Читаем Энциклопедия безопасности полностью

Нарушение режима физического доступа может позволить постороннему захватить ваши файлы с исходным текстом или отпечатанные сообщения. Серьезно настроенный противник может выполнить это посредством ограбления, роясь в мусоре, спровоцировав необоснованный обыск и изъятие, с помощью шантажа или инфильтрации в ряды ваших сотрудников. Применение некоторых из этих методов особенно подходит против самодеятельных политических организаций, использующих в основном труд неоплачиваемых добровольцев.

Не стоит впадать в ложное чувство безопасности только потому, что у вас есть криптографическое средство. Приемы криптографии защищают данные, только пока те зашифрованы, и не могут воспрепятствовать нарушению режима физической безопасности, при котором скомпрометированными могут оказаться исходные тексты, письменная или звуковая информация.

Этот вид атаки дешевле, чем криптоаналитическая атака на PGP.

Радиоатака

Хорошо оснащенным противником может быть предпринята атака еще одного вида, предполагающая удаленный перехват побочного электромагнитного излучения и наводок (сокращенно - ПЭМИН), испускаемого вашим компьютером. Эта дорогая и часто трудоемкая атака, вероятно, также является более дешевой, чем криптоанализ. Соответствующим образом оборудованный фургон может припарковаться рядом с вашим офисом и издалека перехватывать нажатия клавиш и сообщения, отображаемые на мониторе. Это скомпрометирует все ваши пароли, сообщения и т.п. Такая атака может быть предотвращена соответствующим экранированием всего компьютерного оборудования и сетевых кабелей с тем, чтобы они не испускали излучения. Технология такого экранирования известна под названием Tempest и используется рядом правительственных служб и организаций, выполняющих оборонные заказы. Существуют поставщики оборудования, которые продают Tempest. Кроме того можно использовать специальные генераторы "белого шума" для защиты от ПЭМИН, например: ГБШ-1, Салют, Пелена, Гром и др. Их можно приобрести во многих Московских фирмах торгующих спецтехникой (см. ПРИЛОЖЕНИЕ).

Защита от фальшивых дат подписей

Несколько менее очевидным слабым местом PGP является возможность того, что нечестный пользователь создаст электронную подпись на сообщении или сертификате ключа, снабженную фальшивой датой. Если вы пользуетесь PGP от случая к случаю, вы можете пропустить этот раздел и не погружаться в дебри сложных протоколов криптографии с открытыми ключами.

Ничто не помешает нечестному пользователю изменить системную дату и время на своем компьютере и создать сертификат своего открытого ключа или подпись, содержащие другую дату. Он может создать видимость того, что подписал что-то раньше или позже того времени, когда он это действительно сделал, или что его пара ключей была создана раньше или позже. Из этого могут проистекать различные юридические или финансовые выгоды, например, за счет создания некоего оправдания, позволяющего ему затем отрицать свою подпись.

Мы полагаем, что проблема фальшивой даты на электронной подписи не более серьезна, чем проблема фальшивой даты, стоящей рядом с подписью ручкой. Никого не волнует, что кто угодно может поставить любую дату рядом со своей подписью на договоре. Иногда "некорректная" дата рядом с подписью не предполагает никакого мошенничества: возможно, она означает время, с которого подписывающий признает этот документ, или время, с которого он хочет, что бы его подпись вступил в силу.

В ситуациях, когда вопрос доверия к тому, что подпись выполнена именно в определенное время, является критичным, люди могут просто обратится к нотариусу, чтобы он засвидетельствовал момент подписи и заверил это своей печатью. Аналогично, при использовании цифровой подписи для заверки даты подписи документа можно обратится к пользующейся доверием третьей стороне, чтобы она сертифицировала эту подпись своей. Никакого экзотического или чрезмерно формализованного протокола для этого не требуется. Подписи свидетелей издавна используются как юридическое доказательство того, что документ был подписан в определенное время.

Пользующийся доверием уполномоченный сертификатор или нотариус может создавать достойные доверия подписи с заведомо корректной датой. Такой подход не требует централизованной сертификации. Возможно, эту роль может выполнять любой пользующийся доверием посредник или незаинтересованная сторона точно так же, как действуют сегодня обычные нотариусы. Когда нотариус заверяет своей подписью подпись другого лица, он создает заверенный сертификат другого заверенного сертификата, который может служить подтверждением подписи, выполненной от руки. Нотариус может вести собственный реестр, добавляя в него отдельные сертификаты с цифровыми подписями (не копируя в него сами подписанные документы). Этот реестр можно сделать общедоступным. Дата на подписи нотариуса должна пользоваться доверием, и она может являться более веским доказательством и юридически быть более значимой, чем дата на сертифицируемой подписи.

Перейти на страницу:

Похожие книги

Болельщик
Болельщик

Стивен Кинг — «король ужасов»? Это известно всем. Но многие ли знают, что Стивен Кинг — еще и страстный фанат бейсбольной команды «Бостон Ред Сокс»? Победы «Ред Сокс» два года ожидали миллионы американцев. На матчах разгорались страсти пожарче футбольных. И наконец «Ред Сокс» победили!Документальная книга о сезоне 2004 года команды «Бостон Ред Сокс», написана Стюартом О'Нэном в соавторстве со Стивеном Кингом и рассказывает об игре с точки зрения обычного болельщика, видящего игру только по телевизору и с трибуны.Перед вами — уникальная летопись двух болельщиков — Стивена Кинга и его друга, знаменитого прозаика Стюарта О'Нэна, весь сезон следовавших за любимой командой и ставших свидетелями ее триумфа. Анекдоты… Байки… Серьезные комментарии!..

Стивен Кинг , Стюарт О'Нэн

Биографии и Мемуары / Боевые искусства, спорт / Современная русская и зарубежная проза / Спорт / Дом и досуг / Документальное
Как побеждать любого противника
Как побеждать любого противника

Откуда на Восток пришли Знания о боевых искусствах? Можно ли сделать какие-либо открытия в Мире единоборств, насчитывающем многотысячелетнюю историю? Как побеждать любого противника?..Ответы на эти вопросы вы найдете в книге, где впервые для широкого круга читателей авторы подробно раскрывают суть своего сенсационного Открытия, в буквальном смысле переворачивающего общепринятые представления о реалиях рукопашного боя. Авторы утверждают, что ни одна из Школ боевых искусств Мира не обладала и не обладает подобными Знаниями!Уникальные авторские методики открывают поистине безграничные возможности для духовного и физического совершенствования человека. Выполняя предлагаемые упражнения, вы убедитесь в их абсолютной эффективности, научитесь входить в боевые измененные состояния сознания, разовьете сверхреакцию, освоите искусство программирования противника, научитесь техникам нанесения неотбиваемых ударов!

Ирина Викторовна Брагина , Михаил Александрович Брагин

Боевые искусства, спорт