Ce este securitatea prin obscuritate?

Securitatea este o caracteristică critică a vieții noastre moderne. Având în vedere numărul de lucruri care se bazează pe comunicațiile digitale, securitatea este fundamentală acum. Luați exemplul conectării la un site web. Dacă conexiunea este criptată în siguranță, atunci puteți fi sigur că datele trimise între dvs. și serverul web sunt nemodificate și necunoscute tuturor. Dacă vă conectați nesigur, orice dispozitiv care transmite sau poate vedea transmisia conexiunii dvs. poate vedea exact ce date sunt transmise. În acest scenariu, orice dispozitiv care face parte din lanțul de transmisie dintre dvs. și server poate edita și datele în tranzit.

Chestia cu toate aceste secrete este că cea mai mare parte nu este deloc secretă. De fapt, întreg algoritmul de criptare este public. Doar o singură parte a sistemului trebuie să fie secretă pentru ca mesajele criptate să fie securizate. Aceasta este cheia de criptare. Criptografia modernă urmează principiul lui Kerckhoffs din 1883: „un criptosistem ar trebui să fie sigur, chiar dacă totul despre sistem, cu excepția cheii, este de cunoștință publică”. Sistemele din acel moment se bazau de obicei pe un alt principiu: securitatea prin obscuritate.

Securitate prin obscuritate

Conceptul de securitate prin obscuritate pare să aibă mai mult sens la început. Dacă întregul sistem de criptare este secret, atunci cum poate cineva să decripteze mesajul? Din păcate, deși acest lucru are sens, există câteva probleme majore pe care nu le ține seama. Problema principală este pur și simplu că nu puteți utiliza sistemul fără a-l deschide, riscând să fie expus. Dacă îl implementați pe un computer, poate fi piratat. O mașină fizică poate fi furată. Dacă înveți doar oameni de încredere, aceștia pot fi păcăliți sau capturați și torturați.

Un exemplu clasic de astfel de sistem este cifrul shift Caesar. Este de fapt numit după Iulius Caesar, care l-a folosit pentru corespondența sensibilă. Cifrurile Caesar ajustează transpunerea unei litere pentru alta într-un mod ciclic. Caesar a folosit o schimbare la stânga de trei, rezultând în D devenind A. Acest lucru este cunoscut din „Viața lui Iulius Cezar” scrisă de Suetonius în anul 56 d.Hr. Nu este clar cât de sigur era acel cifr la acea vreme. O astfel de schemă acum nu ar oferi practic nicio securitate. Motivul pentru aceasta este că sistemul se bazează pe faptul că sistemul rămâne secret. Din punct de vedere tehnic, folosește o cheie, acea cheie este numărul de locuri deplasate în alfabet. Numărul de chei posibile este însă atât de mic încât toate opțiunile posibile pot fi testate cu ușurință, chiar și manual. Acest lucru lasă doar o lipsă de cunoaștere a sistemului ca factor de protecție.

Inamicul cunoaște sistemul

La un moment dat, inamicul, oricine ar fi acesta, va putea probabil să vă înțeleagă complet sistemul ca și cum ar fi public. Dacă sistemul dvs. este sigur doar dacă sistemul este secret, atunci când sistemul este înțeles, trebuie să îl înlocuiți. Acest lucru este costisitor și necesită timp. Dacă, în schimb, sistemul dvs. se bazează doar pe secretul unei chei, aceasta nu numai că este mult mai ușor de păstrat secret, dar este și mai ușor de schimbat.

Sistemele complexe și prost documentate sunt adesea greu de implementat corect. De asemenea, sunt greu de întreținut, mai ales când nu sunt întreținute de către creator. Trebuie să existe suficientă documentație pentru ca utilizatorii legitimi să poată utiliza sistemul. Această documentație poate fi apoi achiziționată de un adversar care poate obține apoi o înțelegere parțială sau completă a sistemului.

