Mostrando postagens com marcador autenticação. Mostrar todas as postagens
Mostrando postagens com marcador autenticação. Mostrar todas as postagens

9 de nov. de 2010

Comunicações inseguras, um risco para seus negócios

Introdução

Se voce se importa com os segredos de seus negócios ou a sua segurança e de seus entes queridos, voce tem que tomar as atitudes necessárias para proteger a sua comunicação sensível.

Agencias Governamentais, organizações privadas e indivíduos tem acesso a tecnologia e ferramentas para interceptação de comunicação de dados e voz.

Não é de hoje que temos visto pessoas e empresas sendo monitoradas ou até mesmo tendo informações interceptadas visando algum tipo de golpe.

Solução Gold Lock 3GTM

Licenciado pelo Ministério da Defesa de Israel, Gold Lock 3G é uma solução baseada em software do tipo world-class provendo criptografia de nível militar para a comunicação de voz e dados.

Os tres níveis de criptografia do Gold Lock transformam o seu PC/laptop, celulares Nokia ou Windows mobile em um comunicador de criptografia de nível militar, protegido contra tentativas de interceptação por entidades privadas, governamentais e militares.

Voce pode usar o Gold Lock 3GTM para criptografar instantaneamente suas chamadas de voz, transferencias de arquivos e mensagens de texto, mesmo quando fazendo chamadas internacionais. Nenhum provedor VOIP é necessário. A Proteção é feita usando qualquer metodo de acesso da internet incluindo 3G, EDGE, GPRS, WI-FI e outros. E mais, Gold Lock 3GTM é fácil de usar e as chaves são auto gerenciadas, não necessitando de nenhuma intervenção do usuário.

Dispositivos Compatíveis

• Nokia 5230, Nokia 5700, Nokia 5800, Nokia 6110, Nokia 6210, Nokia 6220, Nokia 6290, Nokia 6120c, Nokia E51, Nokia E52, Nokia E63, Nokia E66, Nokia E71, Nokia E75, Nokia E90, Nokia N76, Nokia N78, Nokia N79, Nokia N81, Nokia N82, Nokia N85, Nokia N95, Nokia N95-8GB, Nokia N97

• PC/ Laptops com Windows XP/Windows Vista/Windows 7

• BlackBerry (OS 4.6+)

• iPhone

• Android

Redes Compatíveis

• WI-FI, 3G, GSM, GPRS, EDGE, UMTS, CDMA

Utilização de Banda

• Modalidade em espera - 1 KB Por Minuto

• Chamada segura - 250 KB Por Minuto • Chamada Segura - 250 KB Por Minuto

Ligações Internacionais

• Suporte total para ligações internacionais e roaming a nível mundial

Algoritmos de Encriptação

• Autenticação de 16.384 Bits

• Curva Eliptica de 384 Bits

• AES 256 Bits

• Diffie Hellman 4096 Bits • AES 256 Bits

• Diffie Hellman 4096 Bits

Certificação Governamental

• Licença Gold Lock #15252, Ministério de Defesa de Israel


Informações de Segurança


Gold Lock 3GTM Informações do Produto Download (434 KB / PDF)

Vídeo do Produto - Gold Lock 3GTM Download (18.6 MB / ZIP - MOV)

Gravação de uma tentativa de interceptação na operadora de celular (Gold Lock GSM 5.01) Download (1.4 MB / MP3)

Teste de Interceptação do Gold Lock Download (15.7 MB / ZIP - MOV)

Gold Lock 3GTM White Paper Download (4.2 MB / PDF)

Encriptação AES - Especificação e norma FIPS 197 Download (273 KB / PDF)

Encriptação de Curva Elíptica - Especificações e normas FIPS 186 Download (312 KB / PDF)

Certificado AES 256 Bits NSA até nível de Top Secret Download (456 KB / PDF)
 
Para testar a ferramenta clique aqui
 

Conclusão

Se voce não está protegendo suas comunicações vitais, voce está transmitindo informações financeiras, de negócios e pessoais de forma aberta. Isso permite uma abertura em sua organização para infiltração de criminosos, incluindo espionagem industrial, sequestradores, organizações terroristas, e outras entidades que não tenham boas intenções com voces.


