Tin Tức  Hội Thảo - Đào Tạo
 
Giải pháp nào cho việc Mật mã bị bẻ khóa
08:14 | 24/10/2011
Trong vài tuần qua, bẻ khóa đã xuất hiện trong các công nghệ mã hóa mà các tổ chức có uy tín. Chúng bao gồm các lỗ hổng trong các tập tin cookie được bảo vệ bằng HTTPS và cuộc tấn công thẻ thông minh RFID hồi tuần trước.

 

Những điều này không phải là quá bất ngờ. Các mật mã có thể bị tổn hại vì các phương pháp và các công cụ tấn công đã được cải thiện và thông minh hơn. Với đủ thời gian, tất cả các thuật toán mã hóa tuyệt vời ngày nay sẽ bị bẻ khóa trong ngày mai. Đó là lý do tại sao tất cả các quản trị viên an ninh cần phải đảm bảo độ an toàn cho mật mã của doanh nghiệp của họ.

 

Một nhóm các nhà khoa học Đức đã chứng minh một cuộc tấn công RFID gần đây. Thông qua đó, họ đã có thể hoàn toàn nhân bản các loại thẻ bảo mật từ tính được sử dụng để cung cấp cho nhân viên trong các tòa nhà công ty hoặc chính phủ - bao gồm cả NASA - và một sự thay thế cho vé hàng ngày trên xe buýt và tàu điện ngầm. Để thực hiện một cuộc tấn công như vậy, các thủ phạm cần phải sở hữu thẻ mục tiêu. Kỹ thuật này sử dụng những sự thay đổi của điện áp trong một cuộc tấn công "side channel" mật mã để tiết lộ bí mật khóa mã hóa  3DES 112-bitcủa thẻ.

 

Nhà cung cấp thẻ RFID, Mifare, đã thông báo về cuộc tấn công từ sáu tháng trước. Tin tốt là hầu hết bọn tội phạm không có chuyên môn và có đủ trang thiết bị để thực hiện thành công cuộc tấn công. Ngay bây giờ, mối đe dọa thực sự là những kẻ tấn công chuyên dụng nhắm mục tiêu cụ thể vào các công ty có giá trị cao. Trong hầu hết trường hợp, có những cách dễ dàng hơn để thỏa hiệp các nạn nhân nhằm mục đích truy cập thông tin nếu không được bảo vệ.

 

Đáng chú ý là mã hóa 3DES đã được tiêu chuẩn hóa vào năm 1998, xảy ra cùng một năm với bản thay thế chính thức của nó, Advanced Encryption Standard (AES), được tạo ra. AES được tiêu chuẩn hóa vào năm 2001. Người ta vẫn chưa hiểu rõ lý do tại sao các thẻ mã hóa hiện đại vẫn còn đang sử dụng 3DES; có những bản nâng cấp và thay thế chấp nhận được sẵn có, từ cùng một nhà cung cấp.

 

Mặc dù vậy, AES đã bắt đầu có dấu hiệu suy yếu trong việc chống lại các cuộc tấn công mã hóa. Có thể các chuyên gia an ninh và NIST (Viện Tiêu chuẩn và Công nghệ quốc gia Mỹ) sẽ công bố thay thế AES trước khi thuật toán mật mã được xem là vô dụng đối với việc bảo vệ.

 

Trong hoàn cảnh này, các quản trị viên an ninh cần phải biết về các khuyến nghị mã hóa mới nhất. Dưới đây là những câu hỏi tốt để yêu cầu về môi trường an ninh của tổ chức của bạn:

* Tiêu chuẩn thuật toán mật mã và thuật toán mã hóa nào được thực hiện trong các sản phẩm và dịch vụ mã hóa và xác thực tại công ty của bạn? Bạn có biết tất cả không?

·                            Bạn có yêu cầu cụ thể về các mật mã thường được chấp nhận và độ dài của mã khoá?

