Оглавление
Безопасность через неизвестность
-
Основы безопасности через скрытность
- Защита с помощью скрытности включает сокрытие деталей системы для повышения безопасности.
- Этот подход отличается от традиционных методов и фокусируется на скрытии информации от угроз.
- Примеры включают сокрытие конфиденциальной информации в обычных предметах и изменение цифровых отпечатков.
-
Неясность как метод безопасности
- Неясность в контексте инженерной безопасности подразумевает, что информация защищена, когда к ней сложно получить доступ.
- Этот принцип снижает вероятность несанкционированного доступа и манипуляций.
-
История и критика
- Альфред Чарльз Хоббс был одним из первых противников скрытности, демонстрируя, что современные замки можно взломать.
- В современной литературе по безопасности мало официальных упоминаний о скрытности.
- NIST и другие организации не рекомендуют полагаться только на скрытность для обеспечения безопасности.
- Многие криптосистемы и системы управления цифровыми правами были взломаны, несмотря на использование защиты через скрытность.
-
Критика и современные подходы
- Критика заключается в том, что скрытность не является самодостаточным методом и может быть неэффективной.
- Современные подходы включают в себя security by design, open security и другие методы, которые могут дополнять скрытность.
- В NIST cyber resiliency framework рекомендуется использовать скрытность как часть устойчивой и безопасной вычислительной среды.