IronKey: Đơn giản và an toàn khi lướt web thông qua Wi-Fi
Số trang: 4
Loại file: pdf
Dung lượng: 276.59 KB
Lượt xem: 14
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Ổ USB flash IronKey được biết đến với tư cách là một thiết bị lưu trữ dữ liệu rất an toàn với tính năng mã hóa mạnh và truy cập được bảo vệ bằng mật khẩu.
Nội dung trích xuất từ tài liệu:
IronKey: Đơn giản và an toàn khi lướt web thông qua Wi-FiIronKey: Đơn giản và an toàn khi lướt web thông qua Wi-FiNguồn:quantrimang.comỔ USB flash IronKey được biết đến với tư cách là một thiết bị lưu trữ dữliệu rất an toàn với tính năng mã hóa mạnh và truy cập được bảo vệ bằngmật khẩu. Tuy nhiên trong bài viết này chúng tôi muốn giới thiệu cho cácbạn về một tính năng thú vị của IronKey, đó là cách đơn giản và an toàn khilướt Web.Đơn giản nhưng vẫn an toànĐã từ lâu chúng tôi luôn đi tìm cách thức đơn giản mà vẫn an toàn cho nhữngnhân viên làm việc lưu động nhiều khi duyệt web trên đường. Có hai yếu tốchính để trả lời vấn đề “đơn giản nhưng vẫn an toàn” này, kể đến đầu tiên đóphải là quá trình cài đặt phải đơn giản hoặc không thì không cần sử dụng nó.Thứ hai đó là công nghệ mạng nằm ở bên dưới phải an toàn hoặc tổ chức CNTTsẽ không cho phép nó được sử dụng.Đơn giản “có”, an toàn “không”Tột cùng của sự đơn giản là sẽ cho phép những nhân viên làm việc lưu độngnày chỉ cần cắm cổng Ethernet mở hoặc kết hợp mạng Wi-Fi mở tại một kháchsạn hay hotspot nào đó. Đó là tất cả những thứ được gọi là đơn giản đến mứctối thiểu đối với những nhân viên lưu động đang ở xa nhà hay văn phòng làmviệc của họ. Vậy có điều gì không phải trong viễn cảnh đó? Tất cả chúng ta có lẽđều biết rằng luồng dữ liệu không được mã hóa là một vấn đề nổi cộm trongtrường hợp này. Có vô số cách để có thể capture lưu lượng mạng của bạn, chophép bất cứ ai cũng có khả năng xây dựng một luồng dữ liệu, hoặc thậm chí tồitệ nhất, lấy được sự kết hợp giữa mật khẩu và tên người dùng được sử dụngbởi các nhân viên làm việc lưu động.An toàn “có”, đơn giản “không”Hầu hết mọi người cũng sẽ đồng ý rằng sự tối thượng trong vấn đề an toàn chonhững nhân viên làm việc di động là sử dụng một ứng dụng VPN sau khi kết nốivới một mạng Wi-Fi nào mở nào đó. Luồng dữ liệu sẽ được mã hóa để bất kỳ kẻnào có thực hiện capture trộm luồng dữ liệu này thì cũng không thể thông dịchđược nội dung. Đây có thể sẽ là một ý tưởng tuyệt vời, nhưng tại sao chúng takhông sử dụng một mạng riêng ảo như vậy ở mọi thời điểm? Nếu nó đơn giảnthì các ứng dụng VPN có các nhu cầu bổ sung rằng không thể được cho phéptrên mạng đang được sử dụng bởi các nhân viên làm việc di động. Ví dụ, cáccổng bổ sung nào đó có thể phải luôn được mở và mạng cần phải quản lý đượccác vấn đề phát sinh thêm bởi VPN.Điều gì sẽ xảy raCông nghệ VPN được cho là an toàn, cho phép các nhân viên làm việc lưu độngcó thể truy cập vào mạng công ty cũng như Internet thông qua tường lửa côngty. Vậy điều gì sẽ xảy ra nếu VPN không được thiết lập hoặc chứng thực saibằng cách sử dụng một hotspot nào đó? Hoặc trong trường hợp các nhân viênkhông phải là thành phần của một thực thể doanh nghiệp mà lại có dịch vụ VPN?Liệu có OK nếu chỉ cần cắm và mở trình duyệt Web? Câu trả lời ở đây sẽ làkhông, nhưng thứ chính xác sẽ xảy ra ở đây là gì. Liệu có cách nào để trung hòahai vấn đề trên không?Quả thực có một số phương pháp an toàn lướt web khi bạn sử dụng các mạngWi-Fi mở. Vấn đề ở đây là chúng yêu cầu thêm các phần mềm máy khách vàkinh phí đầu tư cho một số dịch vụ cung cấp bảo mật thông tin. Một trong nhữngví dụ cho vấn đề trên là Anonymizer và Megaproxy. Cả hai sản phẩm này đều rấtan toàn nhưng không hoàn toàn đơn giản đối với những nhân viên lưu động khisử dụng chúng.IronKeyMột sản phẩm có thể gọi là chấp nhận được đối với cụm từ “đơn giản vẫn antoàn” mà chúng tôi phát hiện được đó là IronKey. Bên cạnh việc tạo một thiết bịlưu trữ an toàn với cơ chế bảo vệ truy cập “đạn bắn không thủng”, nhóm pháttriển của IronKey đã bổ sung những gì mà họ gọi là “Secure Sessions Service”.