Контакты
Подписка
МЕНЮ
Контакты
Подписка

Защита информации без криптографии - Форум по вопросам информационной безопасности

Защита информации без криптографии - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2

Автор: oko | 61303 09.03.2016 12:25
Уже описал парадокс проблемы выше. Если делать сим-карту извлекаемой (сменной), вы сами верно указали, что такая система не имеет смысла. Если делать сим-карту трудноизвлекаемой (неизвлекаемых не бывает), то имеем функцию роста вероятности утечки ключевой информации (читай, номера сим-карты-в-носителе). От ценности информации, грамотности отправителя, желания третьих лиц получить доступ к носителю и многого другого эта зависимость может носить не только линейных характер. Но даже в самом простом случае (хотя мне все-таки кажется, что следует ожидать экспоненциальный рост) имеем весьма ограниченное число "циклов" приема-передачи носителя (читай, вызовов сим-карты-в-носителе). Ибо спектр атак слишком разнообразен. Исходить надо из этого, а не из стоимости и возможности вскрытия носителя, вскрытия баз сотового оператора, перехвата сигнала или вскрытия лица-отправителя. В конце концов, терморектальный криптоанализ всегда выигрывает и по скорости, и по стоимости и по эффективности, потому что в любой точке страны легко раздобыть утюг или паяльник...
Предположите "средний" случай нарушителей (по оснащенности, по мотивации, по скорости исполнения атаки, "по наглости"). Распишите возможные каналы утечки ключевой информации. Составьте граф и проанализируйте его вручную или, лучше, машинным способом. Получите примерные значения (мат.ожидание, ага). Определите возможные границы интервалов отклонений в "худшую" и "лучшую" сторону для рассчитанной величины. Получите нечто более-менее приближенное к реальности значение. Исходя из полученных данных рассчитайте соотношение стоимости изготовления + материалов для носителя против ранее рассчитанного времени гарантированной стойкости системы. Выдавайте целевой группе заказчиков данные цифры/соотношения + рекомендации по хранению в секрете ключевой информации - пусть думают. Условно, к примеру, система будет стоить 10к руб., позволит по нашим оценкам гарантированно передать информацию 3 раза с минимальным риском прослушки, а дальше - принимайте следующие орг/тех мероприятия. Отсюда определится сегмент рынка, которому система будет подходить.
Увы, не специалист в экономическом обосновании ЗИ, да и с теорвером работал слишком давно, чтобы на гора выдать порядки цифр. Но направление дальнейших измышлений, думаю, указал верно.
Еще прикинул время автономной работы такого носителя. Грустно получается (постоянный поиск базы во время перевозок, ожидание вызова и, собственно, работа механизма-подключения flash-памяти к разъему внутри носителя). Или предполагается использовать питание только по USB при подключении носителя к целевой ПЭВМ или к ПЭВМ отправителя?
Тот же вопрос по зонам покрытия. Есть риск нарваться на ПЭВМ получателя, размещенную в зоне отсутствия сигнала от базы для сим-карты-в-носителе. И риск этот далеко отличен от нуля.
Короче говоря, темна вода в облацех...

Автор: oko | 61304 09.03.2016 12:36
Прикинул альтернативу. Если использовать не саму GSM-сеть, а технологии мобильного интернета. Повысит стоимость носителя, но часть рисков сведет к минимуму. Т.е. имеется сайт, связанная с ним база + личный кабинет владельца носителя. В момент подключения носителя к ПЭВМ-получателя сим-карта-в-носителе (читай, прием/передатчик) подключается к GPRS-сети, получает динамический IP-адрес и высылает маяк на сайт о своем присутствии. Отправитель высылает пакет подтверждения на данный IP. Механизм подключает flash к USB-порту внутри носителя (можно еще и механизмом ИАФ эту кашу дополнить). Прием/передатчик внутри носителя отключается от GPRS-сети.
Плюс такого подхода - динамический адрес заранее не известен ни отправителю, ни получателю. Мониторить весь диапазон, который может выдать провайдер/сотовый оператор бессмысленно (хотя и возможно). Если предварительно получатель созванивается с отправителем и сообщает о намерении подключить носитель - получается крайне малое временное окно, в течение которого возможно провести атаку. В то же время таких атак становится ограниченное количество - пожалуй только удаленная перепрошивка прием/передатчика на использование "статического IP", заранее известного нарушителю + перенаправление маяка от носителя на доп.сервер нарушителя. В принципе, решается использованием неперезаписываемой памяти и процедур верификации исполняемого кода в памяти носителя...
Другое дело, что сайт должен быть защищен от DDoS (доступность) и хаков базы данных (конфиденциальность, целостность). Но тут, как говорится, карты в руки...

ЗЫ Навеяно продолжением переиначивания подходов криптографии к означенной проблеме. В частности, любой метод с "доверенной третьей стороной - УЦ".

Автор: malotavr | 61306 09.03.2016 14:48
Это вы мне старый анекдот напомнили, Помните? "Для того, чтобы вступить в рукопашную схватку с противником, боец должен проебать автомат, штык-нож, бронежелет, каску, сапёрную лопатку, флягу и поясной ремень, найти ровную площадку без камней, корней и веток и встретить на ней второго такого долбоёба".

"Широкий сегмент" "Вась с семью ларьками",
которые не разбираются в безопасности, но при этом не только не впадают в благоговейный трепет от слова "зашифрованный", но даже и не доверяют криптографии,
которые панически боятся, что кто-то ознакомится с их секретами, но при этом ни фига не боятся ни хакеров. ни спецслужб,
которые еще и готовы платить за такой "телефонный сейф"...

Удачи вам в поиске таких клиентов. Ее вам понадобится много :)

Автор: Андрэ Нодель | 61308 09.03.2016 16:57
Большое спасибо всем за уделённое время и силы.

Страницы: < 1 2

Просмотров темы: 4305

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*