Технология защиты от несанкционированного доступа - Tamper-evident technology

С защитой от вскрытия описывает устройство или процесс, позволяющий легко обнаружить несанкционированный доступ к защищаемому объекту. Пломбы, отметки или другие методы могут быть индикация вскрытия.

Вмешательство

Фальсификация предполагает преднамеренное изменение или фальсификацию информации, продукта, пакета или системы. Решения могут включать все этапы производства, распределения, логистики, продажи и использования продукта. Ни одно решение не может считаться «защищенным от взлома». Часто несколько уровней безопасность необходимо решить, чтобы снизить риск взлома.[1]

Постоянная пломба с защитой от вскрытия для использования на контейнерах для защиты целостности

Некоторые соображения могут включать:

  • Определите, кто может быть потенциальным взломщиком и каким уровнем знаний, материалов, инструментов и т. Д. Он может быть.
  • Определите все возможные методы несанкционированного доступа к продукту, пакету или системе. В дополнение к основным средствам входа также следует рассмотреть дополнительные методы или методы «черного хода».
  • Контролируйте или ограничивайте доступ к интересующим продуктам или системам.
  • Улучшить сопротивление взлому усложняя вмешательство, делая его более трудоемким и т. д.
  • Добавьте функции защиты от несанкционированного доступа, чтобы указать на наличие взлома.
  • Обучайте людей следить за доказательствами фальсификации.
  • Время, доступное для взлома. В частности, во время перевозки любой, кто намеревается подделать защищенные от вскрытия товары, ценные вещи, наличные деньги и конфиденциальные документы, обычно имеет лишь окно возможностей в несколько минут, прежде чем обнаружение станет вероятным. Это делает трудным и маловероятным то, что у них будет время открыть упаковку, осмотреть или удалить предметы и вернуть упаковку в исходное неповрежденное состояние.

Печати и подписи

Дизайн с защитой от несанкционированного вскрытия был особенностью буквы с давних времен часто используют воск, глина или металл уплотнения для обозначения того, что письмо не вскрывалось с момента его написания. Римский перстни с печаткой например, были уникальными для человека, которому они принадлежали, и кольцо было вдавлено в печать из горячего воска, образуя подпись, которую не удавалось легко скопировать, если кто-то попытается повторно запечатать письмо.

Подобные практики продолжаются и сегодня,[2] из таких примеров, как конверты в тщательно продуманную упаковку для расчетных ведомостей. В современном Договорное право, обычно каждая страница контракта индивидуально подписана и пронумерована, так что любое добавление или удаление страниц может быть обнаружено. Между тем, у большинства проверок есть множество функций для защиты от подделки и дублирования (они часто указаны на обратной стороне проверки).

Техники на Национальное Агенство Безопасности разработали защищающие от несанкционированного доступа голографические и призматические этикетки, которые трудно дублировать.[3]

Защитные пломбы обычно используются на таких устройствах, как электронное голосование машины в попытке обнаружить вмешательство. Однако тестирование Аргоннская национальная лаборатория и другие демонстрируют, что существующие печати обычно могут быть быстро побеждены обученным человеком с использованием низкотехнологичных методов.[4] Они предлагают идеи по контрмерам и изучают многообещающий вариант печатей "против улик".

Упаковка продукта

На сумках с защитой от несанкционированного вскрытия есть печать, которая показывает, что сумка была взломана.
Внутреннее уплотнение из фольги на бутылке

Дизайн с защитой от несанкционированного вскрытия, пожалуй, наиболее заметен в процессе изготовления продукта. упаковка и маркировка, где может быть жизненно важно знать, что продукт не подвергался изменениям с момента его отправки производителем.[5][6]

Банки детского питания были одними из первых громких дел, когда производители были вымогал лицами, утверждающими, что добавили различные яды на детское питание и заменили их на полках супермаркетов. Количество запасов, которые необходимо было уничтожить (поскольку было невозможно определить, был ли подделан данный элемент), и угроза общественного страха означали, что принципы проектирования с защитой от несанкционированного доступа могут сэкономить много денег. будущее.

