Mitä on turvallisuus hämärän kautta?

Turvallisuus hämärän kautta on filosofia, joka ehdottaa hämärtymistä ja salassapitoa ensisijaisena keinona varmistaa järjestelmän tai tietoturva. Oletuksena on, että jos vain harvat luotetut ihmiset ymmärtävät turvajärjestelmän toiminnan, järjestelmä on yleensä yksinkertainen. Jotkut menetelmät, joita yleisesti käytetään turvassa hämärän peitossa, sisältävät tietojen koodaamisen tai omistusoikeudellisten tietojen luomisen tekijänoikeussuojan avulla. Jotkut asiantuntijat kuitenkin ehdottavat, että tämä menetelmä on vain harhaa, ja se saattaa tehdä tietokoneohjelmista ja -järjestelmistä alttiimpia hakkereille.

Hämärän kautta tapahtuvan turvallisuuden perusperiaate on melko yksinkertainen: jos tiedot pidetään salassa, kukaan salaisuuden ulkopuolinen ei voi löytää niitä. Jotenkin samanlainen kuin rahan piilottaminen patjan alle, tämä konsepti toimii erinomaisesti niin kauan kuin epäluotettavat vastustajat eivät tiedä, että raha on patjassa. Tietojen peittäminen tekniikoiden avulla tai sallimalla vain poistettujen henkilöiden käyttää koodaus- tai suojausalgoritmeja voi auttaa suojaamaan tietoa julkistamiselta ja siten alttiina tappioille.

Jotkut menetelmät, joita käytetään turvassa hämärän kautta, sisältävät tietojen naamioimisen. Jos tiedoston nimi on esimerkiksi “yrityksen salasanat”, se on altis helpolle hyökkäykselle. Tiedostonimien muuttaminen vaarattomiksi tai koodatuiksi termeiksi voi auttaa lisäämään pienen suojan. Samanlaisia ​​menetelmiä voivat olla hämärtyneen koodin käyttö, joka peittää suojatut tiedot koodaamalla ne epätavallisessa muodossa. Yksi yleinen menetelmä sisältää tietokoneen tai palvelimen olemassaolon piilottamisen, jolloin vain nimetyt käyttäjät voivat käyttää sitä. Koska tietokoneen olemassaolo on tuntematon, on yleensä toivottavaa, että hakkeri ei osaa etsiä sitä.

Omistetut tekniikat ovat yleisiä keinoja suojata ohjelmistoja ja käyttöjärjestelmiä hämärän kautta. Rajoittamalla laillisesti ja käytännössä ohjelmatietojen saatavuuden vain nimetyille henkilöille, jotkin ohjelmistokehittäjät toivovat estävän hakkereita ja pelottavan henkilöitä, jotka yrittävät paljastaa turvatietoja. Joissakin tapauksissa käyttäjä voi laillisesti havaita tietoturvavirheen ja pyytää yritystä toimittamaan korjaustiedoston vain saadakseen uhkauksia oikeustoimilla, jos hän paljastaa virheen yleisölle. Tällä tavalla kehittäjä voi ehkäistä tietämyksen tietoturva -aukoista leviämästä ja tarjota näin suojakeinoja. Työntekijöiden, joille on annettu turvatietoja, on myös saatettava allekirjoittaa salassapitosopimukset, jotka voivat laillisesti kieltää heitä luovuttamasta turvatietoja myös työpaikan päätyttyä.

Vaikka hämärän kautta tapahtuva turvallisuus voi olla hyödyllistä osana yleistä turvajärjestelmää, se voi johtaa hämmästyttäviin haavoittuvuuksiin. Hämärtämisen perusmenetelmien, kuten tiedostojen ja käyttäjätunnusten suojaus, käyttö voi toimia parhaiten, kun niitä käytetään yhdessä salasanasuojauksen ja voimakkaiden palomuurien kanssa. Jotkut tietokoneasiantuntijat arvostavat myös läpinäkyvän turvallisuuden arvoa, mikä viittaa siihen, että vahva, käyttäjille täysin avoin turvajärjestelmä tarkoittaa, että heikkoudet havaitaan nopeasti ja niitä vastaan ​​suojaudutaan.