37
USBK Genel Rev00, 3 Aralık 201

USB K Crypto Bridge

Embed Size (px)

DESCRIPTION

The USBK protects your privacy: Your USB stick got lost or stolen? In any event, your data is untouchable. You can turn your USB sticks and even your removable harddisks into a portable safe and securely carry your all sensitive data or work.

Citation preview

Page 1: USB K Crypto Bridge

USBKGenel

Rev00, 3 Aralık 2010

Page 2: USB K Crypto Bridge

USB Bellekler

• Dünya genelinde 350 milyon USB bellek kullanımda

• 2008 yılında 155 milyon USB bellek satılmış ve 2009 yılında bu rakam 174 milyona ulaşmıştır *

* Gartner Inc. 2009 yılı araştırma raporu

Page 3: USB K Crypto Bridge

USB Bellekler• Her sisteme uyumlu

Verilerin taşınması ve/veya saklanması için çok sık tercih edilirler.

oldukları için,

• Yüksek kapasiteli• Kullanımı kolay

• Taşınabilir

• Fiziksel olarak küçük

Page 4: USB K Crypto Bridge

Güvende olabilir misiniz?

• Şirketlerin %86’sında,verinin taşınması için USB Bellekler kullanılır.• %51 şirkete ait önemli(gizli) bilgiler taşınır.

Page 5: USB K Crypto Bridge

USB Bellekler ile Taşınan RiskÇalınmasıÇalınması KaybedilmesiKaybedilmesi

Bilginin ve Gizliliğin

İfşası

Bilginin ve Gizliliğin

İfşası

Standart USB belleklerde saklanan veya taşınan datanın, üçüncü kişilerin eline geçmesi riski her zaman mevcuttur.

So

nu

çS

on

Page 6: USB K Crypto Bridge

Rakamlarla Gerçekler *

USB Bellekler’e gizli bilgilerin aktarılması

Kaybedilen Belleklerin hemen bildirilmesi

Evet

*Ponemon Institute 2009

Data ile birlikte kaybedilmesi

Bildirilmemiş

Evet

Page 7: USB K Crypto Bridge

ISO/IEC 27001

ISO/IEC 27001 Bilgi Güvenliği Sertifikasına sahip veya sahip olmak isteyen şirketler için, taşınabilir medyalardaki bilgi güvenliğinin sağlanması bir opsiyon değil, zorunluluktur.

Page 8: USB K Crypto Bridge

Çözüm"Taşınabilirlik" gibi faydasından ödün vermeden de güvenlik sağlanabilir.

En çok bilinen ve kullanılan metot,

datanın güvenilir bir yöntem ile şifrelenmesi(kriptolanması) ‘dır.

Page 9: USB K Crypto Bridge

AES (Advanced Encyption Standart)

NSA* tarafından çok gizli bilgiler için kullanımı onaylanmış,ilk ve tek açık kriptolama algoritmasıdır.

* NSA: National Security Agency

Şu anda,hem yazılım tabanlı hem de donanım tabanlı güvenlik çözümlerinde uygulanmaktadır.

Page 10: USB K Crypto Bridge

AES yöntemini kullanan şifreleme (kriptolama) programlarıdır.

Yazılım Tabanlı Çözümler

Page 11: USB K Crypto Bridge

Yazılım Çözümleri ile Taşınan RiskRisk Açıklama

Tak&Çalıştır Kolaylığı yoktur

Host bilgisayara program kurulumu gerektirir. Kullanıcı, içinde şifrelenmis (kriptolanmış) verileri olan USB belleğini başka bir bilgisayarda kullanmak isterse, o bilgisayarlarda da bu yazılımının yüklü olması gerekir

İz (footprint) bırakır Yazılım güvenlik açısından potansiyel risktir, iz(footprint) bırakır

Brute Force Attack (Kaba Kuvvet Saldırısı)’sını önlemek zordur

Login olma sayısını takip etmek için host bilgisayarın hafızası kullanılır. Ancak çok sıradan bir hacker bile, çok kolay bir şekilde bu sayacı resetleyerek, şifreleme anahtarını elde edinceye kadar sınırsız sayıda deneme yapabilir.

Paralel Saldırı (Parallel Attack) önlemek zordur

USB bellekteki şifrelenmis datanın birçok kopyası alınarak, aynı anda bir çok sayıda bilgisayar kullanarak,şifreyi çözmek için hepsi paralel olarak çalıştırılır.

Cold Boot Attack önlemek zordur

Şifreleme anahtarı bilgisayarın RAM’i üzerinde bulunmaktadır. Subat 2008’de Princeton Üniversitesi’nden bir grup araştırmacı tarafından, RAM sıvı nitrojen ile dondurulmuş ve analiz edilerek üzerindeki şifreleme anahtarı elde edilmiştir.

