на основе шифрования может быть включен в процессорную архитектуру Intel уже в следующем году.

Для обеспечения безопасности электронной коммерции, электронного распределения программных продуктов и защиты данных, передаваемых по телефонным линиям или с использованием беспроводной связи, путем шифрования предусматривается применение сменных модулей защиты данных. Официальные представители Intel недавно сообщили, что рассматривают CDSA как катализатор работ, направленных на обеспечение безопасности в Internet.

Пока Intel только начинает свою работу - альфа-версия выпущена в мае. По некоторым сведениям, Intel сначала намеревается добавить поддержку функций защиты в материнских платах, а потом сделать ее частью процессора.

Однако в предварительных спецификациях Intel не указано, где будет размещаться архитектура управления, будет ли она встроена в аппаратуру или добавлена в качестве дополнительного уровня к операционной системе.

"В сетевых коммуникационных средах защита фактически отсутствует, - считает Дин Маккарон, руководитель Mercury Research. - Любой может прочитать незашифрованные данные, вследствие чего многие пользователи опасаются при работе пользоваться удаленными коммуникациями".

Пока Internet не стал надежным средством ведения бизнеса, пользователям должны быть созданы безопасные условия при работе с Web. Intel может также использовать эту архитектуру для обеспечения защиты мобильных устройств связи.

"Давно ходят слухи о том, что Intel разрабатывает набор микросхем для сотовой телефонной сети Global Systems for Mobile Communications (GSM), - сказал Уилл Страусс, президент Forward Concepts. - Рынок беспроводных коммуникаций - единственный, который, по мнению Intel, имеет такие же большие потенциальные возможности, как и рынок ПК".

По крайней мере на ранних этапах, Intel пытается включить в CDSA максимальное количество стандартов, в том числе поддержку ODBC, спецификации X.509 и протокола Secure WinSock компании Microsoft. Предварительные спецификации Intel также предполагают поддержку существующих систем шифрования, таких как Criptoki и Bsafe компании RSA, обобщенной службы безопасности GCS, предложенной X/Open. По проекту Intel поставщики систем шифрования должны объединиться в группу Cryptographic Service Providers, которая обеспечивала бы поставку модулей расширения (plug-in), отвечающих за шифрование, которые работают с Common Security Services Manager (CSSM).

Для CSSM современная технология шифрования стала бы семейством модульных API, которые присоединяются к определенным системам, в зависимости от требований пользователя.

Первоначально Intel намеревалась объединить поддержку широкого спектра существующих отраслевых стандартов и систем шифрования, но некоторые аналитики считают, что компания неизбежно столкнется с трудностями, поскольку правительство может запретить использование технологии CDSA по соображениям безопасности.

Поделитесь материалом с коллегами и друзьями