În plus, criptografia adecvată este incredibil de greu de realizat chiar și pentru persoanele familiarizate cu conceptele. Dacă un sistem este proiectat de un neexpert, există șanse mari să existe cel puțin defecte minore, dacă nu majore. Un sistem public poate fi revizuit de toți experții, pe o perioadă de decenii. Acest lucru oferă un motiv solid pentru a crede că un sistem binecunoscut este de fapt sigur.

Concluzie

Securitatea prin obscuritate este conceptul de sistem care este sigur deoarece mecanismul sistemului nu este înțeles. Din păcate, este relativ ușor să înțelegeți sistemul și apoi dificil să dezvoltați un sistem suficient de nou. Sistemele moderne de securitate, cum ar fi criptografia sunt de obicei publice și se bazează pe securitatea unei chei secrete pentru a proteja datele pe care le securizează. Cheia poate fi schimbată după bunul plac. Multe taste diferite pot fi folosite simultan de persoane diferite, fără efecte adverse. Este mult mai ușor să securizați o cheie mică decât un întreg sistem. De asemenea, este mult mai ușor de schimbat atunci când este compromis.



Leave a Comment

Cum se clonează un hard disk

Cum se clonează un hard disk

În era digitală modernă, în care datele sunt un bun valoros, clonarea unui hard disk pe Windows poate fi un proces crucial pentru mulți. Acest ghid cuprinzător

Cum să remediați driverul WUDFRd care nu s-a încărcat pe Windows 10?

Cum să remediați driverul WUDFRd care nu s-a încărcat pe Windows 10?

În timpul pornirii computerului, vă confruntați cu mesajul de eroare care spune că driverul WUDFRd nu s-a încărcat pe computer?

Cum să remediați codul de eroare NVIDIA GeForce Experience 0x0003

Cum să remediați codul de eroare NVIDIA GeForce Experience 0x0003

Aveți experiența NVIDIA GeForce cu codul de eroare 0x0003 pe desktop? Dacă da, citiți blogul pentru a afla cum să remediați această eroare rapid și ușor.

How to Use Auto Clicker for Chromebook

How to Use Auto Clicker for Chromebook

Today, were going to delve into a tool that can automate repetitive clicking tasks on your Chromebook: the Auto Clicker. This tool can save you time and

Cum să eliminați un GPU de pe un computer Windows în 2023

Cum să eliminați un GPU de pe un computer Windows în 2023

Trebuie să eliminați GPU-ul de pe computer? Alăturați-vă pentru a explica cum să eliminați un GPU de pe computer în acest ghid pas cu pas.

Cum se instalează un SSD NVMe pe un desktop și laptop

Cum se instalează un SSD NVMe pe un desktop și laptop

Ați cumpărat un nou SSD NVMe M.2, dar nu știți cum să îl instalez? Citiți mai departe pentru a afla cum să instalați un SSD NVMe pe laptop sau desktop.

Ce este o bombă logică?

Ce este o bombă logică?

O bombă logică este un incident de securitate în care un atacator stabilește o acțiune întârziată. Continuați să citiți pentru a afla mai multe.

Ce este un SoC?

Ce este un SoC?

Dacă v-ați uitat vreodată în interiorul unui turn de PC, puteți vedea că există o mulțime de componente diferite. Laptopul tău obișnuit conține majoritatea componentelor

Ce este criptarea asimetrică?

Ce este criptarea asimetrică?

Algoritmii de criptare asimetrică utilizează două chei distincte. O cheie este folosită pentru criptare, iar cealaltă pentru decriptare.

Steam Deck: Cum se formatează cardul SD

Steam Deck: Cum se formatează cardul SD

Steam Deck vine în trei opțiuni de stocare: eMMC de 64 GB, SSD NVMe de 256 GB și SSD NVMe de 512 GB. În funcție de biblioteca dvs. de jocuri și de dimensiunea jocurilor