Информационная безопасность » Обсуждения

Аспирант

Bookmark and Share




Угроза достоверности

ноя 25, 2009 | 14:11

Можно ли выделить данную угрозу ИБ в отдельный вид, или все же угроза достоверности - это подвид угрозы целостности?

С одной стороны нарушение целостности - когда получателю сообщение пришло не полное или с ошибками (битый архив, рваный документ). А вот нарушение достоверности - сообщение дошло без явных ошибок и логически верное, но смысл сообщения другой, нежели был у отправителя.

Кто что думает на этот счет?


Комментарии  

Вам необходимо зайти или зарегистрироваться для комментирования
видимо это угроза модификации ( в man-in the-middle например), а значит относится к целостности. Аутентичность информации тоже сюда.
2009-11-25 17:43:30 · Ответить · · Ссылка
Класс угрозы формирует класс защитных мер. Так если мы обеспечиваем целостность информации (контрольная сумма, к примеру), можем упустить тот момент, что она-то не верная (ложь). Тот же человек-по-середине встанет, а наши системы на этот класс атак и не настроены.
2009-11-30 20:20:11 · Ответить · · Ссылка
Иногда выделяют такое свойство информации как "наблюдаемость", которая означает невозможность отказа в отправке или получении сообщения.
2009-11-25 17:54:20 · Ответить · · Ссылка
Считаю, что данный вид угрозы следует выделить в отдельный тип, ибо семантическая ошибка от синтаксической ошибки, которая может возникнуть в случае нарушения целостности, различны. Но надо видеть тонкую грань, различая данные угрозы, поскольку они тесно взаимосвязаны. Думаю на примерах будет понятнее. Пример нарушения целостности. Исходное сообщение: Дима приходи играть с мячом. Полученное сообщение: Дима приходи играть с мечом. Пример нарушения достоверности. Исходное сообщение: Убить нельзя, помиловать. Полученное сообщение: Убить, нельзя помиловать. ЗЫ: но это сугубо личное мнение.
2009-11-25 20:39:50 · Ответить · · Ссылка
Хорошая аргументация: семантика или синтаксис. Тогда вопрос. Как защититься от семантической ошибки?
2009-11-30 20:23:04 · Ответить · · Ссылка
Козловский ПавелИнтересный вопрос
Думаю это всё же подвид или даже немного другая категория.
Целостность это гарантия того что информация остаётся неизменной (буквально с точностью до бита:)).
Обратите внимание, в случаях когда целостность нарушается намеренно (man-in the-middle который здесь уже упомянался)то может иметь место угроза конфеденциальности (сообщение не зашифровано) или же сообщение может быть заменено без прочтения. В любом случае целостность исходного сообщения нарушена(хотя можно говорить что во втором случае со стороны получателя он вообще получает не исходное сообщение, а ложное сообщение злоумышленника и тут уже начинаются вопросы проверки аутентичности сообщения).

Вообще в итоге я вижу это так:
— Если Дима не уверен что ему брать «меч» или «мяч», то он должен попросить Ваню(отправитель) использовать помехоустойчивое кодирование для того чтобы передавать информацию без нарушения ЦЕЛОСТНОСТИ
— Если Дима хочет быть уверен что ему не придется зря идти на стадион, по чеьй то глупой шутке, в то время как Ваня спит дома, то они вместе с Ваней должны использовать механизм проверки аутентичности или протокол аутентификации.
— А вот если Ваня не хочет чтобы Маша(тот самый «посередине») занала чем именно он предлагает заняться Диме, то они должны использовать шифрование (хотя предыдущий случай так же не обойдется без этого).
2010-01-11 13:54:39 · Ответить · · Ссылка