Page 12: USB K Crypto Bridge

DezavantajDezavantajAvantajAvantaj

Yazılım Kurulumunu gerektirir. Bilgisayar ortamına , işletim

sistemine ve onun güvenliğine bağımlıdır.

Şifreleme anahtarı bilgisayarın RAM’ınde tutulmasından dolayı güvensizdir.

Saldırılara (Attack)lara karşı dayanıksızdır.

Yazılım Kurulumunu gerektirir. Bilgisayar ortamına , işletim

sistemine ve onun güvenliğine bağımlıdır.

Şifreleme anahtarı bilgisayarın RAM’ınde tutulmasından dolayı güvensizdir.

Saldırılara (Attack)lara karşı dayanıksızdır.

Ucuz standart USB bellekler kullanılır, bu maliyet avantajı sağlar.

Ucuz standart USB bellekler kullanılır, bu maliyet avantajı sağlar.

•Standart USB bellekler kullanılabildiği için ilk bakışta etkin ve düşük maliyetli bir çözüm gibi görünmesine rağmen,güvenlik zafiyeti uzun vadede pahalıya malolur!S

on

So

nu

çYazılım Tabanlı Çözümler

Page 13: USB K Crypto Bridge

Donanım tabanlı AES şifreleme özelliği olan USB Belleklerdir

Donanım Tabanlı Çözümler

Page 14: USB K Crypto Bridge

Donanım Tabanlı daha Güvenlidir

Fayda Açıklama

Tak&Çalıştır Kolaylığı Host bilgisayara sürücü veya program kurulumu gerektirmez, dolayısı ile her zaman kullanılmaya hazırdır.

Brute Force Attack (Kaba Kuvvet Saldırısı)’sı önlenebilir

Erişim kontrolü(kullanıcı parolası) ile engellenebilir. Kontrol donanım tarafından yapıldığı için, Hacker, host bilgisayarda brute force programı çalıştırsa bile, deneme sayısı donanım üzerinde sayıldığı için,i saydığı için, belli bir sayıdan sonra şifreleme anahtarı silinerek engellenebilir.

Paralel Saldırı (Parallel Attack) önlenebilir.

Diske yazılacak verinin karıştırılması yöntemi ile (farklı bir mapping kullanılarak) kopyalar anlamsızlaştırılabilir.

Cold Boot Attack önlenebilir

Şifreleme anahtarları RAM’da tutulmadığı için sorun değildir. Şifreleme anahtarları donanım üzerindedir.

Page 15: USB K Crypto Bridge

Fiyat Karşılaştırması

Kapasite Standart USB Bellek Fiyatı

Kriptolu (AES şifreleme ) USB Bellek Birin Fiyatı

2 GB 9 USD 38 USD

4 GB 15 USD 40 USD

8 GB 24 USD 49 USD

16 GB 50 USD 76 USD

32 GB 75 USD 134 USD

64 GB 140 USD 270 USD

* Patriot Bolt Marka ürünler baz alınmıştır.

Standart USB belleklere kıyasla aradaki fiyat farkı yüksektir.

Page 16: USB K Crypto Bridge

Donanım Tabanlı ÇözümlerDezavantajDezavantajAvantajAvantaj

Standart kapasitede (1, 2,4,8,16 GB gibi )satılırlar.

Pahalıdır. Standart USB belleklere kıyasla aradaki fiyat farkı çok yüksektir.

Standart kapasitede (1, 2,4,8,16 GB gibi )satılırlar.

Pahalıdır. Standart USB belleklere kıyasla aradaki fiyat farkı çok yüksektir.

Kullanımı Kolay (Tak &Çalıştır) Şifreleme anahtarı donanım

üzerindeki entegrede tutulduğu için bilgisayar ile asla paylaşılmaz.

Saldırılara (Attack)lara karşı güvenlidir, önlenebilir.

Yazıılım tabanlı çözümlere göre

daha güvenlidir.

Kullanımı Kolay (Tak &Çalıştır) Şifreleme anahtarı donanım

üzerindeki entegrede tutulduğu için bilgisayar ile asla paylaşılmaz.

Saldırılara (Attack)lara karşı güvenlidir, önlenebilir.

Yazıılım tabanlı çözümlere göre

daha güvenlidir.

• Güvenli ama pahalı !

So

nu

çS

on

Page 17: USB K Crypto Bridge

Mutlaka daha iyi yöntem vardır !

Page 18: USB K Crypto Bridge

farkı

Güvenlik

Ucuz standart USB belleklerin kullanılabilimesi

Her iki şıkkın avantajları bir araya getirildi

Page 19: USB K Crypto Bridge

Bilgisayar ile USB bellek / harici diskler arasına takılarak, veri transferi sırasında AES şifreleme işlemi yapan cihazdır.

Nedir?