·                            Trong số các sản phẩm và dịch vụ khác mà bạn sử dụng, cái nào có thể được coi là mật mã yếu?

·                            Công ty của bạn có một chính sách ngăn cản việc sử dụng và thực hiện các sản phẩm và dịch vụ có chứa các thuật toán mã hóa yếu kém hoặc không rõ hay không?

·                            Kích thước của thuật toán mã hóa tối thiểu để bảo vệ dữ liệu có tác động từ mức vừa phải trở lên là bao nhiêu?

·                            Kích thước của mã khóa có được kéo dài theo thời gian không vì các cuộc tấn công làm suy yếu kích thước của các mã khóa nhỏ hơn?

 

Để giữ cho doanh nghiệp của bạn an toàn, bạn cần một chính sách an ninh chủ động khuyến khích các thuật toán mã hóa mạnh mẽ, chấp nhận được (mã hóa, xác thực), và thực hiện kiểm toán và giám sát.

 

Theo Tcbcvt

 
Ý kiến phản hồi và bình luận Góp ý kiến của bạn

Các tin mới nhất :
- Offline - Giải pháp ảo hóa với Citrix
- Offline - Giải pháp mã nguồn mở toàn diện dành cho doanh nghiệp
- Hội thảo đầu tiên về Drupal tại Việt Nam
- Nhất Nghệ đào tạo chứng chỉ "ngoại" cho điện toán đám mây
- Giải pháp làm tăng tốc độ của các trung tâm dữ liệu
- Xu hướng tất yếu dẫn tới dịch vụ điện toán đám mây
- 11 xu hướng mới về điện toán đám mây, tiêu dùng hóa trong năm 2012
- Giải pháp nào cho việc Mật mã bị bẻ khóa
- Tại sao các tin tặc không cần phải thông minh
- Bảo mật máy chủ trên điện toán đám mây và ảo hóa
Các tin liên quan :
- Tại sao các tin tặc không cần phải thông minh
- Bảo mật máy chủ trên điện toán đám mây và ảo hóa
- Chia sẻ thông tin để phòng chống tấn công mạng
- Hội thảo An toàn thông tin điện toán đám mây
- Chuẩn bị các chi phí thực sự cho việc chuyển sang điện toán đám mây
- 5 gợi ý hữu ích để xây dựng các điện toán đám mây hiệu quả
- Một số tiến bộ mới nhất trong kĩ thuật mạng
- Sắp có hội nghị các lãnh đạo công nghệ thông tin, truyền thông
- Hội thảo “ NetNam – RoBo: Giải pháp hàng đầu cho doanh nghiệp”
- Cách hiểu đúng về điện toán đám mây
Xem tiếp
Bài nhiều người đọc cùng chuyên mục
Hội Thảo Chuyên Đề : CÔNG NGHỆ ẢO HÓA – VIRTUALIZATION ON LINUX
 
Cách hiểu đúng về điện toán đám mây
 
Hội thảo "Bảo mật & An toàn thông tin"
 
Hội thảo “ NetNam – RoBo: Giải pháp hàng đầu cho doanh nghiệp”
 
Hội Thảo "Đột phá với giải pháp công nghệ của Dell "
 
Toàn cảnh CNTT lần thứ 15 - Tp.HCM
 
InfoComm Vietnam Roadshow 2010 – Hanoi 10/8/2010
 
Trang chủ | Giới thiệu | Quảng cáo | Liên hệ
Giấy phép ICP số 199/GP-TTĐT. Bộ Thông tin và Truyền thông cấp.
Cơ quan quản lý  : Công Ty TNHH Phát Triển Kỹ Thuật và Thương Mại Phan Nguyễn
Bản quyền © 2010-2011 Kenhgiaiphap.vn . Giữ toàn quyền.
Ghi rõ nguồn "Kenhgiaiphap.vn" khi phát hành lại thông tin từ website này.