กลับไปหน้าบทความ

อ่าน 4 นาที

ระบบรักษาความปลอดภัยแบบพกพา น้ำหนักเบา

Lightweight Portable Security (LPS)หรือTrusted End Node Security (TENS)เป็น ระบบปฏิบัติการ Linux LiveCD (หรือLiveUSB ) แอปพลิเคชันEncryption Wizardซึ่งเดิมทีรวมอยู่ใน TENS...

ระบบรักษาความปลอดภัยแบบพกพา น้ำหนักเบา

ระบบรักษาความปลอดภัยแบบพกพาน้ำหนักเบา (เปลี่ยนชื่อเป็นTrusted End Node Security ) [ 1 ]
โต๊ะทำงานรักษาความปลอดภัยแบบพกพา น้ำหนักเบา
นักพัฒนากระทรวงกลาโหมสหรัฐฯ
ตระกูลระบบปฏิบัติการลินุกซ์ ( ระบบปฏิบัติการคล้ายยูนิกซ์ )
สถานะการทำงานเลิกผลิตแล้ว
แบบจำลองแหล่งที่มาโอเพนซอร์ส
การเผยแพร่ครั้งแรก2011
รุ่นล่าสุด3.0.4.1 [ 2 ] / 30 เมษายน 2021 ( 30 เมษายน 2021 )
ประเภทเคอร์เนลโมโนลิธิก ( ลินุกซ์ )
ดินแดนผู้ใช้จีเอ็นยู
ส่วนติดต่อผู้ใช้เริ่มต้นเอ็กซ์เอฟซี
ใบอนุญาตใบอนุญาตซอฟต์แวร์เสรี (ส่วนใหญ่คือGPL )
เว็บไซต์อย่างเป็นทางการสำนักงานโครงการรักษาความปลอดภัยปลายทางที่เชื่อถือได้

Lightweight Portable Security (LPS)หรือTrusted End Node Security (TENS)เป็น ระบบปฏิบัติการ Linux LiveCD (หรือLiveUSB ) แอปพลิเคชันEncryption Wizardซึ่งเดิมทีรวมอยู่ใน TENS ยังคงได้รับการดูแลรักษาอย่างต่อเนื่อง LPS และ TENS ซึ่งเป็นรุ่นต่อมา ได้รับการพัฒนาและเผยแพร่สู่สาธารณะโดยห้องปฏิบัติการวิจัยกองทัพอากาศของกระทรวงกลาโหมสหรัฐฯ[ 3 ] Live CD นี้ได้รับการออกแบบมาเพื่อทำหน้าที่เป็นโหนดปลายทางที่ปลอดภัยห้องปฏิบัติการวิจัยกองทัพอากาศได้ดูแลรักษา LPS และ TENS อย่างต่อเนื่องตั้งแต่ปี 2007 ถึง 2021 [ 4 ]สามารถทำงานได้บน คอมพิวเตอร์ x86_64 เกือบทุกเครื่อง (PC หรือ Mac) [ 5 ] LPS จะบูตเฉพาะในRAM เท่านั้น ทำให้เกิดโหนดปลายทางที่บริสุทธิ์และไม่คงอยู่ รองรับ เครื่องอ่าน Common Access Card (CAC) ที่ได้รับการอนุมัติจากกระทรวงกลาโหม ตามที่จำเป็นสำหรับการตรวจสอบสิทธิ์ผู้ใช้เข้าสู่เกตเวย์ที่ตรวจสอบสิทธิ์ด้วย PKI เพื่อเข้าถึงเครือข่ายภายในของกระทรวงกลาโหม[ 6 ] [ 7 ] [ 8 ]

LPS เปลี่ยนระบบที่ไม่น่าเชื่อถือ (เช่น คอมพิวเตอร์ที่บ้าน) ให้กลายเป็นไคลเอ็นต์เครือข่ายที่น่าเชื่อถือ ไม่มีร่องรอยกิจกรรมการทำงาน (หรือมัลแวร์) ใดๆ สามารถถูกบันทึกลงในฮาร์ดไดรฟ์ของคอมพิวเตอร์เครื่องนั้นได้ ณ เดือนกันยายน 2554 (เวอร์ชัน 1.2.5) LPS เวอร์ชันสำหรับสาธารณะประกอบด้วยเบราว์ เซอร์ Firefox ที่รองรับ สมาร์ทการ์ด รองรับบัตร CAC และ บัตร ยืนยันตัวตนส่วนบุคคล (PIV) ของกระทรวงกลาโหมสหรัฐฯ โปรแกรมดูไฟล์ PDFและข้อความJava โปรแกรม จัดการ ไฟล์ ซอฟต์แวร์เดสก์ท็อประยะไกล (Citrix, Microsoft หรือ VMware View) ไคลเอ็นต์SSHโปรแกรม Encryption Wizard เวอร์ชันสาธารณะ และความสามารถในการใช้แฟลชไดรฟ์ USB นอกจากนี้ยังมีเวอร์ชัน Public Deluxe ที่เพิ่มซอฟต์แวร์ LibreOfficeและAdobe Reader อีกด้วย

