LINUX.ORG.RU
ФорумAdmin

[концепт] ключи на флешке.


0

2

Добрый день, есть некие данные доступ к которым осуществляется в связке «пароль + файл ключа».

Появилась идея: избавиться от пароля, оставить только ключ.

Задача: есть n сотрудников. есть n флешек. есть n доверенных и настроенных компьютеров. Всё это кросплатформено!

Нужно добиться такого: флешка привязана к компьютеру т.е. сотрудник «a» не может зайти в базу с компьютера сотрудника «b» - хотя ключи у них одни и теже. Вставил флешку, получил доступ к базе. Нет флешки - нет мультиков. Чтобы простое копирование файлов с флешки на другую - нет мультиков. Чтоб не могли себе копий кучу наделать без проблем. На флешке должно быть всё шифровано, дабы потеря флешки не угрожала смене ключей.

На ум приходит: udev и starup.bat - для windows, TrueCrypt. Привязка к PID,VID флешки + UUID раздела.

Может GnuPG как-то ещё можно прикрутить?

Ну или: cryptopro + token — но не уверен, что это подойдёт.

Как бы поступили?

★★★★★

man Aladdin у них есть решения и под линукс.

Dark_SavanT ★★★★★
()

>Привязка к PID,VID флешки + UUID раздела.

А кто мешает взять такую же флешку и сделать тот же UUID?

dn2010 ★★★★★
()

> Привязка к PID,VID флешки + UUID раздела.
Лучше делать привязку к серийному номеру флешки (не фс).
Конечно можно будет сделать флешку с таким же серийником, но уже простым копированием фс тут не обойдёшься.

Nao ★★★★★
()
Ответ на: комментарий от iZEN

1) Это не кроссплатформенно. 2) Как это защитит флешку от копирования? Да какой, нибудь acronis скажет тут не вижу я ФС, а dd возьмёт. Но это уже паранойя. Основной момент в том что это не кроссплатформенно.

DALDON ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.