USBK Genel Rev00, 3 Aralık 2010. USB Bellekler Dünya genelinde 350 milyon USB bellek kullanımda 2008 yılında 155 milyon USB bellek satılmış ve 2009 yılında.

Slides:



Advertisements
Benzer bir sunumlar
TEMEL BİLGİ TEKNOLOJİLERİ
Advertisements

Bilgi Teknolojisinin Temel Kavramları
TEKNİKOM Ses Kayıt Çözümleri Genel Tanıtım (r2)
USBK Genel Ver:1.1, Temmuz 2011.
Ses Kayıt Sistemi.
Veri Haberleşmesi Sunumu Konu : ZigBee
TEKNİKOM Ses Kayıt Çözümleri Genel Tanıtım ŞUBAT-2010’DA HAZIRLANDI
Elektronik ticarette güvenlik konusunda değerlendirilmesi gereken diğer bir konu da alıcıların elektronik ticaret sitelerinden alışveriş yapmak için vermek.
Amaçlar  Verinin üretildiği yerden ve üretildiği anda elektronik ortamdan alınması  İnsan emeği ve hataların en aza indirilmesi  Birbirine bağlı süreçlerde.
BİLGİ GÜVENLİĞİ.
İŞLETİM SİSTEMİ İşletim Sistemi Nedir İşletim Sisteminin Görevleri
(Data Encryption Standard) Şifreleme Algoritması
SİMETRİK ŞİFRELEME SİSTEMLERİ VE ÖZELLİKLERİ
İşletim Sistemlerine Giriş – 2 Kaynakların Paylaşımı
Sana Özel Her Şey. DATA Güvenliği Bilgisayar ortamındaki datalar, iş hayatına ve özel hayata dair bilgi ve belgeler barındırmaktadır ve bu dataların erişim.
RAID Nedir?.
Sana Özel Her Şey. DATA Güvenliği Bilgisayar ortamındaki datalar, iş hayatına ve özel hayata dair bilgi ve belgeler barındırmaktadır ve bu dataların erişim.
BİLGİ TEKNOLOJİSİNİN TEMEL KAVRAMLARI
Güvenli Mikro SD Kart Tanıtımı
MESTEK Kalite Kontrol Ltd. Şti.
Windows Server 2008’e Genel Bakış Microsoft Windows Server 2008, bilgi teknolojileri (BT) uzmanlarının altyapıları üzerindeki kontrollerini maksimum seviyeye.
Sedat Uslu / AVG 1991 yılında kurulup cihazları, verileri ve insanları korumak için öncü yazılım ve hizmetler sağlayan bir çevrimiçi güvenlik.
Ders 2 Donanım Birimleri.
Bilgisayarda depolama
Microsoft'un birincil hedefi işletim sistemlerinin kullanımını daha kolay hale getirmektir: Windows 2000 aşağıdaki özellikleri sayesinde bu geleneği devam.
DEPOLAMA.
GÜVENLİK CEP TELEFONLARINDA HAZIRLAYANLAR: - GONCA ÖCALAN
Windows7 virtual pc XP Mode XPM
YAZILIM Bilgisayarın kullanılmasını sağlayan her türlü program yazılım olarak adlandırılır. Başlıca iki yazılım çeşidi vardır. Bu yazılımlar, sistem yazılımı.
VERİ SAKLAMA BİRİMLERİ-2
ASİMETRİK ŞİFRELEME ALGORİTMALARINDA ANAHTAR DEĞİŞİM SİSTEMLERİ
DEPOLAMA.
DEPOLAMA.
Bilgisayar ve Veri Güvenliği
Bilgi Teknolojisinin Temel Kavramları
Microsoft Windows Server 2003
BİLGİSAYAR DONANIMI Hazırlayan: Emre ŞENTÜRK ( )
Kullanılabilir Güvenlik ve Grafik Parolalar
Donanım ve Yazılım Altyapısı Bileşeni
Bilgisayara bilgilerimizi saklayabiliriz.
Ağlar ve Veri İletişimi
Bilgisayarın kullanılmasını sağlayan her türlü program yazılım olarak adlandırılır. YAZILIM Başlıca iki yazılım çeşidi vardır. Bu yazılımlar, sistem yazılımı.
Türk Hava Kurumu Üniversitesi
Bilgisayar ve Ağ Güvenliği
Veritabanı Yönetim Sistemleri - I
İnsan Kaynakları Bilgi Sistemleri
Hafta2 Bilgisayar Donanımı Dersi
Bilgi Teknolojisinin Temel Kavramları
Bilgisayar İle İlgili Temel Kavramlar
İŞLETİM SİSTEMİ İşletim Sistemi Nedir İşletim Sisteminin Görevleri
Bilişim Teknolojileri Güvenliği. BT Güvenliği Bilişim teknolojisi kullanan bir kuruluşun en önemli hedeflerinden biri bu teknolojiyi gerektiği gibi çalışır.
Kurumsal Ağlarda Uzak ve Merkezi İşlem Birimlerinin Sanallaştırılması: Bir Uygulama Emrah ÇOLAK, SGK Aydın ÇETİN, Gazi Üniversitesi ŞUBAT 2016.
ANA SAYFA İPUCU GALERİ TEST TREND 5 Ağustos Paylaş 1. Öncelikle buradan Microsoft’un websitesine gidiyor ve kullanmak istediğimiz Windows’un.
USB Universal Serial Bus Evrensel Seri veriyolu. Tak çalıştır aygıtların sistemlerde daha kolay bir şekilde kullanımını sağlamak amacıyla geliştirilmiş.
ÖMER ÜNALDI EDUROAM.
FAT VE NTFS DOSYA YAPISI
BELLEKLER Bellekler, bilgi depolama üniteleridir. Bilgisayarlar her türlü bilgiyi (resim, ses, yazı gibi) ikilik sayılar ile kullanır ve saklar. Bir bilgi.
SUNUM KONU BAŞLIKLARI->
E-YEDEKLEMELİ SAKLAMA. E-Yedeklemeli Saklama E-Faturalarınız ve e-arşiv faturalarınız EDM e-fatura sistemine kaydolmanız ile beraber sistem üzerinden.
DEPOLAMA.
ANTİVİRÜS ÇEŞİTLERİ ve ARALARINDAKİ FARKLAR
MUHASEBE YEDEKLEME.
Bilgisayar İle İlgili Temel Kavramlar
HAZIRLAYAN: ELİS MERCAN( )
Bilgisayar İle İlgili Temel Kavramlar
Kaynakların Paylaşımı
BİLİŞİM TEKNOLOJİLERİ
SİBER GÜVENLİK VERİNİZİ VE GİZLİLİĞİNİZİ KORUYUN
Bilgisayar Donanımı Dersi Bilgisayarın Mimarı Yapısı ve Çalışma Mantığı.
Sunum transkripti:

