Контакты
Подписка
МЕНЮ
Контакты
Подписка

Защита информации без криптографии - Форум по вопросам информационной безопасности

Защита информации без криптографии - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Андрэ Нодель, Andre Nodel | 61275 07.03.2016 13:15
В России сделана система защиты информации без криптографии.
Основана на удаленном подключении носителя информации к компьютеру посредством GSM-команды.
Не зная номера СИМ-карты, установленной в систему, крайне тяжело добраться до носителя, который на физическом уровне защищен армированной оболочкой с возможностью установки системы термического влияния при попытке физического взлома системы.

У кого есть что сказать по этому поводу?

Заранее благодарю за конструктивный диалог.

Автор: Практик | 61276 07.03.2016 14:10
1. Она заведомо с криптографией, поскольку "канал передачи данных через СИМ-карту" использует защиту провайдера сотовой связи, а она криптографическая. Просто это вне зоны ответственности клиента (но и контролируется не им, что скажется, например, для случая инсайдера в сотовой компании или желания закрыться от избыточного внимания СОРМ)
Кстати, по уму нужно дополнить белым списком подключающихся номеров и полноценной системой аутентификации (как минимум логин-пароль))))
3. Открываем модель нарушителя для защищаемой системы и читаем, какие каналы и угрозы актуальны, и какие этой системой "закрыты". По имеющемуся описанию, дыр много (например, тот же ПЭМИН), может ДЛЯ КОНКРЕТНОЙ СИСТЕМЫ такой защиты достаточно.

Но вот с аттестацией и сертификацией сомнительно. По описанию - колхоз. Но это не документация, может зря охаял.

Автор: Андрэ Нодель | 61277 07.03.2016 18:30
Практик,
1. Передачи данных через СИМ-карту не происходит. На встроенную СИМ-карту поступает голосовой вызов, который запускает механизм подключения носителя к компьютеру.
3. Модель защиты необычная. Носитель информации - обычная флешка или SSD, которые физически не подключены, пока не поступит вызов на СИМ-карту.
Криптография не нужна, т.к. до носителя трудно добраться из-за специфической сборки, а значит и все модели ранее популярные тут не подходят.

По аттестации и сертификации - тут Вы совершенно правы, полный колхоз, ибо устройство не попадает под действующее законодательство по защите информации. Но, я могу и ошибаться.

Автор: oko | 61278 07.03.2016 22:16
Телефон владельца носителя тоже защищать придется. От троянов/логгеров. Чтобы номер-сим-которая-в-носителе не узнали. И от сторонних глаз во время вызова тоже защищаться надо. Про перехват вызова вообще молчу - инсайдерство, хаки БД, перехват и декодирование сигнала...
В целом, наработка любопытная. Безопасна ли она? Аналогия - аутентификация на сайтах банков через пароль и код-по-смс. Разве что набора данной информации от пользователей нет в прямом смысле - только номер сим-в-накопителе.
К слову о несоответствии стандартам для сертификации/аттестации. Тот же "Секрет" от ОКБ САПР (отставим в сторону вопрос с криптухой) юридически сертификации не подлежит (могу ошибаться - видел "Секрет" на презентации в 2014 г.), но фактически обрел свой сегмент рынка. И, как показывает статистика, довольно популярен.

Автор: Андрэ Нодель | 61280 08.03.2016 03:30
oko,
При определенных административных напрягах, СИМ-карта в защищенном устройстве может стоять любого оператора (например, CHINA MOBILE), а позвонить можно с Orange, при этом, физически находиться в Чехословакии. Т.е. отловить звонок можно, но это уже из области специальных операций.
Эта штука (от 32Gb до 1Tb) может быть интересна тем, кому нужно перевозить или хранить информацию в больших объемах, которую нельзя отправить по сети.
При получении, адресат подсоединяет устройство к компьютеру дает знать отправителю, что посылку получил. Отправитель делает звонок на устройство, и устройство подключается к компьютеру.
Чем очень удобно - при транспортировке, курьер ничего не сможет сделать с посылкой, а получателю не нужно париться с дешифровкой больших массивов.
Таких сценариев применения куча.
Несколько слов про "Секрет" - ### общая для всей линейки «Секретов» – это собственно USB- устройство со специальным внутренним ПО и программы, устанавливаемые на компьютер пользователя ###.
Мы тут смотрим, как вообще обойтись без специального программного обеспечения.

Автор: Практик | 61281 08.03.2016 10:00
Андрэ Нодель,

Хорошо, когда описание системы становится более точным - и разговор предметнее))))

1. если приёмная часть (та самая флешка с контейнером) на постоянном номере, то агент (или иной канал перехвата) только у одного оператора (через которого стандартно идет роуминг), и в ограниченном числе мест. Вот если принимающая симка заменяемая, то можно действительно иметь трудноуловимый набор сим карт, в т.ч. импортные.
2. Остаётся вопрос о качестве (а можно и сертификации) защиты контейнера от программного взлома при попадании контейнера в руки "пративной стороны"
3. Судя по продолжению описания, просто прописываем эту "защищенную флешку" в нужных нам АС и переносим между ними информацию. Конфиденциалку, в т.ч. серьёзную коммерческую тайну (например, большие базы данных). Под ГТ трудно легализовать, но и то в теории возможно, раз уж флешки можно включать в состав АС.

В этом узком качестве система вполне применима и, вполне возможно, позволяет избежать проблем с эксплуатацией криптосредств при "нахождении контейнера вне КЗ". В общем то, токены сертифицированы на стойкость защиты хранимой информации, а здесь задача похожая.

