Информационная безопасность » Discussions

Аспирант

Bookmark and Share

Угроза достоверности

Nov 25, 2009 | 14:11

Можно ли выделить данную угрозу ИБ в отдельный вид, или все же угроза достоверности - это подвид угрозы целостности?

С одной стороны нарушение целостности - когда получателю сообщение пришло не полное или с ошибками (битый архив, рваный документ). А вот нарушение достоверности - сообщение дошло без явных ошибок и логически верное, но смысл сообщения другой, нежели был у отправителя.

Кто что думает на этот счет?


Comments  

You should sign in or sign up for comment this post
видимо это угроза модификации ( в man-in the-middle например), а значит относится к целостности. Аутентичность информации тоже сюда.
2009-11-25 17:43:30 · Reply · · Link
Класс угрозы формирует класс защитных мер. Так если мы обеспечиваем целостность информации (контрольная сумма, к примеру), можем упустить тот момент, что она-то не верная (ложь). Тот же человек-по-середине встанет, а наши системы на этот класс атак и не настроены.
2009-11-30 20:20:11 · Reply · · Link
Иногда выделяют такое свойство информации как "наблюдаемость", которая означает невозможность отказа в отправке или получении сообщения.
2009-11-25 17:54:20 · Reply · · Link
Считаю, что данный вид угрозы следует выделить в отдельный тип, ибо семантическая ошибка от синтаксической ошибки, которая может возникнуть в случае нарушения целостности, различны. Но надо видеть тонкую грань, различая данные угрозы, поскольку они тесно взаимосвязаны. Думаю на примерах будет понятнее. Пример нарушения целостности. Исходное сообщение: Дима приходи играть с мячом. Полученное сообщение: Дима приходи играть с мечом. Пример нарушения достоверности. Исходное сообщение: Убить нельзя, помиловать. Полученное сообщение: Убить, нельзя помиловать. ЗЫ: но это сугубо личное мнение.
2009-11-25 20:39:50 · Reply · · Link
Хорошая аргументация: семантика или синтаксис. Тогда вопрос. Как защититься от семантической ошибки?
2009-11-30 20:23:04 · Reply · · Link
Козловский ПавелИнтересный вопрос
Думаю это всё же подвид или даже немного другая категория.
Целостность это гарантия того что информация остаётся неизменной (буквально с точностью до бита:)).
Обратите внимание, в случаях когда целостность нарушается намеренно (man-in the-middle который здесь уже упомянался)то может иметь место угроза конфеденциальности (сообщение не зашифровано) или же сообщение может быть заменено без прочтения. В любом случае целостность исходного сообщения нарушена(хотя можно говорить что во втором случае со стороны получателя он вообще получает не исходное сообщение, а ложное сообщение злоумышленника и тут уже начинаются вопросы проверки аутентичности сообщения).

Вообще в итоге я вижу это так:
— Если Дима не уверен что ему брать «меч» или «мяч», то он должен попросить Ваню(отправитель) использовать помехоустойчивое кодирование для того чтобы передавать информацию без нарушения ЦЕЛОСТНОСТИ
— Если Дима хочет быть уверен что ему не придется зря идти на стадион, по чеьй то глупой шутке, в то время как Ваня спит дома, то они вместе с Ваней должны использовать механизм проверки аутентичности или протокол аутентификации.
— А вот если Ваня не хочет чтобы Маша(тот самый «посередине») занала чем именно он предлагает заняться Диме, то они должны использовать шифрование (хотя предыдущий случай так же не обойдется без этого).
2010-01-11 13:54:39 · Reply · · Link