Články
(22.9.2011)
Autentizace vs. ochrana softwaru
Již od dávnověku se používá autentizace k rozpoznání jedné lidské osoby od druhé. Zpočátku se jednalo pouze o autentizaci vizuální, ale jak se společnost rozvíjela, brzy nastala situace, kdy rozpoznání podle vzhledu bylo v některých situacích nedostatečné, a osoba nebyla považována za důvěryhodnou. S vývojem řeči přišly na řadu jména a později i příjmení. Ani to však nestačilo. S rozvojem cestování se začaly používat prostředky typu cestovních pasů, občanských průkazů a s nimi i identifikační čísla.
více
Autor: Vladimír Kvíz | Sekce: Články
(31.8.2011)
Pracovní plocha v kapse
Mluvit o virtualizaci téměř čehokoli je dnes velmi moderní a zdá se i nevyhnutelné. A to i přesto, že je tento pojem často používán, aby se zvýšila atraktivita daného produktu (virtuální kadeřník, virtuální cestovka, virtuální hřbitov apod.). V tomto článku se budu věnovat technologii, která by se dala nazvat „přenosná pracovní plocha“, a chcete-li, může být i virtuální. Pro účely tohoto textu budu používat zkratku RVW (Removable Virtual Workspace).
více
Autor: Vladimír Kvíz | Sekce: Články
(11.11.2010)
SHA-2: (ne)bezpečný straSHAk
Použitelnost hashovacích funkcí SHA (Secure Hash Algorithm) je v současné době předmětem diskuzí nejen mezi odborníky na bezpečnost. Podstatou tohoto článku je přiblížit uživatelům související legislativní změny, které se postupně promítají do praxe. O co tedy jde? Běžně používaný hashovací algoritmus SHA1 byl shledán jako prolomitelný a v důsledku toho bezpečnostní orgány vyspělých zemí ve spolupráci s předními kryptology začaly hledat nástupce tohoto algoritmu a výsledku tohoto hledání se musí přizpůsobit výrobci softwaru i veřejnost.
více
Autor: Vladimír Kvíz | Sekce: Články
(14.12.2009)
Jak na šifrovací software
Slovo šifrování nahání často běžným uživatelům hrůzu nebo alespoň vyvolává představy něčeho nesrozumitelného a složitého (má to tak asi být). Odborník jen tuší, že nastanou problémy. Zabránit zneužití dat neautorizovanými osobami je však v dnešním a budoucím světě nutností. Samotný proces šifrování pomocí nejnovějších algoritmů a současného hardware není nijak náročný. Největší problémy tkví v implementaci a provozu adekvátního šifrovacího řešení. Systém musí být navržen především s ohledem na počet uživatelů, množství šifrovaných dat, síťovou a komunikační infrastrukturu, požadavky na bezpečnost, způsoby autentizace a krizový management.
více
Autor: Vladimír Kvíz | Sekce: Články
(20.11.2009)
Datové schránky a bezpečnost autentizace
V době vzniku tohoto článku již datové schránky mají za sebou 14 dní ostrého provozu. Zatím nelze hovořit o úspěchu ani propadáku. Během následujících týdnů a měsíců se ukáže, jestli se česká společnost (podnikatelé a státní správa) se systémem sžije (jako se to povedlo s CzechPointem) nebo jestli nespokojenci a technické problémy donutí ministerstvo vnitra k dalším výjimkám a odkladům.
více
Autor: Vladimír Kvíz | Sekce: Články
(21.8.2009)
Bezpečná autentizace jednoduše a efektivně
Digitální identita je téma, které dnes zajímá nejen IT odborníky, ale díky postupné elektronizaci státní správy a projektům typu CzechPOINT či Datové schránky i širokou veřejnost. Smyslem tohoto článku není poukazovat na nějaký všemocný produkt, ale spíše naznačit možnosti, které nabízejí nástroje dostupné v mnoha českých firmách menší a střední velikosti.
více
Autor: Vladimír Kvíz | Sekce: Články
(17.10.2008)
Budování digitální pevnosti
Bezpečnost počítačů, lokálních i globálních počítačových sítí má mnoho podob a zabývá se jí množství odborníků, kteří vyznávají různé teorie a přístupy. Tímto článkem bych rád upozornil na elegantní řešení počítačové bezpečnosti doma, ve firmě nebo v celé korporaci za použití autentizačních prostředků a šifrování.
více
Autor: Vladimír Kvíz | Sekce: Články