Вскоре стали появляться банки с продуктами с металлической крышкой-пузырем, широко известной как «кнопка безопасности», которая, как и крышка керамическая посуда - выскакивал, если банка когда-либо открывался, и оставался плоским, если банка была в первозданном состоянии. Покупателям посоветовали никогда не покупать товар с откинутой крышкой. (Эти крышки также выскочили бы, если бы банка была загрязнена газообразующими бактериями, что было дополнительной мерой безопасности.) Предположительно, герметичность была достигнута путем упаковки банок в атмосферу с низким давлением, хотя компании не хотели разглашать подробности.

В новых банках с едой, как правило, есть пластиковая пленка по краю крышки, которая снимается при открытии, хотя конструкции с пружинной крышкой все еще широко используются.

Упаковка с защитой от вскрытия также предназначена для защиты магазинов; Есть несколько этикеток для мяса и деликатесов, которые при снятии порвутся.

1982 год Убийства Тайленола в Чикаго участвует лекарства, отпускаемые без рецепта. Из-за FDA правила, многие производители продуктов питания и лекарств (а также других товаров) теперь используют индукционная герметизация и другие специальные средства, помогающие предоставить доказательства вмешательства. Полезны отсоединяемые компоненты, которые нельзя повторно прикрепить. Обычай уплотнения, ленты безопасности, этикетки, RFID-метки и т.п. иногда добавляются.

Нынешняя эпидемия злоупотребления опиоидами и наркотиками привела к поиску устойчивых к вмешательству стратегий защиты центральных сосудов. Потребители наркотиков, которые вводят наркотики в вены, часто заражаются сердечными клапанами (эндокардитом), печени, костей, легких и других органов. Для лечения этих инфекций требуется несколько недель внутривенного введения антибиотиков. В период лечения эти пациенты могут использовать центральную внутривенную линию или периферически вводимую центральную линию (PICC) для введения наркотиков или других запрещенных препаратов. Существуют свидетельства того, что применение устройства защиты от несанкционированного доступа к центральной линии может предотвратить незаконное использование линии.

Защитная упаковка необходима для хранения доказательств преступлений. Предметы должны храниться в неизменном состоянии до тех пор, пока они не будут отправлены в суд.

Упаковка, которая рвется и не закрывается по другим причинам, иногда используется для указания на подделку.

Часто используются несколько уровней или избыточные индикаторы, потому что ни один уровень или устройство не защищены от взлома. Следует обратить внимание на уникальные пользовательские индикаторы (которые следует регулярно менять, поскольку они подвержены подделке).

Конечные пользователи и потребители должны быть обучены следить за признаками взлома как на основных средствах входа, так и на дополнительных или «черных дверях» на упаковке.

Кредитные карты, деньги, марки, купоны

В финансовый термины, конструкция с защитой от несанкционированного доступа во многом перекликается сподделка методы, как способы обнаружения денежных токенов, которые не то, чем они кажутся.

Почтовые марки, например, может содержать слой чернил, отражающих ультрафиолет, которые меняют состояние под давлением. Воздействие штемпель Затем машина оставляет видимую в УФ-свете метку, а также чернильную метку, которая указывает на попытки повторного использования штампов.

Аналогичным образом этикетки с нумерацией активов на корпоративном оборудовании (ПК и т.п.) часто предназначены для того, чтобы оставлять отпечаток либо серийного номера, либо слова «VOID», если этикетка отклеивается. Однако с этим легко справиться, нагревая этикетку с помощью фен так что он будет более гибким и прощающим удаление (и повторное применение).

Виньетки о дорожном налоге а ценники часто являются очевидными в том смысле, что их нельзя снять целиком. Это затрудняет перемещение виньетки с одной машины на другую или снятие ценника с более дешевого товара и повторное нанесение его на более дорогой.

