امنیت

رمز عبور روی فایل‌ها و درایوهای شما چقدر امن است؟

افرادی که در مشاغل خاصی مانند مراقبت‌های بهداشتی، حقوقی و شرکت‌ها هستند، اغلب در هنگام ارسال فایل‌ها از طریق ایمیل به محافظت از رمز عبور اعتماد می‌کنند و معتقدند که امنیت کافی در برابر چشمان کنجکاو را فراهم می‌کند. با این حال، حفاظت از رمز عبور ساده در یک فایل PDF یا Excel آنقدر که به نظر می‌رسد مطمئن نیست.

محافظت از فایل‌ها با رمزهای عبور بدون رمزگذاری داده‌های درون، عموماً بی‌اثر است، زیرا می‌توان آن را به راحتی دور زد. هنگامی که کارشناسان به حفاظت از رمز عبور به عنوان یک اقدام امنیتی اشاره می‌کنند، معمولاً موقعیت‌هایی را توصیف می‌کنند که در آن رمز عبور تنها روش دسترسی به داده‌ها است که معمولاً از طریق رمزگذاری نرم‌افزاری یا سخت‌افزاری محافظت داخلی در برابر هک کردن دارد.

اکثر روش‌های محافظت از رمز عبور، از نوعی رمزگذاری استفاده می‌کنند، اما آیا انتخاب روشنی بین رمزگذاری نرم‌افزاری و سخت‌افزاری برای محافظت از فایل‌های شخصی یا تجاری شما در برابر سرقت، گم شدن یا هک کردن وجود دارد؟

آیا ‌محافظت با رمز عبور‌ کافی است؟

بسیاری از برنامه‌های اداری گزینه‌ای داخلی برای محافظت از فایل‌ها با رمز عبور ارائه می‌دهند. این برنامه‌ها معمولاً از رمزگذاری نرم افزاری روی فایل‌ها برای محافظت از داده‌ها استفاده می‌کنند. سطح رمزگذاری همیشه برای کاربر مشخص نمی‌شود، زیرا می‌تواند از چه فناوری امنیتی فراتر از محافظت از رمز عبور استفاده می‌شود، بی خبر بماند.

به عنوان مرجع، ویندوز رمزگذاری BitLocker را ارائه می‌دهد که از پیشرفته ترین استاندارد رمزگذاری پیشرفته (AES) 256 بیتی پشتیبانی می‌کند و استاندارد اساسی است که هر کسی باید برای رمزگذاری نرم افزار روی آن پافشاری کند.

رهبران فناوری اطلاعات رمزگذاری نرم افزار را برای اجرای مقرون به صرفه آن، عدم نیاز به سخت افزار تخصصی و در صورت نیاز به نرم افزار رمزگذاری به راحتی قابل صدور مجوز، ارزش گذاری می‌کنند. با این حال، این راحتی‌ها احساس امنیت کاذب را ایجاد می‌کنند، زیرا آن‌ها با اشکالات امنیتی جدی مواجه می‌شوند و یک نقطه شکست را معرفی می‌کنند. اگر هکرها بتوانند از روش‌های حمله رایج مانند مهندسی اجتماعی برای استخراج رمز عبور کاربر یا کلیدهای رمزگذاری از حافظه کامپیوتر یا به دست آوردن کلیدهای بازیابی درایو استفاده کنند، رمزگذاری بی اثر می‌شود.

علاوه بر این، رمزگذاری نرم افزار بر قدرت پردازش کامپیوتر شما متکی است، که می‌تواند بر عملکرد سیستم در هنگام دست زدن به فایل‌های رمزگذاری شده بزرگ مانند تصاویر یا فیلم‌ها تاثیر بگذارد.

مهم‌تر از همه، رمزگذاری نرم‌افزار مانع از حدس زدن رمز عبور نمی‌شود، که اغلب به عنوان حملات «بی رحم» یا «فرهنگ» شناخته می‌شود، جایی که هکرها از ابزارهای خودکار برای انجام میلیون‌ها تلاش در مدت زمان بسیار کوتاه استفاده می‌کنند. این به ابزارهای پیشرفته یا پرهزینه نیاز ندارد ‌راه حل‌های زیادی برای حذف رمزهای عبور و رمزگشایی فایل‌ها به صورت رایگان در دسترس هستند.

با توجه به شیوع کلمات عبور کوتاه، معمولا حدود هشت کاراکتر و توانایی رایانه‌های با کارایی بالا برای حدس زدن میلیاردها کلمه عبور در هر ثانیه, حتی فایل‌های رمزگذاری شده با نرم افزار قوی می‌توانند به سرعت توسط مجرمان قابل دسترسی باشند. به طور خلاصه، تنها یک شکست یا نظارت برای به خطر انداختن کل شبکه شما لازم است.

فراتر از رمزگذاری نرم افزار

برای محیط‌هایی که امنیت داده‌ه «خوب» کافی نیست، درایوهای رمزگذاری‌شده سخت‌افزاری بهترین راه برای ایمن کردن داده‌های شما هستند.

برخلاف رمزگذاری نرم‌افزار، رمزگذاری سخت‌افزار توسط یک ریزپردازنده جداگانه که به احراز هویت کاربر و رمزگذاری داده‌ها اختصاص داده شده است، تأمین میشود. این فرایندها از بقیه دستگاه جدا می‌شوند و به درایو اجازه می‌دهند تا در برابر حملات بروت فورس محافظت کند و ترک آن را به صورت نمایی سخت‌تر می کند، اگر نه تقریبا غیرممکن است, بدون یک نسخه رمزنگاری از درایو که داده‌ها را برای همیشه از بین می‌برد.

