+359 878 685 304

Сигурност чрез неизвестност

Новият метод за гарантиране на фирмената сигурност

Зад термина „Сигурност чрез неизвестност“ се крие вярването, че система от какъвто и да било вид, може да бъде защитена, стига никой извън групата на създателите й да не разбере нищо за вътрешните й механизми

Скриването на пароли в бинарни файлове или скриптове с идеята, че „никой, никога няма да ги намери“ е типичен пример за Сигурност чрез неизвестност.

Джей Бийл, главен софтуерен инженер в Bastille Linux Project е един от защитниците на идеята за защита на сигурността чрез неизвестност. Той казва, че чрез защита на компютърната ни система, ние караме атакуващия да вложи повече усилия, преди да успее да извърши атаката си. Това, разбира се, не значи че той е напълно възпрепятстван да пробие системата, но ни позволява да го наблюдаваме и ни осигурява повече време за действие.

Една система, която разчита на сигурност чрез неизвестност, може да има теоретични или реални недостатъци, но нейните създатели вярват, че ако тези недостатъци са неизвестни за потенциалните разбивачи на системата, те няма как да ги открият. Един от основните принципи на този вид сигурност е, че ако някой не знае как да направи нещо, което да повлияе на сигурността на системата, то той не е опасен.

Вярно, това звучи добре на теория, но може да Ви обвърже с това да трябва да се доверявате на малка група хора до края на живота си. А ако някой от служителите Ви, посветен в тайната напусне, тя си отива с него. Щом тайната излезе извън предела на фирмата, това е краят на Вашата сигурност.

Освен това, в днешно време има и по-голяма нужда за обикновения потребител да знае подробности за това как работи дадена система, от когато и да било. Много потребители днес имат задълбочени познания относно това как работи дадена система и за тях е много по-лесно да „отгатнат“ това, което не бива да се знае. Това заобикаля основата, на която се гради сигурността чрез неизвестност, и така тя става безполезна.

Сигурността чрез неизвестност никога не е достигала инженерно приемане като подход за подсигуряване на една система, тъй като това противоречи на принципа на простотата. Националният институт на САЩ за стандарти и технологии (NIST), се обявява твърдо против сигурността чрез неизвестност, тъй като „сигурността на системата не трябва да зависи от тайната на нейните компоненти или функционирането им." В крайна сметка, както посочва Тони Брадли, главен анализатор в Bradly Strategy Group, в своята статия, посветена на Сигурността чрез неизвестност, „Това, което отделя хакера от компютърния администратор са етичните принципи, не познанието!“.

Новото решение за осигуряване на безопасност е да се създадат механизми, които се опитват да бъдат алгоритмично, тоест логически защитени (Kerberos, Secure RPC), а не само философски. Въпреки това Сигурността чрез неизвестност е философия, предпочитана от много бюрократични агенции (военни, правителствени и индустриални), които я използват като основен метод за осигуряване на сигурност в своите системи.

Често задавани въпроси

Какво означава „сигурност чрез неизвестност“?
„Сигурност чрез неизвестност“ е подход, при който една система се счита за защитена, ако никой извън създателите ѝ не знае как работи вътрешно. Идеята е, че скритите механизми и детайли затрудняват атакуващите. Този метод обаче разчита силно на тайна, а не на самата устойчивост на системата.
Какъв е типичен пример за сигурност чрез неизвестност?
Типичен пример е скриването на пароли в бинарни файлове или скриптове с надеждата, че „никой никога няма да ги намери“. Това показва основната логика на метода — да се разчита, че информацията няма да бъде открита. На практика обаче това не гарантира, че системата е действително защитена.
Има ли привърженици на този метод за фирмена сигурност?
Да, има защитници на идеята. Посочен е Джей Бийл от Bastille Linux Project, който смята, че защитата кара атакуващия да вложи повече усилия и да загуби време. Според този възглед това дава възможност нападението да бъде наблюдавано и да се реагира по-бързо.
Какви са основните слабости на сигурността чрез неизвестност?
Основната слабост е, че ако тайната излезе извън фирмата, сигурността се срива. Подходът може да ви направи зависими от малка група хора, а ако ключов служител напусне, знанието си тръгва с него. Освен това съвременните потребители често могат по-лесно да отгатнат как работят системите.
Приема ли се този метод като надежден стандарт?
Не, методът никога не е достигал широко инженерно приемане като основен начин за защита на система. Причината е, че противоречи на принципа на простотата и не трябва да се основава на тайна на компонентите или функционирането им. NIST също се обявява твърдо против този подход.
Какъв е по-съвременният подход към сигурността според текста?
По-съвременният подход е да се създават механизми, които са алгоритмично, тоест логически защитени. Като примери са посочени Kerberos и Secure RPC. Те се различават от сигурността чрез неизвестност, защото разчитат на реална защита, а не само на скрита информация.

Информационна сигурност - защита на предприятиетоПовече...