Android

Επιλογές κερδοφορίας χρηστών για κρυπτογράφηση φωνής μέσω κινητού τηλεφώνου

The Battle for Power on the Internet: Bruce Schneier at TEDxCambridge 2013

The Battle for Power on the Internet: Bruce Schneier at TEDxCambridge 2013
Anonim

ΗΠΑ Το δίλημμα του Προέδρου Μπαράκ Ομπάμα σχετικά με την ασφάλεια του BlackBerry έχει προκαλέσει αυξημένο ενδιαφέρον για συστήματα που μπορούν να ανακατεύσουν φωνητικές κλήσεις για να αποφευχθεί η παρακολούθηση.

Στην έκθεση Cebit του τρέχοντος έτους, οι πωλητές ασφάλειας κινητών συσκευών έθεσαν σε εφαρμογή μια σειρά συστημάτων για τις κυβερνήσεις και σε εταιρείες που προσπαθούν να προστατεύσουν τις φωνητικές κλήσεις τους.

Σε ορισμένες περιπτώσεις, η χρήση κρυπτογραφημένης φωνητικής φωνής μπορεί να σώσει τις εταιρείες χρήματα, καθώς μπορεί να επιτρέψει σε ανώτατα στελέχη να συζητήσουν ευαίσθητες πληροφορίες χωρίς να χρειάζεται να ταξιδέψουν σε γραφεία εταιρειών ασφαλείας », δήλωσε ο Christoph Erdmann, διευθύνων σύμβουλος και ιδρυτής της Secusmart, η οποία δημιουργεί μια κάρτα flash με κρυπτογράφηση υλικού για φωνητικές κλήσεις.

Η Erdmann εργάστηκε στην ασφάλεια της Nokia. Συχνά αναγκάστηκε να ταξιδέψει στη Φινλανδία για να συζητήσει σημαντικές πληροφορίες για την εταιρεία για να αποφύγει να μιλήσει για ένα τηλέφωνο.

Η Nokia αποφάσισε τελικά ότι η αγορά των υπερσυντηρημένων συσκευών ήταν πολύ μικρή, οπότε η Erdmann ξεκίνησε τη δική της εταιρεία για να παρέχει μεγαλύτερη ασφάλεια για το έξυπνο Nokia

Η κάρτα flash microSD της Secusmart, που ονομάζεται SecuVoice Version 1.0, ταιριάζει στις συσκευές Nokia Series 60, οι οποίες εκδίδονται συχνά σε κυβερνητικούς υπαλλήλους. Το λογισμικό εγκαθίσταται στο τηλέφωνο όταν η κάρτα είναι πρώτα τοποθετημένη σε μια συσκευή.

Η κάρτα Secusmart χρησιμοποιεί κρυπτογράφηση ελλειπτικής καμπύλης, μια αποδεδειγμένη μέθοδο για την καθιέρωση ασφαλούς σύνδεσης μεταξύ δύο συσκευών. Είναι επίσης ταχύτερη από τη χρήση του αλγορίθμου RSA, ο οποίος χρησιμοποιεί μεγάλα πλήκτρα ή πιστοποιητικά που αυξάνουν το χρόνο που απαιτείται για τη σύνδεση μιας κλήσης έως και 15 δευτερόλεπτα. Το ECC το κάνει σε λιγότερο από πέντε δευτερόλεπτα

"Στα κινητά συστήματα, κάθε bit μετράει", δήλωσε ο Erdmann.

Οι κλήσεις φωνής κρυπτογραφούνται χρησιμοποιώντας τα 128-bit AES (Advanced Encryption Standard) κλειδιά. Η κάρτα είναι ανθεκτική. Έχει εγκριθεί από το Γερμανικό Ομοσπονδιακό Γραφείο για την Ασφάλεια Πληροφοριών, το οποίο δοκιμάζει τα προϊόντα ασφάλειας της πληροφορικής για την κυβέρνηση, για χρήση σε "περιορισμένη" ταξινόμηση, τη χαμηλότερη κατάταξη για ευαίσθητο υλικό, δήλωσε ο Erdmann. Η κάρτα microSD κοστίζει 2.200 ευρώ.

Μια άλλη επιλογή για κρυπτογραφημένη φωνή είναι ένα σύστημα από τους Rohde και Schwarz του Μόναχου. Η συσκευή TopSec Mobile των 55 γραμμαρίων κρυπτογραφεί τις φωνητικές κλήσεις χρησιμοποιώντας τα πλήκτρα AES 128-bit. Σε λίγους μήνες, η εταιρεία θα το αναβαθμίσει για να φιλοξενήσει 256-bit AES κλειδιά, δήλωσε ο Henning Krieghoff, ο Rohde και ο πρόεδρος του Schwarz.

Η συσκευή, που μοιάζει με ένα μικρό τηλέφωνο αλλά χωρίς πλήκτρα αριθμών, μεταφέρεται μαζί με το κανονικό κινητό τηλέφωνο. Το σύστημα προσφέρει το πλεονέκτημα ότι είναι συμβατό με σχεδόν όλες τις κινητές συσκευές με Bluetooth, δήλωσε ο Mark Dencker, υπεύθυνος προϊόντων. Το TopSec Mobile κοστίζει 1.800 ευρώ.

Η εταιρεία προσφέρει επίσης μια συσκευή κρυπτογράφησης desktop για γραμμές ISDN (Ολοκληρωμένες Υπηρεσίες Ψηφιακού Δικτύου), το TopSec 703. Το κόστος της είναι € 1.200. Οι ασφαλείς κλήσεις μπορούν στη συνέχεια να γίνουν μεταξύ των κινητών τηλεφώνων και των κανονικών τηλεφώνων γραφείου.

Επίσης στην αίθουσα ασφαλείας του Cebit είναι η Caspertech του Τορίνο, η Ιταλία και η Compumatica του Άαχεν της Γερμανίας. Οι δύο εταιρείες παρουσίασαν δύο προϊόντα κρυπτογράφησης στο Cebit, τα οποία βρίσκονται υπό αξιολόγηση από την Εθνική Υπηρεσία Ασφάλειας Επικοινωνιών της Ολλανδίας.

Ένα προϊόν, το CompuGSM, είναι ένα μοντέλο βασικού επιπέδου που χρησιμοποιεί κρυπτογράφηση φωνής. Οι χρήστες μπορούν να επιλέξουν να προσθέσουν κρυπτογράφηση SMS (Short Message Service), δήλωσε η Petra van Schayik, διευθυντής στο Compumatica.

Η έκδοση υψηλότερου επιπέδου είναι CompumaticaGSM, η οποία περιλαμβάνει ένα σταθμό διαχείρισης κλειδιών που βοηθά στη διαχείριση κλειδιών σε μεγάλο αριθμό συσκευών, δήλωσε ο Pavel Ivanov, υπεύθυνος προγράμματος για την Caspertech.

Η CompumaticaGSM θα κρυπτογραφήσει SMS και e-mail σε συνδυασμό με το τείχος προστασίας CompuWall. Χρησιμοποιεί κλειδιά AES 256-bit, αλλά είναι επίσης σε θέση να αντικαταστήσει ένα άλλο αλγόριθμο κρυπτογράφησης στο λογισμικό, δήλωσε ο Ivanov

Και τα δύο προϊόντα είναι συμβατά μόνο με κινητές συσκευές που κατασκευάζει η HTC με το λειτουργικό σύστημα Windows Mobile της Microsoft. Η τιμολόγηση δεν έχει κυκλοφορήσει ακόμα, αλλά θα είναι ανά βάση ανά χρήση, δήλωσε ο van Schayik.