Naukowcy z izraelskiego Centrum Badawczego IBM w Hajfie (po lewej), stworzyli nowe oprogramowanie, które bardziej efektywnie i skutecznie ukrywa ważne dane przechowywane na komputerze. System MAGEN (Masking Gateway for Enterprise) pozwala na pokazanie wybranych danych z maskowaniem danych wrażliwych i poufnych. W języku hebrajskim słowo "magen" oznacza zarówno osłonę, jak i ochronę.
Wykorzystywana jest tutaj technika przechwytywania informacji zanim te zostaną wyświetlone na ekranie. Mowa tutaj o mechanizmie screen scrapingu. Następnie w procesie analizy, maskowane są dane, które zalogowana osoba nie powinna zobaczyć, np numer karty kredytowej.
Przedsiębiorstwa napotykają wiele scenariuszy w wymianie informacji wewnątrz i na zewnątrz. We wszystkich tych przypadkach należy zapewnić ochronę prywatności klienta i jego danych. W zależności od potrzeb biznesowych czy rządowych, proces maskowania jest różny. MAGEN potrafi obsłużyć cały ten wachlarz scenariuszy.
Po pozyskaniu techniką OCR danych wyświetlanych, MAGEN analizuje całą zawartość pod kątem tego co może zobaczyć dany użytkownik. Wszystkie informacje, które nie powinny być dla niego dostępne, są następnie maskowane. Cały proces odbywa się tak, aby nie dokonywać fizycznej zmiany we właściwych danych. Zamaskowane dane są następnie wyświetlane na ekranie. Dzięki temu nie ma potrzeby tworzenia kosztownej kopii rekordów bazy danych, które mają być wyświetlone.
"MAGEN przewiduje wspólne rozwiązanie dla wszystkich aplikacji, niezależnie od ich systemu operacyjnego i protokołu komunikacyjnego", mówi Tamara Domany, kierownik projektów w Hajfie IBM Research Lab. "Rozwiązanie jest całkowicie uniwersalne i może być używane dla wszelkich danych, każdego wniosku i na różnych poziomach zezwoleń....Korzystanie z technologii optycznego rozpoznawania znaków i gotowych konfiguracji pozwala nam dostarczać maskowania bez zmiany klienta aplikacji" - dodaje.
Przykładem zastosowanie może być firma ubezpieczenia zdrowotnego, która powinna mieć dostęp do danych osobistych, ale już nie do prywatnych informacji medycznych. W tym momencie te drugie informacje zostaną dla niej zakryte, ale bez fizycznej ingerencji w same dane pacjenta w bazie danych.
Źródło:
http://www.haifa.ibm.com/