USBK Genel Rev00, 3 Aralık 2010

USB Bellekler Dünya genelinde 350 milyon USB bellek kullanımda 2008 yılında 155 milyon USB bellek satılmış ve 2009 yılında bu rakam 174 milyona ulaşmıştır * * Gartner Inc yılı araştırma raporu

USB Bellekler Her sisteme uyumlu Verilerin taşınması ve/veya saklanması için çok sık tercih edilirler. oldukları için, Yüksek kapasiteli Kullanımı kolay Taşınabilir Fiziksel olarak küçük

Güvende olabilir misiniz? Şirketlerin %86’sında,verinin taşınması için USB Bellekler kullanılır. %51 şirkete ait önemli(gizli) bilgiler taşınır.

USB Bellekler ile Taşınan Risk Çalınması Kaybedilmesi Bilginin ve Gizliliğin İfşası Bilginin ve Gizliliğin İfşası Standart USB belleklerde saklanan veya taşınan datanın, üçüncü kişilerin eline geçmesi riski her zaman mevcuttur. Sonuç

Rakamlarla Gerçekler * USB Bellekler’e gizli bilgilerin aktarılması Kaybedilen Belleklerin hemen bildirilmesi Evet * Ponemon Institute 2009 Data ile birlikte kaybedilmesi Bildirilmemiş Evet

ISO/IEC ISO/IEC Bilgi Güvenliği Sertifikasına sahip veya sahip olmak isteyen şirketler için, taşınabilir medyalardaki bilgi güvenliğinin sağlanması bir opsiyon değil, zorunluluktur.

Çözüm "Taşınabilirlik" gibi faydasından ödün vermeden de güvenlik sağlanabilir. En çok bilinen ve kullanılan metot, datanın güvenilir bir yöntem ile şifrelenmesi(kriptolanması) ‘dır.

AES (Advanced Encyption Standart) NSA* tarafından çok gizli bilgiler için kullanımı onaylanmış,ilk ve tek açık kriptolama algoritmasıdır. * NSA: National Security Agency Şu anda,hem yazılım tabanlı hem de donanım tabanlı güvenlik çözümlerinde uygulanmaktadır.