Автор: Андрэ Нодель | 61282 08.03.2016 12:14
Практик,
1. Если СИМ-карта будет сменная, то, при изъятии устройства, достаточно поставить свою СИМ-карту и сделать на нее вызов. Смысл недосягаемых физически элементов теряется. При этом, совершенно верно, привязка к одному оператору - узкое место, но, при определенном бытовом уровне само устройство может выглядеть, как офисный USB подогреватель кружек или USB отпугиватель комаров (тут совершенству нет предела).
Т.е. получив устройство случайно, например, "нашел в баре", очень тяжело понять, что это такое и что делать далее. При вскрытии, хорошо защищенное устройство может поджарить носитель и тогда совсем жизнь упрощается.
А очень отдаленно понимаю, как можно остледить СИМ-карту. При этом, статус операции должен быть минимум уголовное дело в особо крупных масштабах. Тогда операторы могут пойти навстречу и показывать логи с привязкой на место.

2. Контейнер не взламывается программно. Он на физическом уровне не подключает носитель к USB-порту компьютера. Контейнер - это некое пространство начиненное крепкими композитами и кучей всякого фарша (армирование), чтобы пилить было сложно. А при определенных условиях, можно и пиротехнику туда же поставить на случай особо "пративных". При разрыве обмотки, на носитель будет подаваться хорошая температура и внутри контейнера будет маленький пожар.

3. Подтягивать устройство спец-проекты, наверное рановато. Тяжело объяснить, как "несертифицируемое" устройство можно в законодательство о защите информации подтянуть. Само отсутствие сертификации уже дает некоторые плюсы.

На бытовом уровне, для тех, кому информация не составляет государственную и/или военную тайну, а коммерческую, устройство может быть полезно именно из-за отсутствия контакта с криптографией, как с таковой. Один хрен, косаясь гос и воен тайны, мы сразу идем в сторону узаконенных крипто-процессов.

Автор: malotavr | 61284 08.03.2016 16:54
Голосовой трафик в сети GSM не защищен никак от слова "совсем" (криптозащита есть только в радиоканале между абонентским устройством и базовой станцией) . Перехват звонков любого абонента через "имитацию роуминга" демонстрировался уже не раз - требуется только знание телефонного номера абонента и доступ к сети SS7 любого оператора связи в любой точке планеты. Это дает вам и номер симки "хранилища", и команду активации.

Так что для для того, чтобы прятать порнушку с любовницей от ревнивой жены, решение годное, а от специалистов не спасает никаким боком.

Автор: oko | 61285 08.03.2016 19:17
Поддерживаю тов. malotavr'a. Получается перевод асимметричной схемы шифрования в плоскость иного подхода. За вычетом самого главного: для тех же Эль-Гамаля или RSA имеется возможность открытой передачи открытого ключа через возможно-компрометированные сети/каналы по факту "долгоиграющей" математической связи о.ключа с с.ключом, то в случае, когда о.ключа фактически нет, а с.ключ = номеру сим-карты в устройстве... не вызывает такая схема доверия...
+ любая информация имеет свойство просачиваться (как уже говорил выше, не только разведка и перехват сигналов, но также хак базы данных конечного сотового оператора, инсайдерство на стороне отправителя или оператора и т.п.). Т.е. идея термообработки, защиты от вскрытия и неизвлекаемой (подчеркиваю) сим-карты фактически, при равных прочих и соблюдении орг.мер, дает высокую защищенность при весьма ограниченном числе передач одного и того же носителя другим лицам (читай, вызовах на нее от лица-отправителя носителя). Дальше возрастает вероятность компрометации. В случае с шифросвязью достаточно изменить ключи. Здесь придется использовать новый носитель, который имеет определенную стоимость (судя по задумке и оценке "на глаз" цены внедряемых компонент и работы - весьма немалую). Нужно считать, чтобы получилось адекватно из соотношения экономичность/безопасность...

Автор: Андрэ Нодель | 61294 09.03.2016 03:13
malotavr
В голосовом трафике используется только первый гудок. Ничего более.
Про перехват только слышал. Интересно, сколько стоит комплект для перехвата + мероприятия по организации перехвата + понимание кого и как перехватывать?
Мы не берем разведку, мы берем простого парня, у которого семь ларьков в Новгороде.
Такой контингент нуждается в каком-то понимании защиты своей коммерческой и личной безопасности. А чтобы его за хобот потаскать, так никаких особых спец мероприятий не требуется.

oko
Шифросвязь это круто. Тут устройство более подходит для локального хранения или более-менее защищенном варианте перевозки информации.

Мне тут в одной Родинообразующей компании рассказывали, как перевозится проектная документация (несколько сотен гигабайт) на простых носителях при помощи Спецсвязи. Курьер с охраной и оружием забирает носители в пластиковом пакете и повез в другую страну, там, где строится объект.
Никто (от слова совсем) не знает, что делается с носителями по пути.

Устройство, прежде всего, рассчитано на широкий сегмент пользователей, которым, по каким-либо причинам, не айс связываться с криптографией.
Связываться не хочется по разным причинам:
- нет нормального понимания, что это такое,
- нет желания посвятить себя изучению тонкостей,
- фобия перед неизвестными программными продуктами,
- большие массивы информации, которые на ходу не сильно погоняешь туда-сюда,
- еще куча вариаций...

Большая просьба к специалистам: сколько по времени и стоимости (хотя бы порядок) нужно потратить, чтобы понять, что "пассажир" пользуется устройством, определить номер СИМ-карты?

Этой цифрой и определится ценность решения. Если это делается за 17 копеек, то и ценность решения стремиться к 0.

Страницы: 1 2 >

Просмотров темы: 4306

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*