Поиск по сайту

up

Компьютерные новости

Все разделы

Intel IPT – новая технология защиты личных счетов пользователей в интернете

В новых процессорах Intel Sandy Bridge введенная очень интересная технология аппаратной защиты личных счетов пользователя для разных веб-сайтов. Она получила название IPT  (Identity Protection Technology) и была разработана в сотрудничестве с компаниями Symantec и Vasco.

Для того, чтобы правильно понять суть аппаратной защиты технологии Intel IPT, сначала рассмотрим существующий механизм аутентификации на сайтах. На сегодняшний день, большинство сайтов для подтверждения личного счета требует введения имени (логина) и пароля. Проблема заключается в том, что эти данные довольно легко похитить. Этим занимаются масса интернет-мошенников, которые постоянно совершенствуют свои методы. Поэтому, компания Intel решила усилить программную защиту с помощью дополнительного аппаратного.

Технология Intel IPT использует специальный встроенный контроллер Manageability Engine (ME) в ядре процессоров Intel Sandy Bridge. Он полностью автономный и, даже, изолирован от операционной системы. В нем записан специальный алгоритм, созданный компаниями Symantec и Vasco, который постоянно генерирует разные шестизначные числа. Во время процедуры регистрации на веб-сайте, сервер использует аналогичный алгоритм для синхронизации с ME пользователя. Генерация нового числа происходит через определенные промежутки времени и этот код постоянно меняется неизвестным способом. Следовательно, доступу к сайту будет иметь лишь тот компьютер, который был синхронизирован с сервером при регистрации, поскольку при очередном запросе лишь он способен сгенерировать идентичное число. Подобным образом компьютер пользователя можно синхронизировать с многими сайтами, усилив надежность защиты личного счета. С другой стороны, даже владелец логина и пароля не сможет зайти на защищенный сайт из другого компьютера – это своеобразная «плата» за более высокую надежность.

Отметим, что для успешной реализации данной технологии необходимы две составные: использование специальных программных средств от компаний Symantec или Vasco и поддержка серверами технологии Intel IPT на аппаратном уровне. На сегодняшний день существует большое количество сайтов, которые уже используют программную защиту от вышеуказанных компаний, однако продажа новых серверов с аппаратной реализацией Intel IPT начнется не раньше марта.  

http://www.theregister.co.uk
http://ipt.intel.com
Сергей Будиловский