;

NSA navrhuje k zabezpečení smartphonů využít virtualizaci

3. 5. 2017
Doba čtení: 2 minuty

Sdílet

 Autor: © violetkaipa - Fotolia.com
Americká agentura pro národní bezpečnost (NSA) navrhuje, aby ministerstva a podniky nakupovaly smartphony zabezpečené pomocí virtualizace, tedy technologie, kterou v současnosti vyžaduje pouze na tabletech a noteboocích.

Tato změna přichází zároveň s prvním virtualizačním systémem zabezpečení smartphonů na seznamu komerčních řešení USA s označením „tajné“ (CSFC). To je program vyvinutý NSA, který pomáhá vládním agenturám USA a firmám, které jim poskytují služby, rychle vytvářet vrstvené zabezpečené systémy ze schválených komponent.

Na tomto seznamu je nyní smartphone HTC A9 se zesílenou bezpečností od společnosti Cog Systems, využívající její virtualizační platformu D4; a kromě toho také zařízení bez virtualizace od společností Samsung, LG a BlackBerry.

V modifikovaném modelu HTC A9 jsou komunikační funkce zabezpečeny jejich spuštěním v samostatných virtuálních strojích na virtualizační platformě D4.

Je to první smartphone na seznamu CSFC, který využívá virtualizaci, kterou NSA až dosud požadovala jen na výkonnějších zařízeních, jako jsou tablety a notebooky.

Pozice společnosti Cog Systems na seznamu ještě není definitivní: stále usiluje o certifikaci pro kombinaci D4 / A9 pro mobilní platformu National Information Assurance Partnership a profily ochrany IPSec VPN Client. Dodavatelé mají na získání certifikace obvykle šest měsíců, aby v seznamu mohli zůstat. Validace D4 v současné době probíhá v testovací laboratoři Common Criteria Laboratory společnosti Gossamer Security Solutions.

Taková certifikace se podle Carla Nerupa, ředitele marketingu společnosti Cog Systems, nezískává lehce, a navíc jde o velice drahý proces s odhadovanými náklady mezi 500 a 700 tisíci dolary pro každý nový model.

ICTS24

Společnosti Cog Systems se však náklady navíc nějakým způsobem daří započítat do ceny, která je u extra zabezpečeného modelu A9 stejná jako ceníková cena nemodifikované A9 přímo u HTC. Řešení si již obstaralo několik skupin v rámci amerického ministerstva obrany. Ale zájem projevují i komerční organizace, například podniky operující v ropném a plynárenském průmyslu.

Zdroj: CIO.com