OrinkSoft.ru

Описание программы 2004-09-13

Изображение программы: Zdisk (SecurIT)

Автор: SecurIT

Zdisk — это средство защиты конфиденциальной информации на локальных рабочих станциях. Zdisk позволяет создавать и использовать защищенные логические диски, которые представляют собой специальные файлы-контейнеры на жестком, съемном или сетевом диске, где информация хранится в зашифрованном виде и для посторонних недоступна даже при изъятии диска или компьютера.

Шифрование данных при записи на защищенный диск и расшифрование их при чтении происходит в on-line режиме («прозрачное» шифрование), незаметно для пользователя. Использование системы Zdisk практически не влияет на скорость работы ПК.

Защита информации, размещенной на защищенном диске, обеспечивается за счет:
  • использования при создании защищенного диска криптостойких алгоритмов шифрования с длиной ключа от 128 бит;
  • шифрования данных на защищенном диске рабочим ключом, который хранится в заголовке защищенного диска в зашифрованном виде. Для шифрования рабочего ключа используется личный ключ и пароль. Личный ключ пользователя хранится в памяти электронного ключа или смарт-карты. Генерация рабочего и личного ключей осуществляется пользователем на базе последовательности случайных чисел, которая формируется на основании временных интервалов между отдельными нажатиями клавиш пользователем на клавиатуре;
  • использования средств аппаратной аутентификации с применением смарт-карт или USB-ключей;
  • возможности мгновенного отключения всех защищенных дисков и уничтожения ключа шифрования при нажатии комбинации клавиш — «красная кнопка»;
  • блокирования работы клавиатуры, мыши и экрана в случае отключения электронного идентификатора или длительной неактивности пользователя (защищенный Screen Server);
  • возможности введения отдельного пароля, который используется в экстремальных ситуациях. Пароль на короткое время подключает защищенный диск, при этом, уничтожается личный ключ пользователя и имитируется сбой в операционной системе. После этого получить доступ к диску будет невозможно, даже при использовании личного ключа.


Работа с зашифрованной информацией. Система Zdisk предоставляет пользователям следующие дополнительные возможности:
  • работа в сети. Защищенный диск является ресурсом, который может быть предоставлен для работы в сети. При этом все права доступа назначаются при помощи функций операционной системы;
  • режим совместного использования. Возможность доступа к одному защищенному диску нескольких пользователей. Для работы в данном режиме каждому пользователю потребуется персональный электронный ключ и пароль;
  • создание нескольких защищенных дисков. Возможность создания любого количества защищенных дисков;
  • работа с зашифрованными архивами. Обмен информацией, записанной с защищенного диска на иной носитель в зашифрованном и сжатом виде. Для использования архива на другом ПК потребуется пароль либо электронный ключ;
  • увеличение объема защищенного диска в любой момент после его создания;
  • резервное копирование. Возможность создания защищенной копии всего защищенного диска как в ручном, так и в автоматическом режиме;
  • восстановление данных осуществляется с аварийной дискеты, на которой хранятся резервные копии ключей доступа;
  • журнал обращений к защищенному диску автоматически ведет протокол всех обращений к секретному диску (как удачных, так и неудачных). Контролирует работу журнала системный администратор.


Информация на защищенных дисках становится доступна только тогда, когда система Zdisk авторизует пользователя на подключение к защищенному диску.
Для этого необходимо:
  • подключить к рабочей станции электронный ключ или смарт-карту;
  • ввести пароль доступа к защищенному диску.

Для неавторизованного пользователя защищенный диск остается невидимым.
Получить доступ к информации не зная пароля и не имея ключа невозможно.