Điều bí mật cho sự thành công của phương pháp này là IronKey sử dụng côngnghệ TOR. Điều đó có nghĩa rằng điểm trao đổi với Internet là IronKeyserver/firewall được duy trì để cung cấp cho người dùng tình trạng nặc danh vàsự an toàn trước các mối hiểm họa trên Internet.Một trong những tính năng thú vị trong việc sử dụng công nghệ mạng TOR làkhả năng lướt mà không lộ địa chỉ IP công cộng của bạn. Ý tưởng ở đây là thựchiện nhảy luồng dữ liệu giữa một vài máy chủ TOR và cuối cùng là đi ra từ mạngIronKey. Chỉ có địa chỉ IP chung có thể nhìn thấy ở đây là máy chủ TOR cuốicùng. IronKey cho phép bạn quyết định xem máy chủ nào sẽ sử dụng, và có thểthấy được đường dẫn của luồng dữ liệu như những gì thể hiện trong ví dụ bêndưới. Nếu bạn muốn thay đổi một nhánh trong sơ đồ mạch thì chỉ cần kích chuộtphải vào dòng đang xuất hiện nó và đóng lại.Một tính năng duy nhất bổ sung thêm một lớp bảo mật khác ở đây là khả năngthay đổi địa chỉ IP ở bất cứ thời điểm nào trong suốt phiên duyệt. Bạn chọn tínhnăng này từ panel điều khiển và địa chỉ IP được thay đổi như thể hiện trong cửasổ bên dưới.Một nhược điểm ở ứng dụng bảo mật mạng là chúng làm nặng quản lý mạng.Các chuyên gia phát triển vẫn đang cố gắng giữ cho lưu lượng bổ sung này ởmức tối thiểu có thể. Nếu t ...
Nội dung trích xuất từ tài liệu:
IronKey: Đơn giản và an toàn khi lướt web thông qua Wi-FiIronKey: Đơn giản và an toàn khi lướt web thông qua Wi-FiNguồn:quantrimang.comỔ USB flash IronKey được biết đến với tư cách là một thiết bị lưu trữ dữliệu rất an toàn với tính năng mã hóa mạnh và truy cập được bảo vệ bằngmật khẩu. Tuy nhiên trong bài viết này chúng tôi muốn giới thiệu cho cácbạn về một tính năng thú vị của IronKey, đó là cách đơn giản và an toàn khilướt Web.Đơn giản nhưng vẫn an toànĐã từ lâu chúng tôi luôn đi tìm cách thức đơn giản mà vẫn an toàn cho nhữngnhân viên làm việc lưu động nhiều khi duyệt web trên đường. Có hai yếu tốchính để trả lời vấn đề “đơn giản nhưng vẫn an toàn” này, kể đến đầu tiên đóphải là quá trình cài đặt phải đơn giản hoặc không thì không cần sử dụng nó.Thứ hai đó là công nghệ mạng nằm ở bên dưới phải an toàn hoặc tổ chức CNTTsẽ không cho phép nó được sử dụng.Đơn giản “có”, an toàn “không”Tột cùng của sự đơn giản là sẽ cho phép những nhân viên làm việc lưu độngnày chỉ cần cắm cổng Ethernet mở hoặc kết hợp mạng Wi-Fi mở tại một kháchsạn hay hotspot nào đó. Đó là tất cả những thứ được gọi là đơn giản đến mứctối thiểu đối với những nhân viên lưu động đang ở xa nhà hay văn phòng làmviệc của họ. Vậy có điều gì không phải trong viễn cảnh đó? Tất cả chúng ta có lẽđều biết rằng luồng dữ liệu không được mã hóa là một vấn đề nổi cộm trongtrường hợp này. Có vô số cách để có thể capture lưu lượng mạng của bạn, chophép bất cứ ai cũng có khả năng xây dựng một luồng dữ liệu, hoặc thậm chí tồitệ nhất, lấy được sự kết hợp giữa mật khẩu và tên người dùng được sử dụngbởi các nhân viên làm việc lưu động.An toàn “có”, đơn giản “không”Hầu hết mọi người cũng sẽ đồng ý rằng sự tối thượng trong vấn đề an toàn chonhững nhân viên làm việc di động là sử dụng một ứng dụng VPN sau khi kết nốivới một mạng Wi-Fi nào mở nào đó. Luồng dữ liệu sẽ được mã hóa để bất kỳ kẻnào có thực hiện capture trộm luồng dữ liệu này thì cũng không thể thông dịchđược nội dung. Đây có thể sẽ là một ý tưởng tuyệt vời, nhưng tại sao chúng takhông sử dụng một mạng riêng ảo như vậy ở mọi thời điểm? Nếu nó đơn giảnthì các ứng dụng VPN có các nhu cầu bổ sung rằng không thể được cho phéptrên mạng đang được sử dụng bởi các nhân viên làm việc di động. Ví dụ, cáccổng bổ sung nào đó có thể phải luôn được mở và mạng cần phải quản lý đượccác vấn đề phát sinh thêm bởi VPN.