150 likes | 484 Views
Сценарии создания доверенной среды на мобильном устройстве с использованием продуктов ViPNet. Василенков Александр Менеджер по продуктам ОАО «ИнфоТеКС». 2013 , ОАО «ИнфоТеКС». Планшеты и смартфоны захватывают мир.
E N D
Сценарии создания доверенной среды на мобильном устройстве с использованием продуктов ViPNet Василенков Александр Менеджер по продуктам ОАО «ИнфоТеКС» 2013, ОАО «ИнфоТеКС».
Планшеты и смартфоны захватывают мир
Независимо от вашего видения текущего состояния рынка мобильных устройств, они уже глубоко проникли в нашу жизнь. Это удобно и модно, но устройство из коробки не является доверенным.
Разрешать ли ДБО сиспользованием не доверенных мобильных устройств? Разрешать = Ждать атаки Запрещать = Ограничить пользователя
Возможные атаки и угрозы • Подключение к сетям общего пользования через общедоступные Wi-Fi точки доступа, с помощью которых можно получить доступ к устройству; • Атаки с использованием текстовых сообщений, перехват приема и отправки текстовых сообщений незаметно для пользователя; • Активное завоеваниеОС Android рынка смартфонов вызвало явный интерес к безопасности платформы со стороны злоумышленников, как следствие – огромное количество вредоносного ПО; • Угрозы в магазинах AppStore и Google Play, через программы которого может распространяться вредоносное ПО; • Кражи и потери мобильных устройств.
Сценарий создания защищенного устройства VPN PKI Контроль загрузки Прикладное ПО Firewall Антивирус Обеспечение замкнутости Контроль легитимности доступа к информации Защищенное устройство
Сценарий реализации PKI компонентыViPNet Crypto JDK Прикладное ПО Квалифицированный сертификат ЭП SDK Защищенное ДБО
ОсобенностиViPNet Crypto JDK Реализация функции подписи Реализация двустороннего SSL Собственное хранилище сертификатов Поддержка аппартныхтокенов Поддержка ОС Android начиная с версии 2.1 Поддержка TSP/OCSP
Сценарий реализации VPN компонентыViPNet Client iOS & ViPNet Client Android Сертификат VPN Firewall Защищенное, мобильное, легитимное рабочее место
КСПД Proxy Internet Защищенный ресурс Открытый трафик Зашифрованный трафик
ViPNet Client iOS,как и ViPNet Client Android выполняют перехват всех пакетов исходящих и входящих на устройство. Прикладной Представления Сеансовый Транспортный Драйвер iplirработает на стыке сетевого и канального уровней модели OSI, тем самым обеспечивая полную защиту устройства. Сетевой Канальный Физический
Взаимодействие с производителями планшетов – решение проблемы не доверенного мобильного устройства
Заключение Создание доверенной среды на мобильном устройстве – по-прежнему актуальная задача Необходимо взаимодействие с производителями мобильных устройств Уже сегодня доступны решения для защиты каналов связи… и PKI решениедля ОС Android
Спасибо за внимание!Вопросы? • Василенков Александр • +7 (495) 737-61-92доб. 5207 • vasilenkov@infotecs.ru