Taloussanomat
Lue uutinen mobiilisivustolla
Suomalainen tietosuojamenetelmä

Holvaus hajauttaa salatun datan

17.6.2008 17:14 Suomalainen Envault kehitti VTT:n kanssa uuden tietosuojamenetelmän, "holvauksen". Sen pitäisi olla selvästi nykyistä varmempi tapa suojata yrityksen tärkeät tiedot ulkopuolisilta. Datasta poistetaan palasia, jotka sijoitetaan erilliselle palvelimelle.

Holvauksen avulla yrityksen työntekijöiden käytössä olevat muistilaitteet turvataan automaattisesti ilman salasanoja ja saadaan kauko-ohjauksen piiriin. Envaultin mukaan kyseessä on tietoturvan seuraava kehitysaskel kryptauksen jälkeen.

Menetelmässä poistetaan massamuistilaitteelle tallennettavista tiedostoista kryptauksen jälkeen satunnaisia palasia, jotka tallennetaan erilliselle holvipalvelimelle. Käyttäjä saa turvatun tiedon käyttöönsä ollessaan yhteydessä holvipalvelimeen, ja ulkopuoliselle tieto on käyttökelvotonta ilman poistettua tiedostonosaa.

Toimitusjohtaja Harri Raution mukaan holvauksen tehokkuus ei riipu salattavien tiedostojen tyypistä. Oli sitten kyse tekstistä, PowerPoint-tiedostosta tai vaikka videosta, niin kaikki data joka tapauksessa kryptataan ensin.

- Data sekoitetaan ensin 256-bittisellä AES-algoritmilla. Silloin tieto on jo perinteisesti ajateltuna suojattu. Mutta me olemme sitä mieltä, että tämä ei enää nykyaikana riitä, Rautio sanoo.

Prosentti pois

Holvauksessa tiedostosta poistetaan satunnaisesti noin prosentti dataa, mikä tekee siitä Envaultin mukaan käyttökelvottoman ulkopuoliselle. Koska tiedostosta siirretään verkkoon vain murto-osa, holvauksen hidastavan vaikutuksen pitäisi olla käyttäjälle lähes olematon.

Holvaus tapahtuu automaattisesti, ja poistettu palanen toimii teknisenä salasanana. Holvattua dataa voi kauko-ohjata lukitsemalla siihen kuuluvat palaset holvipalvelimella. Raution mukaan Envault on tiettävästi ensimmäisenä markkinoilla tämäntyyppisen teknologian kanssa.

Toimitusjohtaja ei keksi itse teknologiasta mitään sellaista nystyrää, mistä krakkerit pystyisivät tarttumaan kiinni. Nyt korostuu holvausta käyttävän yrityksen oma tietoturva. Pahantahtoisen henkilön pitäisi ensin päästä yrityksen palomuurien läpi holvipalvelimelle ja osata etsiä sieltä oikea datan palanen.

Holvauksen avulla yritys voi keskitetysti hallinnoida muun muassa muistitikkuja ja ulkoisia kiintolevyjä. Keskitetysti tietokoneille asennettava holvausohjelmisto suojaa automaattisesti usb-väylän kautta käytettävät massamuistilaitteet.

- Kryptaukset ja salasanasuojaukset ovat kierrettävissä, jos koko tietosisältö on saatavilla. Holvaus yhdistää varman tietosuojan, vaivattoman käytön ja keskitetyn hallinnan. Uuden menetelmän avulla tietosuojan hallinta palautuu käyttäjiltä organisaatioille, kuvailee Rautio.

Suuryritykset salailevat

Holvausteknologia on ollut pilottikäytössä useilla suomalaisilla yrityksillä ja on nyt kaupallisesti saatavilla. Harri Rautio ei voi vielä paljastaa yhdenkään pilotoijan nimeä.

- Referenssejä on vaikea saada [muun muassa] sen vuoksi, että suuryritykset eivät halua kertoa julkisesti, minkälaisia menetelmiä heillä on käytössä, olkoonkin se sitten vaikka "pomminvarmaa" suojausta.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (10)

Huono 0
Alkaa omatkin dokumentit menemään hukkaan tuolla systeemillä.
SF
Huono 0
Asiakirjojen lukeminen siis epäonnistuu, kun holvipalvelin on nurin tai muuten tavoittamattomissa? Mitä tapahtuu, kun esimerkiksi palvelusopimus loppuu?