Điều gì sẽ xảy raCông nghệ VPN được cho là an toàn, cho phép các nhân viên làm việc lưu độngcó thể truy cập vào mạng công ty cũng như Internet thông qua tường lửa côngty. Vậy điều gì sẽ xảy ra nếu VPN không được thiết lập hoặc chứng thực saibằng cách sử dụng một hotspot nào đó? Hoặc trong trường hợp các nhân viênkhông phải là thành phần của một thực thể doanh nghiệp mà lại có dịch vụ VPN?Liệu có OK nếu chỉ cần cắm và mở trình duyệt Web? Câu trả lời ở đây sẽ làkhông, nhưng thứ chính xác sẽ xảy ra ở đây là gì. Liệu có cách nào để trung hòahai vấn đề trên không?Quả thực có một số phương pháp an toàn lướt web khi bạn sử dụng các mạngWi-Fi mở. Vấn đề ở đây là chúng yêu cầu thêm các phần mềm máy khách vàkinh phí đầu tư cho một số dịch vụ cung cấp bảo mật thông tin. Một trong nhữngví dụ cho vấn đề trên là Anonymizer và Megaproxy. Cả hai sản phẩm này đều rấtan toàn nhưng không hoàn toàn đơn giản đối với những nhân viên lưu động khisử dụng chúng.IronKeyMột sản phẩm có thể gọi là chấp nhận được đối với cụm từ “đơn giản vẫn antoàn” mà chúng tôi phát hiện được đó là IronKey. Bên cạnh việc tạo một thiết bịlưu trữ an toàn với cơ chế bảo vệ truy cập “đạn bắn không thủng”, nhóm pháttriển của IronKey đã bổ sung những gì mà họ gọi là “Secure Sessions Service”.Điều bí mật cho sự thành công của phương pháp này là IronKey sử dụng côngnghệ TOR. Điều đó có nghĩa rằng điểm trao đổi với Internet là IronKeyserver/firewall được duy trì để cung cấp cho người dùng tình trạng nặc danh vàsự an toàn trước các mối hiểm họa trên Internet.Một trong những tính năng thú vị trong việc sử dụng công nghệ mạng TOR làkhả năng lướt mà không lộ địa chỉ IP công cộng của bạn. Ý tưởng ở đây là thựchiện nhảy luồng dữ liệu giữa một vài máy chủ TOR và cuối cùng là đi ra từ mạngIronKey. Chỉ có địa chỉ IP chung có thể nhìn thấy ở đây là máy chủ TOR cuốicùng. IronKey cho phép bạn quyết định xem máy chủ nào sẽ sử dụng, và có thểthấy được đường dẫn của luồng dữ liệu như những gì thể hiện trong ví dụ bêndưới. Nếu bạn muốn thay đổi một nhánh trong sơ đồ mạch thì chỉ cần kích chuộtphải vào dòng đang xuất hiện nó và đóng lại.Một tính năng duy nhất bổ sung thêm một lớp bảo mật khác ở đây là khả năngthay đổi địa chỉ IP ở bất cứ thời điểm nào trong suốt phiên duyệt. Bạn chọn tínhnăng này từ panel điều khiển và địa chỉ IP được thay đổi như thể hiện trong cửasổ bên dưới.Một nhược điểm ở ứng dụng bảo mật mạng là chúng làm nặng quản lý mạng.Các chuyên gia phát triển vẫn đang cố gắng giữ cho lưu lượng bổ sung này ởmức tối thiểu có thể. Nếu t ...
Tìm kiếm theo từ khóa liên quan:
An ninh – Bảo mật Công nghệ thông tin Quản trị mạng Tin học Thủ thuật máy tínhGợi ý tài liệu liên quan:
-
52 trang 429 1 0
-
24 trang 353 1 0
-
Top 10 mẹo 'đơn giản nhưng hữu ích' trong nhiếp ảnh
11 trang 312 0 0 -
Làm việc với Read Only Domain Controllers
20 trang 299 0 0 -
74 trang 295 0 0
-
96 trang 291 0 0
-
Báo cáo thực tập thực tế: Nghiên cứu và xây dựng website bằng Wordpress
24 trang 289 0 0 -
Đồ án tốt nghiệp: Xây dựng ứng dụng di động android quản lý khách hàng cắt tóc
81 trang 279 0 0 -
EBay - Internet và câu chuyện thần kỳ: Phần 1
143 trang 274 0 0 -
Tài liệu dạy học môn Tin học trong chương trình đào tạo trình độ cao đẳng
348 trang 269 1 0