Официальный форум ColorRiver http://imatouch.ru/forum/ |
|
Информационная безопасность на Фотокиосках http://imatouch.ru/forum/viewtopic.php?f=2&t=180 |
Страница 1 из 1 |
Автор: | Eugene [ 21 окт 2010, 13:37 ] |
Заголовок сообщения: | Информационная безопасность на Фотокиосках |
Использую платёжный модуль Киберплат совместно с основным софтом от ColorRiver. В последнее время участились случаи хищения ключевой информации на платёжных точках посредством флеш-носителей и т.п. Фотокиоск, в этом смысле, в некоторой степени уязвим. На терминалах от Киберплат ключевые файлы и запись с ключевым паролем дополнительно шифруются, тем самым сводя к минимуму возможность злоумышленного взлома. Хотелось бы знать насколько надёжна система от ColorRiver в подобных случаях? |
Автор: | Alexeo [ 21 окт 2010, 21:42 ] |
Заголовок сообщения: | Re: Информационная безопасность на Фотокиосках |
Дополнительного шифрования ключей нет. В Windows существуют отличные встроенные средства безопасности (политики ограниченного запуска программ, права доступа к файлам, шифрованная файловая система). Если хотите защититься, то необходимо защищать компьютер средствами операционной системы, а программа, пусть даже и такая отличная как imaTouch, может и вылетить, поэтому защита на уровне программы не есть правильное решение. Например, можно запустить платёжный сервис от имени другого пользователя, который имеет доступ на чтение ключей, остальным пользователям в системе запретить доступ к файлам с ключами. А ключи хранить на зашифрованном томе. Абсолютно надёжных систем не существует, и NASA и Пентагон ломали. ![]() |
Автор: | Alexeo [ 21 окт 2010, 21:46 ] |
Заголовок сообщения: | Re: Информационная безопасность на Фотокиосках |
Eugene писал(а): На терминалах от Киберплат ключевые файлы и запись с ключевым паролем дополнительно шифруются, тем самым сводя к минимуму возможность злоумышленного взлома. Раз терминал открывает ключевые файлы, значит он их расшифровывает, раз расшифровывает, значит на нём хранится пароль, раз на нём хранится пароль, значит найти этот пароль не сильно сложнее, чем просто скопировать ключевые файлы. Вернее это выливается в копирование не одного файла, а двух. |
Страница 1 из 1 | Часовой пояс: UTC + 3 часа |
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group http://www.phpbb.com/ |