AES yöntemini kullanan şifreleme (kriptolama) programlarıdır. Yazılım Tabanlı Çözümler

Yazılım Çözümleri ile Taşınan Risk RiskAçıklama Tak&Çalıştır Kolaylığı yoktur Host bilgisayara program kurulumu gerektirir. Kullanıcı, içinde şifrelenmis (kriptolanmış) verileri olan USB belleğini başka bir bilgisayarda kullanmak isterse, o bilgisayarlarda da bu yazılımının yüklü olması gerekir İz (footprint) bırakırYazılım güvenlik açısından potansiyel risktir, iz(footprint) bırakır Brute Force Attack (Kaba Kuvvet Saldırısı)’sını önlemek zordur Login olma sayısını takip etmek için host bilgisayarın hafızası kullanılır. Ancak çok sıradan bir hacker bile, çok kolay bir şekilde bu sayacı resetleyerek, şifreleme anahtarını elde edinceye kadar sınırsız sayıda deneme yapabilir. Paralel Saldırı (Parallel Attack) önlemek zordur USB bellekteki şifrelenmis datanın birçok kopyası alınarak, aynı anda bir çok sayıda bilgisayar kullanarak,şifreyi çözmek için hepsi paralel olarak çalıştırılır. Cold Boot Attack önlemek zordur Şifreleme anahtarı bilgisayarın RAM’i üzerinde bulunmaktadır. Subat 2008’de Princeton Üniversitesi’nden bir grup araştırmacı tarafından, RAM sıvı nitrojen ile dondurulmuş ve analiz edilerek üzerindeki şifreleme anahtarı elde edilmiştir.

Dezavantaj Avantaj  Yazılım Kurulumunu gerektirir.  Bilgisayar ortamına, işletim sistemine ve onun güvenliğine bağımlıdır.  Şifreleme anahtarı bilgisayarın RAM’ınde tutulmasından dolayı güvensizdir.  Saldırılara (Attack)lara karşı dayanıksızdır.  Yazılım Kurulumunu gerektirir.  Bilgisayar ortamına, işletim sistemine ve onun güvenliğine bağımlıdır.  Şifreleme anahtarı bilgisayarın RAM’ınde tutulmasından dolayı güvensizdir.  Saldırılara (Attack)lara karşı dayanıksızdır.  Ucuz standart USB bellekler kullanılır, bu maliyet avantajı sağlar. Standart USB bellekler kullanılabildiği için ilk bakışta etkin ve düşük maliyetli bir çözüm gibi görünmesine rağmen,güvenlik zafiyeti uzun vadede pahalıya malolur! Sonuç Yazılım Tabanlı Çözümler

Donanım tabanlı AES şifreleme özelliği olan USB Belleklerdir Donanım Tabanlı Çözümler

Donanım Tabanlı daha Güvenlidir FaydaAçıklama Tak&Çalıştır KolaylığıHost bilgisayara sürücü veya program kurulumu gerektirmez, dolayısı ile her zaman kullanılmaya hazırdır. Brute Force Attack (Kaba Kuvvet Saldırısı)’sı önlenebilir Erişim kontrolü(kullanıcı parolası) ile engellenebilir. Kontrol donanım tarafından yapıldığı için, Hacker, host bilgisayarda brute force programı çalıştırsa bile, deneme sayısı donanım üzerinde sayıldığı için,i saydığı için, belli bir sayıdan sonra şifreleme anahtarı silinerek engellenebilir. Paralel Saldırı (Parallel Attack) önlenebilir. Diske yazılacak verinin karıştırılması yöntemi ile (farklı bir mapping kullanılarak) kopyalar anlamsızlaştırılabilir. Cold Boot Attack önlenebilir Şifreleme anahtarları RAM’da tutulmadığı için sorun değildir. Şifreleme anahtarları donanım üzerindedir.

Fiyat Karşılaştırması KapasiteStandart USB Bellek Fiyatı Kriptolu (AES şifreleme ) USB Bellek Birin Fiyatı 2 GB9 USD38 USD 4 GB15 USD40 USD 8 GB24 USD49 USD 16 GB50 USD76 USD 32 GB75 USD134 USD 64 GB140 USD270 USD * Patriot Bolt Marka ürünler baz alınmıştır. Standart USB belleklere kıyasla aradaki fiyat farkı yüksektir.

Donanım Tabanlı Çözümler Dezavantaj Avantaj  Standart kapasitede (1, 2,4,8,16 GB gibi )satılırlar.  Pahalıdır. Standart USB belleklere kıyasla aradaki fiyat farkı çok yüksektir.  Standart kapasitede (1, 2,4,8,16 GB gibi )satılırlar.  Pahalıdır. Standart USB belleklere kıyasla aradaki fiyat farkı çok yüksektir.  Kullanımı Kolay (Tak &Çalıştır)  Şifreleme anahtarı donanım üzerindeki entegrede tutulduğu için bilgisayar ile asla paylaşılmaz.  Saldırılara (Attack)lara karşı güvenlidir, önlenebilir.  Yazıılım tabanlı çözümlere göre daha güvenlidir.  Kullanımı Kolay (Tak &Çalıştır)  Şifreleme anahtarı donanım üzerindeki entegrede tutulduğu için bilgisayar ile asla paylaşılmaz.  Saldırılara (Attack)lara karşı güvenlidir, önlenebilir.  Yazıılım tabanlı çözümlere göre daha güvenlidir. Güvenli ama pahalı ! Sonuç

Mutlaka daha iyi yöntem vardır !

farkı Güvenlik Ucuz standart USB belleklerin kullanılabilimesi Her iki şıkkın avantajları bir araya getirildi

Bilgisayar ile USB bellek / harici diskler arasına takılarak, veri transferi sırasında AES şifreleme işlemi yapan cihazdır. Nedir?

