superiore. In questo modo si tende a scoraggiare qualsiasi attacco di tipo Brute Force.
  • Ciclo di pre – cifratura della chiave master: la password viene dapprima cifrata con un algoritmo interno, successivamente con l’algoritmo di Rijndael tot volte, per default i cicli sono 7000 e dalla versione odierna impostabili dall’utente. Fatto ciò la chiave viene nuovamente cifrata con un algoritmo interno: in questo modo viene addizionato un bel carico di lavoro supplementare a quei software che procedono con tecniche Brute Force e cose simili.
  • Sicurpas Password Transformer: una semplice ed efficace tecnica con la quale ingannare eventuali programmi spia. Dopo aver digitato al master key si potrà stravolgerne il contenuto utilizzando il mouse ed un apposito pulsante: in pratica è possibile invertire piccole porzioni della stringa in modo tale che, di quella originaria non rimanga alcunché. In questo modo, utilizzando esclusivamente il mouse, nessun programma Keylogger potrà rendersi conto dello stravolgimento e, se si utilizzano password oltre i 64 bit, sarà possibile ingannare permanentemente questa tipologia di programmi
  • Scomposizione della password: la versione Professional consente di scomporre la password in due o più frammenti da poter memorizzare su disco o supporti USB. Con questa tecnica la password viene sezionata e ricomposta al momento della certificazione.
  • I caratteri virtuali: utilizzando il mouse ed i caratteri virtuali è possibile comporre ed inserire delle password in un contesto di massima sicurezza. Il numero di caratteri messo a disposizione da Sicurpas consente la composizione di ottime password e la procedura, qualora impostata dall’utente, utilizza la tecnica del rinfresco tabella, in modo tale che l’ordine dei caratteri venga diversificato ad ogni inserimento

[Immagine: kmixdocked.png]
Nella sezione del sito dedicata ai sistemi di tutela utilizzati dal nostro software verrà spiegato in modo dettagliato come ricorrere alle tecniche sopra descritte e fare in modo che nessun programma esterno possa in qualche modo tentare di carpire le password tutelate con Sicurpas!





Messaggi in questa discussione
La sicurezza delle schede - da Mariano - 16-10-2012, 10:41

Vai al forum:


Utente(i) che stanno guardando questa discussione: 1 Ospite(i)