ประวัติศาสตร์

LPS และ Encryption Wizard เริ่มต้นโดยโครงการ Anti-Tamper Software Protection Initiative ของ Air Force Research Laboratory ซึ่งเริ่มในปี 2001 ในปี 2016 โครงการดังกล่าวสิ้นสุดลง ดังนั้น LPS และ Encryption Wizard จึงถูกย้ายไปยังสำนักงานโครงการ Trusted End Node Security LPS เวอร์ชัน 1.7 ได้รับการเปลี่ยนชื่อเป็น Trusted End Node Security หรือ TENS [ 9 ] Encryption Wizard ยังคงใช้ชื่อเดิม แต่ได้รับโลโก้ TENS ตั้งแต่เวอร์ชัน 3.4.11 [ 10 ]

ในปี 2020 การระบาดของ COVID-19ส่งผลให้มีการทำงานจากระยะไกล เพิ่มมากขึ้น สำนักงานความมั่นคงแห่งชาติแนะนำให้พนักงานรัฐบาลสหรัฐฯ ที่ทำงานจากระยะไกลใช้คอมพิวเตอร์ที่รัฐบาลจัดหาให้ อย่างไรก็ตาม เมื่อจำเป็นที่พนักงานจะต้องใช้คอมพิวเตอร์ที่บ้าน สำนักงานความมั่นคงแห่งชาติแนะนำให้ใช้ TENS เป็นมาตรการหนึ่งที่พนักงานแต่ละคนสามารถใช้เพื่อทำให้คอมพิวเตอร์เครื่องนั้นมีความปลอดภัยมากขึ้น[ 11 ]

ในปี 2021 TENS สามารถใช้งานร่วมกับUEFI Secure Bootได้[ 12 ] UEFI Secure Boot ใช้เพื่อปกป้องระบบปฏิบัติการที่ติดตั้งบนฮาร์ดไดรฟ์ของคอมพิวเตอร์ ณ เดือนมิถุนายน 2020 UEFI Secure Boot มีให้บริการในพีซีรุ่นใหม่หลายเครื่อง UEFI Secure Boot จะป้องกันไม่ให้ TENS เวอร์ชันเก่าบูตได้[ 13 ]

ในเดือนสิงหาคม พ.ศ. 2564 เว็บไซต์ TENS ประกาศว่าสำนักงานโครงการ TENS ได้ถูกยุบเลิกแล้ว หน่วยงาน Defense Information Systems Agency ไม่เต็มใจที่จะให้ทุนสนับสนุนโครงการนี้อีกต่อไป ไม่มีหน่วยงานอื่นใดตกลงที่จะสนับสนุนโครงการนี้ TENS และ Encryption Wizard เวอร์ชัน "สุดท้ายที่เป็นไปได้" ได้รับการเผยแพร่ในเดือนเมษายนและพฤษภาคม พ.ศ. 2564 [ 12 ]

กลุ่มวางแผนภารกิจของศูนย์บริหารจัดการวงจรชีวิตของกองทัพอากาศได้เข้ามารับช่วงการจัดการ Encryption Wizard ต่อ อย่างไรก็ตาม ณ ต้นปี 2023 โปรแกรม TENS ยังไม่ได้เริ่มต้นใหม่[ 14 ]

ตัวช่วยการเข้ารหัส

LPS มาพร้อมกับ Encryption Wizard (EW) ซึ่งเป็นโปรแกรมเข้ารหัสไฟล์และโฟลเดอร์ที่ใช้งานง่ายและมีประสิทธิภาพสำหรับการปกป้อง ข้อมูล ที่ละเอียดอ่อนแต่ไม่จัดอยู่ใน ประเภทข้อมูลลับ ( FOUO , Privacy Act, CUIเป็นต้น) EW เขียนด้วยภาษา Javaสามารถเข้ารหัสไฟล์ทุกประเภทเพื่อ ปกป้อง ข้อมูลทั้งในขณะที่จัดเก็บและในระหว่างการส่งโดยไม่ต้องติดตั้งหรือใช้สิทธิ์ระดับสูง EW ทำงานบน Windows, Mac, Linux, Solaris และคอมพิวเตอร์อื่นๆ ที่รองรับแพลตฟอร์มซอฟต์แวร์ Java ด้วยอินเทอร์เฟซแบบลากและวางที่ใช้งานง่าย EW นำเสนอ การเข้ารหัสAES 128 บิตและ 256 บิต , การแฮช SHA-256 , ลายเซ็น RSA , เมตาเดต้าที่ค้นหาได้ , การเก็บถาวร, การบีบอัด, การลบอย่างปลอดภัย และการสนับสนุน PKI/CAC/PIV การเข้ารหัสสามารถใช้ รหัสผ่านหรือใบรับรองPKIเป็นคีย์ได้EW เป็นซอฟต์แวร์ที่รัฐบาลสหรัฐฯ คิดค้น เป็นเจ้าของ และให้การสนับสนุน (GOTS) โดยมีอยู่สามเวอร์ชัน ได้แก่ เวอร์ชันสาธารณะที่ใช้ไลบรารีการเข้ารหัสมาตรฐานของ Java เวอร์ชันรวมที่ใช้การ เข้ารหัสที่ได้รับการรับรอง FIP-140-2ซึ่งได้รับอนุญาตจากThe Legion of the Bouncy Castleและเวอร์ชันสำหรับรัฐบาลเท่านั้นที่ใช้ ชุดการเข้ารหัสที่ได้รับการรับรอง FIP-140-2ซึ่งได้รับอนุญาตจากRSA Securityทั้งสามเวอร์ชันสามารถทำงานร่วมกันได้

