image

Onderzoekers ontwikkelen veilig cloudplatform

maandag 27 oktober 2014, 14:08 door Redactie, 2 reacties

Onderzoekers hebben een hardwarematig cryptografisch cloudplatform ontwikkeld dat security gebruiksvriendelijk moet maken, voor allerlei toepassingen is te gebruiken en vanaf het internet toegankelijk is. Nikka, zoals het platform heet, bestaat uit een verzameling servers in beveiligde datacentra. Op het platform draaien de gebruikersapplicaties, plug-ins en libraries.

Het kan dan bijvoorbeeld gaan om plug-ins voor het beveiligen van e-mail of het versleutelen van Dropbox of Google Drive-bestanden. Een andere toepassing zouden authenticatieplug-ins voor blogs zoals WordPress kunnen zijn. Daarnaast zou het ook mogelijk moeten worden om Nikka in nieuwe applicaties en betaalsystemen te gebruiken. "Het enige doel is om je geheimen te beschermen en ze nooit prijs te geven tenzij ze ontsleuteld worden. Als iemand het systeem uitschakelt, reset of probeert open te maken, zal het al je geheimen onbruikbaar maken", aldus de onderzoekers.

Om het ook een veilig platform te kunnen noemen gebruikt Nikka vier beveiligingslagen, namelijk veilige hardware, end to end encryptie, aanwijsbare authenticatie en logging en audit. De kern van het platform bestaat uit de veilige cryptografische hardware die van bekende beveiligingsbedrijven afkomstig is en gecertificeerd zou zijn.

"Nikka is eigenlijk een cryptografische engine voor algemeen gebruik met een middellaag voor eenvoudige integratie", zegt Dan Cvrcek, één van de onderzoekers die Nikka ontwikkelde. Om het platform verder door te ontwikkelen en naar de markt te kunnen brengen zijn de onderzoekers op Kickstarter een crowdfunding-campagne gestart. Het doel is om binnen een maand 30.000 pond op te halen.

Image

Reacties (2)
27-10-2014, 14:18 door Anoniem
Wat zegt de term ''veilig data center'' precies ? Dat er een slot op de deur zit ? Beschikken ze over een brandblusinstallatie ? Zijn ze gecertificeerd volgens bepaalde normen ? Zijn ze gevestigd in een gebied waar het risico op aardbevingen en overstromingen laag is ?

Zonder verdere toelichting is het een mooi buzzword zonder inhoud aangezien ieder data center zichzelf als veilig zal bestempelen.
28-10-2014, 18:21 door beamer
Data is voor mij pas veilig als ik de enige ben met toegang tot de key, dus PIE (Pre Internet Encryption) en niet veilig uploaden naar een cloud zodat het daar pas versleuteld wordt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.