Page 20: USB K Crypto Bridge

Aktarırken Anında Şifreleme

Orjinal Data Şifrelenmiş

Data

AES Anahtarı

Host PC USB Bellek /Harici Disk

Page 21: USB K Crypto Bridge

Fonksiyonu

USB Bellekleri ve Harici Harddiskleri AES şifreleme metodu ile güvenli olarak kullandırabilme

%100 GizlilikAES 128

%100 GizlilikAES 128

Page 22: USB K Crypto Bridge

Donanım tabanlı 128-bit AES şifreleme yapan, ancak üzerinde dahili bir bellek bulundurmayan piyasadaki tek üründür.

Kriptolu USB Bellek Değildir !

Page 23: USB K Crypto Bridge

Veri USB Disklerde Saklanır

Veri depolama birimi olarak USB Bellekler / Harici Harddiskler kullanılır

Host PC USB Bellek /Harici Disk

Page 24: USB K Crypto Bridge

Güvenli ama sınırlı kapasite

ile sınırsız kapasite

16GB

USB Bellek 32GB

USB Bellek

USB Harici Harddisk

Güvenli ve istediğin kapasitede

Page 25: USB K Crypto Bridge

1- ∞ KullanımAynı USBK ile, birden fazla USB bellek/ harici Harddisk şifrelenerek kullanılabilir.

Host PC

USB Belleğinizdiğer USB Belleğiniz başka bir USB Belleğiniz

Page 26: USB K Crypto Bridge

Uygun Maliyet

Her yönden sınırsız olduğu için,

GByte başına şifreleme maliyeti 0$’a yaklaşır.

Page 27: USB K Crypto Bridge

Donanım Tabanlı AES-128 Şifreleme

Aktarılan verinin tamamı %100 şifrelenir

Şifrelenmiş Data

Host PC USB Bellek /Harici Disk

Orjinal Data

Page 28: USB K Crypto Bridge

En güvenli AES modu- CBC modu• Mevcut ürünlerin çoğu, ECB (Electronic Code Book) modu ile şifreleme yapar.• en güvenli mod olan CBC* (Cipher Block Chaining) kullanır..

* CBC, NSA(National Security Agency-USA) tarafından çok gizli bilgiler için kullanımı onaylanmış moddur.

Orijinal Data ECB modu CBC modu

Page 29: USB K Crypto Bridge

Kullanıcı Kimliği Doğrulama

Parola:

Kullanıcı parolası ile erişim güvenliği sağlanarak, yetkisiz kişilerin erişimi engellenir.

********

Host PC USB Bellek /Harici Disk

Page 30: USB K Crypto Bridge

Güvenli

Parola: ********Yanlış Parola

AES anahtarıParola

3 yanlış parola denemesinde, üzerindeki AES anahtarını da silerek fabrika ayarlarına döner

Host PC USB Bellek /Harici Disk

Page 31: USB K Crypto Bridge

31

Kullanımı Kolay (Tak&Kullan)Herhangi bir sürücü veya yazılım kurulumu gerektirmez, Bütün yazılım USBK üzerinden çalışır.(Auto-Run)

Page 32: USB K Crypto Bridge

32

Grafik Kullanıcı ArayüzüŞifreleme Anahtarı ve Parola işlemleri için Arayüz programı

Page 33: USB K Crypto Bridge

Çoklu Anahtar Seçeneği * İş hayatınızdaki veriler ile özel hayatınızdaki verileri farklı şifreleme anahtarları kullanarak ile birbirinden ayırabilirsiniz.

* A103 modeli için geçerlidir. 3 farklı anahtar desteklenir.

Host PC

Anahtar 1work

workAnahtar 2

Page 34: USB K Crypto Bridge

Osiloskop

İşletim Sisteminden Bağımsız“Auto-Activation” özelliği ile Osiloskop, EKG cihazı vb. ölçme ve test cihazlarında kullanılabilir.

Host PC

Page 35: USB K Crypto Bridge

Teknik ÖzelliklerGüvenlik Özellikleri

Şifreleme Algoritması 128 bit-AES (Advanced Encryption Standard)

Şifreleme Metodu Donanım Tabanlı Şifreleme

AES Şifreleme Modu CBC(Cipher Block Chaining) modu

AES Anahtarı Kullanıcı tanımlı veya cihaz üzerinde rastgele üretilebilir

AES Anahtarı Sayısı 1 adet (A101 modeli)3 adet (A103 modeli)

Kullanıcı Doğrulama Kullanıcı Parolası ile (en az 4, en fazla 16 haneli)

Hatalı Kullanıcı Parolası(Erişim Güvenliği)

3 hatalı parola girişinde, üzerindeki şifreleme anahtarları ve parolayı silerek fabrika ayarlarına geri döner

Sistem & Arayüz Özellikleri

USB USB 2.0 High Speed (USB 1.1 geriye uyumlu)P&P (Tak&Çalıştır)

Sürücü & Yazılım Kurulumu

Gerektirmez & Windows için Pop-up GUI (.net framework dependent

Page 36: USB K Crypto Bridge

Ürün Özellikleri

Page 37: USB K Crypto Bridge