Лаборатория Касперского и ключи шифрования

советысо всего света



«Лаборатория Касперского» оформила патент на технологию, которая позволит восстанавливать ключи шифрования и пароли на устройствах под управлением платформы Android.

Представители компании отмечают, что технология практически на 100% исключает вероятность кражи секретных данных. Новый инструмент «Лаборатории Касперского» использует в процессе работы три независимых фактора: идентификатор мобильного устройства, идентификатор владельца устройства и случайное число.

В момент инсталляции на мобильное устройство программного обеспечения «Лаборатории Касперского», система просит пользователя указать адрес электронной почты. Далее по специальному алгоритму вычисляется хэш введенного адреса для создания уникального идентификатора текущего пользователя, а также генерируется случайное число. После завершения процедуры регистрации случайное число, идентификатор устройства и хэш адреса шифруются и передаются на сервер «Лаборатории Касперского». Разработчики рассказали, что генерация дополнительного случайного числа позволяет повысить общую надежность системы. На устройстве пользователя храниться две копии ключа: основной ключ, зашифрованный при помощи пользовательского пароля, и резервный, для шифрования которого используется полученное ранее случайное число.

Если пользователь забывает или теряет свой пароль, он посылает запрос в службу восстановления паролей, где указывает свою электронную почту. Система вычисляет значение хэша электронного адреса и сравнивает его со значением в базе данных. Если значения совпадают, на электронную почту отсылается уникальное число и инструкция по генерации нового пароля. Число позволяет расшифровать резервную копию ключа, который позволяет пользователю получить доступ к данным.

Разработчики, подчеркнули, что «Лаборатория Касперского» не сохраняет на своих серверах копии ключей и пароле – только зашифрованные версии некоторых специфических сведений, которые позволяют вернуть доступ к файлам, но при этом абсолютно бесполезные для злоумышленников.



 

Комментарии:

Нет комментариев....


    Для возможности комментирования зарегистрируйтесь на нашем форуме