Aktarırken Anında Şifreleme Orjinal Data Şifrelenmiş Data AES Anahtarı Host PC USB Bellek /Harici Disk

Fonksiyonu USB Bellekleri ve Harici Harddiskleri AES şifreleme metodu ile güvenli olarak kullandırabilme %100 Gizlilik AES 128 %100 Gizlilik AES 128

Donanım tabanlı 128-bit AES şifreleme yapan, ancak üzerinde dahili bir bellek bulundurmayan piyasadaki tek üründür. Kriptolu USB Bellek Değildir !

Veri USB Disklerde Saklanır Veri depolama birimi olarak USB Bellekler / Harici Harddiskler kullanılır Host PCUSB Bellek /Harici Disk

Güvenli ama sınırlı kapasite ile sınırsız kapasite 16GB USB Bellek 32GB USB Bellek USB Harici Harddisk Güvenli ve istediğin kapasitede

1- ∞ Kullanım Aynı USBK ile, birden fazla USB bellek/ harici Harddisk şifrelenerek kullanılabilir. Host PC USB Belleğiniz diğer USB Belleğiniz başka bir USB Belleğiniz

Uygun Maliyet Her yönden sınırsız olduğu için, GByte başına şifreleme maliyeti 0$’a yaklaşır.

Donanım Tabanlı AES-128 Şifreleme Aktarılan verinin tamamı %100 şifrelenir Şifrelenmiş Data Host PC USB Bellek /Harici Disk Orjinal Data

En güvenli AES modu- CBC modu Mevcut ürünlerin çoğu, ECB (Electronic Code Book) modu ile şifreleme yapar. en güvenli mod olan CBC* (Cipher Block Chaining) kullanır.. * CBC, NSA(National Security Agency-USA) tarafından çok gizli bilgiler için kullanımı onaylanmış moddur. Orijinal DataECB moduCBC modu

Kullanıcı Kimliği Doğrulama Parola: Kullanıcı parolası ile erişim güvenliği sağlanarak, yetkisiz kişilerin erişimi engellenir. ******** Host PC USB Bellek /Harici Disk

Güvenli Parola: ******** Yanlış Parola AES anahtarı Parola 3 yanlış parola denemesinde, üzerindeki AES anahtarını da silerek fabrika ayarlarına döner Host PC USB Bellek /Harici Disk

31 Kullanımı Kolay (Tak&Kullan) Herhangi bir sürücü veya yazılım kurulumu gerektirmez, Bütün yazılım USBK üzerinden çalışır.(Auto-Run)

32 Grafik Kullanıcı Arayüzü Şifreleme Anahtarı ve Parola işlemleri için Arayüz programı

Çoklu Anahtar Seçeneği * İş hayatınızdaki veriler ile özel hayatınızdaki verileri farklı şifreleme anahtarları kullanarak ile birbirinden ayırabilirsiniz. * A103 modeli için geçerlidir. 3 farklı anahtar desteklenir. Host PC Anahtar 1 work Anahtar 2

Osiloskop İşletim Sisteminden Bağımsız “Auto-Activation” özelliği ile Osiloskop, EKG cihazı vb. ölçme ve test cihazlarında kullanılabilir. Host PC

Teknik Özellikler Güvenlik Özellikleri Şifreleme Algoritması128 bit-AES (Advanced Encryption Standard) Şifreleme MetoduDonanım Tabanlı Şifreleme AES Şifreleme ModuCBC(Cipher Block Chaining) modu AES AnahtarıKullanıcı tanımlı veya cihaz üzerinde rastgele üretilebilir AES Anahtarı Sayısı1 adet (A101 modeli) 3 adet (A103 modeli) Kullanıcı DoğrulamaKullanıcı Parolası ile (en az 4, en fazla 16 haneli) Hatalı Kullanıcı Parolası (Erişim Güvenliği) 3 hatalı parola girişinde, üzerindeki şifreleme anahtarları ve parolayı silerek fabrika ayarlarına geri döner Sistem & Arayüz Özellikleri USBUSB 2.0 High Speed (USB 1.1 geriye uyumlu) P&P (Tak&Çalıştır) Sürücü & Yazılım Kurulumu Gerektirmez & Windows için Pop-up GUI (.net framework dependent

Ürün Özellikleri