Tulevat historioitsijat ns. repivät pelihousunsa nyhjäistessään puuttuvia prosentteja tyhjästä. Itseäni on itkettänyt, kun olen yrittänyt avata vanhaa DiskDoubler-pakattua tiedostoa...
jk
Huono 1
Tietotekniikkaan saadaan uutta terminologiaa: Voe halavatun holovattu
Mattilan Meeri
Huono 0
Käyttäjän kannalta: Sama kuin koko data säilytettäisiin "holvissa", paitsi että jos kadotat toisen osan datasta, se on silti kokonaan mennyttä.
Tietoturvaa
Huono 3
Ihan hyvä muuten vaan, mutta ei tuolla paljoa lisää turvaa saada.

Jos ihan katsoo AES256 salauksen toimintaa, niin 16 tavua salataan 16 tavuksi ja näitä pinotaan peräjälkeen. Täten pienellä päättelyllä voi pohtia, että tuoko tämä mitään muuta kuin pari kierrosta lisää murtamiskoodiin.

Aika sama miten tuo on toteutettu, mutta paljoa lisäarvoa ei tuo \\\'holvaus\\\' tuo. Jos herra krakkeri saa avaimen, muttei holvaustietoa, niin peli on menetetty. Ei ehkä heti, mutta itse arvioisin noin päivän työtä yhden pienen tiedoston avaamiseen.

Miksi ei samantien salata tiedostoa kahdesti henkilökohtaisella avaimella ja palvelinavaimella?
Dum di dumb
Huono 0
Näppärä ratkaisu! Kun serverillä datasta on vain pieni osa niin sen hakeminen vaikkapa kännykkäyhtyeden yli ei vie liikaa aikaa eikä rahaa. Ja se, mitä kryptausta käytetään ei ole kovin oleellinen juttu, koska kryptauksen tarkoituksena on pikemmin tiedosto rakenteen rikkominen kuin itse salaus. Mitäpä järkeä olisikaan jos sadan slaidin presentaatiosta poistettiasiin yksi slaidi :)
Huono 0
Jos ihan katsoo AES256 salauksen toimintaa, niin 16 tavua salataan 16 tavuksi ja näitä pinotaan peräjälkeen. Täten pienellä päättelyllä voi pohtia, että tuoko tämä mitään muuta kuin pari kierrosta lisää murtamiskoodiin.

Olipas "hienosti" selitetty toiminta. Holvaus kuitenkin takaa mahdollisesti jotain suojaa esimerkiksi known-plaintext hyökkäystä vastaan, joten ei se nyt ihan sama ole (vaikka AESissa ei known-plaintext tai mitään muutakaan reikää ole).

Ja "pari kierrosta lisää murtamiskoodiin"? Ei taida olla salauksenmurtaminen hallussa.
Kryptologi
Huono 0
Käyttäjän kannalta: Sama kuin koko data säilytettäisiin "holvissa", paitsi että jos kadotat toisen osan datasta, se on silti kokonaan mennyttä.

Sillä erolla, että koko dataa ei tarvitse siirtää julkisen verkon yli josta se on kaapattavissa.
Huono 1
Muistitikkujen salaamiseen löytyy kymmeniä, korjaan satoja ihan kelvollisia ratkaisuja valmiina. Kaikilla on pari pulmaa: a) salasanan hallinta ja b) toiminta muualla kuin "omalla" koneella. "Holvaus" näköjään hakee ratkaisua salasanan käyttöongelmiin, eli tarjoaa vaihtoehdon esim. biometriikkaan. En ymmärrä mitä lisää "holvaus" tuo ongelmaan b: miten muistitikkua voi käyttää koneella, jossa ei ole "holvaus"lisenssiä tai johon ei voi liittää laitetta joka suorittaa jotain ohjelmapätkää. Ei tarvitse hakea esimerkkiä kovin kaukaa: Vista muun muassa ei taida sallia että vieraalta USB:lta suoritetaan jotain ohjelmapätkää, jolle pitäisi vieläpä antaa pääsy nettiin...
"Holvaus"...
Huono 1
Offline tilassa et voi avata koneellasi olevia fileja ollenkaan...siinä sitten kännykkää/vpn:ää roplaamaan , että saa parin sivun dokarin auki...
kätsyä
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

YouTuben perustajat uivat rahassa

10.02.2007 Videopalvelu YouTuben perustajat saivat yli puolen miljardin dollarin arvosta Googlen osakkeita, kun videopalvelu myytiin hakukonejätille viime vuonna. Palvelun perustaneista entisistä PayPalin työntekijöistä tuli upporikkaita pikavauhtia, sillä YouTube ehti toimia itsenäisenä vain 1,5 vuotta.


Kolme vuotta sitten

Yhdellä tunnuksella pohjoismaisiin korkeakouluihin

10.02.2009 Suomalaisten korkeakoulujen käyttäjätunnuksilla pääsee jatkossa käyttämään myös ulkomaisia palveluja. CSC luonnehtii hanketta ainutlaatuiseksi maailmassa.

.