Referências
Gold Lock. Disponível em http://www.gold-lock.com/. Acesso em 09 de novembro 2010.

10 de set. de 2010

Segurança no código Java com JAAS

Introdução

A tecnologia Java inclui um amplo conjunto de APIs, ferramentas e implementações de algoritmos de segurança, mecanismos de utilização e protocolos. As APIs de segurança abrangem uma diversidade de áreas, incluindo a criptografia, infra-estrutura de chaves públicas, comunicação segura, autenticação e controle de acesso. Fornece ao desenvolvedor uma estrutura de segurança completa para a criação de aplicativos, e para o usuário ou administrador um conjunto de ferramentas para gerenciar com segurança as aplicações.

O Serviço de Autenticação e Autorização do Java (Java Authentication and Authorization Service), ou JAAS, é uma API que permite às aplicações escritas na plataforma J2EE usar serviços de controle de autenticação e autorização sem necessidade de estarem fortemente dependentes.


A autenticação e autorização Java Service (JAAS) foi introduzido como um pacote opcional para o JavaTM 2 SDK, Standard Edition (JDK), v 1.3. JAAS foi agora integrada no JDK, v 1.4.

JAAS pode ser usado para duas finalidades:

Para autenticação de usuários de forma segura e determinar quem está atualmente em execução de código Java, independentemente do código está sendo executado como um aplicativo, applet ou servlet.

Para a autorização dos usuários garantindo que eles tenham os direitos de controle de acesso (permissões) necessárias para fazer as ações.

A autenticação JAAS é feita de forma conectada e é extensível. Isso permite que aplicações Java permaneçam independente de tecnologias de autenticação básica.

Exemplo de Autenticação utilizando três arquivos:

• SampleAcn.java contém o exemplo da classe de aplicação (SampleAcn) e uma outra classe usada para manipular a entrada do usuário (MyCallbackHandler).

• SampleLoginModule.java é a classe especificada pelo tutorial do arquivo de configuração de login como a classe implementar a autenticação desejado subjacente. SampleLoginModule do usuário de autenticação consiste em simplesmente verificar se o nome e a senha especificados pelo usuário foram inseridos

• SamplePrincipal.java é uma classe de exemplo que implementa a interface java.security.Principal. Ele é usado por SampleLoginModule.

No site da Oracle na seção Java SE Security podemos encontrar esse exemplo na integra clique aqui

Outros exemplos de implementação:
http://www.guj.com.br/article.show.logic?id=184

O que é a autorização JAAS?

Estende a arquitetura de segurança existentes em Java que utiliza uma política de segurança para especificar quais direitos de acesso são concedidos a execução de código. Essa arquitetura foi introduzida na plataforma Java 2.  Permissões são concedidas com base nas características do código: se o código está vindo e se ele é assinado digitalmente. Exemplo de código-fonte:

 codebase concessão "file:. / SampleAcn.jar" (

           javax.security.auth.AuthPermission permissão
                            "CreateLoginContext.Sample";
        );

Como é realizado a autorização no JAAS?

• O usuário deve ser autenticado, conforme descrito no tutorial de autenticação JAAS.

• Principais entradas com base deve ser configurado na política de segurança.

• O sujeito que é o resultado da autenticação deve ser associado com o contexto atual de controle de acesso.

Veja a implementação de um exemplo  clique aqui

Para usar os módulos PAM com o JAAS é necessário usar uma bridge, como por exemplo uma das seguintes:

http://sourceforge.net/projects/jaas-pam/
http://jpam.sourceforge.net/

    Conclusão

    Para minimizar a probabilidade de falhas de segurança causadas por erro de programação, os desenvolvedores Java devem aderir a diretrizes recomendadas de codificação e orientações para segurança do software.

    A escolha da linguagem e dos impactos ou qualquer erro de execução pode ter desdobramentos graves de segurança, e podem aparecer em qualquer camada da pilha de software.


    Referências:
    ORACLE – Java SE Security. Disponível em http://www.oracle.com/technetwork/java/javase/tech/index-jsp-136007.html . Acesso em 10 de setembro de 2010