การเข้าถึง HTTPS สาธารณะ

เว็บไซต์อย่างเป็นทางการที่ให้บริการ TENS เวอร์ชันสาธารณะนั้น โฮสต์อยู่บนเซิร์ฟเวอร์ของกระทรวงกลาโหม นอกจากนี้ สำนักงานโครงการยังมีเว็บไซต์ "gettens" ที่โฮสต์โดยผู้ให้บริการเชิงพาณิชย์อีกด้วย เว็บไซต์อย่างเป็นทางการถูกปิดตัวลงประมาณปี 2022 อย่างไรก็ตาม ณ ต้นปี 2023 โปรแกรม Encryption Wizard ยังคงใช้งานได้บนเว็บไซต์ "gettens"

เว็บไซต์ "gettens" ซึ่งให้บริการโฮสติ้งเชิงพาณิชย์นั้นถูกสร้างขึ้นเนื่องจากประชาชนทั่วไปประสบปัญหาในการเข้าถึงเว็บไซต์บนเซิร์ฟเวอร์ของกระทรวงกลาโหม เดิมทีเว็บไซต์ gettens ให้คำแนะนำเพียงวิธีการตั้งค่าเว็บเบราว์เซอร์ให้ใช้งานร่วมกับเว็บไซต์อย่างเป็นทางการเท่านั้น อย่างไรก็ตาม ในปี 2023 เว็บไซต์ gettens ได้ถูกปรับเปลี่ยนวัตถุประสงค์เพื่อใช้เป็นโฮสติ้งสำหรับโปรแกรม Encryption Wizard

บทความนี้ได้นำข้อความจากเว็บไซต์ SPI ของกระทรวงกลาโหมสหรัฐฯ มาประกอบ

ดูเพิ่มเติม

  • http://www.gettens.online/หน้าหลักของ Encryption Wizard
  • Trusted End Node Securityที่Wayback Machine (เก็บถาวรเมื่อวันที่ 18 สิงหาคม 2021) หน้าหลักของสำนักงานโครงการ TENS
ดึงข้อมูลมาจาก " https://en.wikipedia.org/w/index.php?title=Lightweight_Portable_Security&oldid=1321022230 "

สรุปเนื้อหา

ข้อมูลสำคัญจากบทความ

ข้อมูลสำคัญเกี่ยวกับ ระบบรักษาความปลอดภัยแบบพกพา น้ำหนักเบา

Lightweight Portable Security (LPS)หรือTrusted End Node Security (TENS)เป็น ระบบปฏิบัติการ Linux LiveCD (หรือLiveUSB ) แอปพลิเคชันEncryption Wizardซึ่งเดิมทีรวมอยู่ใน TENS...

ประวัติศาสตร์

LPS และ Encryption Wizard เริ่มต้นโดยโครงการ Anti-Tamper Software Protection Initiative ของ Air Force Research Laboratory ซึ่งเริ่มในปี 2001 ในปี 2016 โครงการดังกล่าวสิ้นสุดลง ดังนั้น LPS และ Encryption Wizard จึงถูกย้ายไปยังสำนักงานโครงการ Trusted End Node...

ตัวช่วยการเข้ารหัส

LPS มาพร้อมกับ Encryption Wizard (EW) ซึ่งเป็นโปรแกรมเข้ารหัสไฟล์และโฟลเดอร์ที่ใช้งานง่ายและมีประสิทธิภาพสำหรับการปกป้อง ข้อมูล ที่ละเอียดอ่อนแต่ไม่จัดอยู่ใน ประเภทข้อมูลลับ ( FOUO , Privacy Act, CUI เป็นต้น) EW เขียนด้วย ภาษา Java...

การเข้าถึง HTTPS สาธารณะ

เว็บไซต์อย่างเป็นทางการที่ให้บริการ TENS เวอร์ชันสาธารณะนั้น โฮสต์อยู่บนเซิร์ฟเวอร์ของกระทรวงกลาโหม นอกจากนี้ สำนักงานโครงการยังมีเว็บไซต์ "gettens" ที่โฮสต์โดยผู้ให้บริการเชิงพาณิชย์อีกด้วย เว็บไซต์อย่างเป็นทางการถูกปิดตัวลงประมาณปี 2022 อย่างไรก็ตาม ณ ต้นปี...