یک پردازنده امنیتی اختصاصی همچنین به این معنی است که فرآیندهای رمزگذاری می‌توانند بسیار سریعتر اجرا شوند، زیرا تمام پردازش داده‌ها بر روی دستگاه انجام می‌شود، نه رایانه شما.

به دلیل اجزای سازنده و طراحی آن‌ها، درایوهای رمزگذاری شده سخت افزاری هزینه بیشتری نسبت به گزینه‌های رمزگذاری نرم افزار دارند و می‌توانند در برابر سرقت یا از دست دادن محافظت کنند و لایه‌های فیزیکی بیشتری از امنیت را فراهم کنند.

یک درایو گم شده یا به سرقت رفته با رمزگذاری سخت افزاری به خوبی طراحی شده به طور کلی نقض داده نمی‌شود، زیرا تلاش برای دسترسی به داده‌ها در آن درایو باعث می‌شود که تمام محتویات آن پاک شود. برای شرکت‌هایی که از قوانین حفظ حریم خصوصی مانند HIPAA، GDPR و CCPA پیروی می‌کنند، حق بیمه اولیه هزینه درایو رمزگذاری‌شده سخت‌افزاری به‌سرعت با هزینه قانونی و اعتباری ناشی از نقض کاهش می‌یابد.

چرا روی رمزگذاری سخت افزار سرمایه گذاری می‌کنیم؟

دلایل متعددی برای توصیه رمزگذاری مبتنی بر سخت افزار وجود دارد:

  •  حمله سخت‌تر: درایوهای رمزگذاری شده با سخت افزار برای مقاومت در برابر حملات طراحی شده‌اند، با قابلیت ردیابی کل تلاش‌های رمز عبور و پاک کردن رمزگذاری شده درایو پس از تعداد معین. به همین دلیل، مجرمان سایبری هک کردن راه حل‌های مبتنی بر نرم افزار را به عنوان میوه‌ای کم ارزش در اولویت قرار می‌دهند.
  •  انعطاف پذیری فیزیکی و دیجیتالی: درایوهای رمزگذاری شده سخت افزار محافظت در برابر دستکاری فیزیکی را اضافه کرده‌اند. آن‌ها از اپوکسی برای ایجاد یک مهر و موم محافظ در اطراف اجزای داخلی درایو استفاده می‌کنند و آن‌ها را در برابر حملات فیزیکی مقاومت می‌کنند. بهترین درایوهای سطح 3 حتی دارای ویژگی‌های تست نفوذ مانند خاموش کردن زمانی که درجه حرارت بیش از حد و یا ولتاژ رسیده است و هنگام راه‌اندازی برای تشخیص ناهنجاری‌ها، خودآزمایی انجام می‌دهند. 
  •  قابلیت حمل: USB های رمزگذاری شده با سخت افزار و SSD های خارجی به شما این امکان را می‌دهند که داده‌های خود را بدون خطرات رایج مانند ایمیل کردن اسناد مالی به حسابدار یا وکیل یا ذخیره داده های حساس در فضای ابری، به صورت ایمن به خارج از دفتر منتقل کنید. یک درایو خارجی به شما این امکان را می‌دهد تا از 8 ترابایت اطلاعات به دور از اینترنت در مکانی که کنترل می‌کنید، نسخه پشتیبان تهیه کنید.

بازیابی داده‌ها

بازیابی داده‌ها یکی دیگر از نقاط تمایز برای فناوری رمزگذاری مبتنی بر سخت افزار و نرم افزار است. با افزایش حملات باج‌افزار ، پشتیبان گیری منظم برای بازیابی داده‌ها حیاتی است و برای تمام گزینه‌های رمزگذاری، بهترین راه حل یک استراتژی پشتیبان گیری 3-2-1 است.

  • 3. سه نسخه از داده‌ها را تهیه کنید
  • 2. در صورت خرابی ، دو رسانه یا درایو مختلف بسازید
  • 1. یک درایو را در مکانی جداگانه ذخیره کنید.

انتخاب عاقلانه

در پایان روز، حفاظت از رمز عبور تنها می‌تواند سطح پایه‌ای از امنیت داده‌ها را ارائه دهد. برای کسانی که به حفاظت قوی از داده‌ها نیاز دارند، رمزگذاری سخت افزاری باید روش ترجیحی برای حفاظت از داده‌ها باشد.

با رمزگذاری 256 بیتی AES، انعطاف پذیری در برابر حملات بروت فروس و ریزپردازنده‌های اختصاصی، سطح پیشرفته‌ای از متخصصان امنیتی و سازمان‌ها را برای مقابله با داده‌های حساس خود فراهم می‌کند و سرمایه گذاری در روش‌های امن مانند رمزگذاری سخت افزار نه تنها یک انتخاب هوشمندانه بلکه ضروری است.
 

 
 

نويسنده :
سعيد باجلان


 
 

پویش #دو_درجه_کمتر
نمایش بیشتر

سعید باجلان

کارشناس ارشد نرم افزار وصاحب امتیاز پایگاه خبری سروش امنیت. مهارت ها: تسلط کامل به مباحث شبکه، سیسکو،هک و امنیت، مباحث مجازی سازی،بانک های اطلاعاتی فارنزیک

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

همچنین ببینید
بستن
دکمه بازگشت به بالا