но разве нельзя например сделать шифрованный IPsec самостоятельно?Можно.
Почему гос. учреждения, промышленные предприятия не жалеют денег на подобное дорогостоящие оборудование?Почему в банковских сейфах используются дорогие замки? Неужели нельзя поставить купленный в ближайшем хозмаге?
Есть задача организовать УЦ для некоммерческой корпоративной организации в России.Отлично, но в чем проблема?
Подскажите, пожалуйста, какие есть open source решения или коммерческиеЧего решения? Сертификат и подпись сформировать? Так это делается встроенными системными утилитами в любой современной ОС.
но не с выпуском подписи в 500 рублей за ЭЦП.??? Выпуск сертификата абсолютно бесплатен, я могу прям сейчас сгенерировать пару тысячь сертификатов, и это не обойдется мне ни копейки.
Скрипт себя никак не окупает и полностью бесплатный, денег на сервер нетНет денег на сервер? Это что так дорого? Или для вас сервер это некая стоечная железка от вендора за 5тыс долларов? В качестве сервера можно использовать старый роутер D-link купленный по случаю на барахолке за 200рублей.
Пользователи вряд-ли доверят шифрованию на стороне.А пользователям какая печаль? Они вообще каким боком к этому? Они вам сообщили пароль - а уж что вы там с ним делаете они вообще не знают.
как лучше обойти данное ограничение?Никак, ибо оно на стороне сервера.
Может есть какие-нибудь готовые решения в виде, к примеру расширения для браузера?Есть.
Как обезопасить бухгалтерию работающую с разными банковскими счетами и криптоплагинами?Нормально настроить ОС. В принципе никаких левых программ для этого не требуется, только настройки брандмауэра, и политик.
Какие книги стоит читать по криптографии с нуля до гуру?Так не бывает.
однако туда не прикрутить VPN перед TORVPN перед TOR гораздо эффективнее прикручивать на роутере.
Можно ли обнаружить следы файлов или инфо из этих ОС вне виртуалки. Если да , то как предотвратить.Да.
Я открываю Wireshark, и там все tcp пакетыСмотря что вы понимаете под абракадаброй, для большинства пользователей любой tcp пакет будет являться абракадаброй
в виде "абракадабры"(может они не зашифрованы и так должно быть?)
Возможно одновременно зашифровать системный диск и VeraCrypt и BitLocker?Технически проблем нет. Хотя зависит от реализации возможны проблемы с неправильным порядком загрузки драйверов шифрования.
Какие еще подобные способы проверенной защиты данных есть?Ну ваш метод точно не является проверенной защитой данных, это больше похоже на велосипед с двойным рулем, и одним квадратным колесом.
интересует вопрос защиты данных при физическом доступе, то есть поможет ли это как то?Непонятно какие данные, как с ними будут работать и от кого защищать надо, поэтому ответить затруднительно.
Достаточно ли сильной будет такая схема хэширования с двойной солью?Никакая вообще. С тем же успехом буковки местами можете поменять.