Деньги очевидны для подделки в том смысле, что создание финансового токена без авторизации должно быть затруднительным, даже если оно начинается с токена меньшей стоимости. Например, фальсификаторы могут попытаться очистить краску от банкноты и напечатать на ней изображение банкноты более высокого достоинства, дав им тщательно охраняемую «банкнотную бумагу», которую иначе получить очень трудно. Это может быть одной из причин, по которой во многих странах используются банкноты разного размера в порядке возрастания стоимости. Британец £ 5 денежная купюра выдан Банк Англии намного меньше банкноты 50 фунтов стерлингов и поэтому не может быть использован для создания банкноты 50 фунтов стерлингов.

Физическая охрана

Физические устройства с защитой от взлома часто встречаются в чувствительных компьютерных системах, например сеть кабели часто выходят из строя прозрачный канал на видном месте и выключатели, расположенные в застекленных шкафах, где можно легко увидеть любое необычное устройство, подключенное к сети.

Несмотря на легкую доступность миниатюрных регистраторы ключей, конструкция с защитой от вскрытия используется нечасто в персональные компьютеры. Хотя прозрачные корпуса компьютеров и клавиатуры широко распространены, они в основном используются для декоративного эффекта, а не для безопасности. На многих ПК есть переключатель для обнаружения открытия корпуса, и он обеспечивает визуальное уведомление при следующем включении компьютера о том, что корпус был недавно открыт. В любом случае, уже давно появилась возможность усложнить задачу взлома электронных устройств, заклеив их скотчем или скотчем. сургуч. В качестве альтернативы могут быть установлены радиоуправляемые сигнальные устройства (которые передают бесшумный сигнал тревоги), или корпуса могут быть заклеены таким образом, чтобы попытки вскрытия исказили или сломали корпус.

Пожарная сигнализация и другие аварийные выключатели, как правило, нереверсивные, в них используется кусок стекла, который необходимо разбить, чтобы активировать сигнализацию. Например, тревожные кнопки в охранная сигнализация системам может потребоваться пластиковый ключ для сброса переключателя.

Во многом так же, как и в случае с пожарной сигнализацией, многие ручки и рычаги для аварийных ситуаций или ручки, которые не предназначены для регулярного открывания, заключены в тонкую металлическую или пластиковую пломбу. Прокладка тонкая, чтобы не препятствовать использованию ручки (в должное время), а только для того, чтобы предупредить обслуживающий персонал / службу безопасности о том, что ручка действительно использовалась. Часто большие морские контейнеры имеют такое металлическое кольцо или пломба, прикрепленная к ним в порту источника. После путешествия по морю (и, возможно, также по суше) контейнеры достигают места назначения, где каждый контейнер проверяется на наличие надлежащей пломбы (по списку дублетов - контейнер / пломба).

В полиция Для защиты доступа к доказательствам часто необходимо использовать методы контроля вскрытия, обеспечивая средства хранения предметов и образцов таким образом, чтобы можно было доказать, что они не были изменены после их сбора. Можно утверждать, что Кабельное телевидение системы выполняют аналогичную функцию при работе с подозреваемыми. Конечно же, видеосистемам можно придать функции защиты от несанкционированного доступа с помощью отметки времени генерируется надежными часами.

Компьютерные системы

В криптографический терминология, криптографические хеш-функции и криптографические подписи используются для добавления к документу уровня защиты от несанкционированного доступа, часто называемого электронная подпись.

Аппаратно зашифрованные полные диски использовать футляры с защитой от несанкционированного доступа, чтобы при извлечении владелец мог быть уверен, что данные не были скомпрометированы, таким образом предотвращая дорогостоящие дальнейшие действия, такие как уведомление владельцев данных.[7]

Защищаемый документ, электронное письмо или файл используется для создания подписанного хэш, число, созданное на основе содержимого документа. Любые изменения в документе, какими бы незначительными они ни были, например, изменение одного кусочек от 1 до 0 приведет к тому, что у него будет другой хэш, что сделает подпись недействительной. Изменить документ, намеренно сохраняя один и тот же хэш, при условии, что хеш-функция и программа, реализующая ее, спроектированы правильно, чрезвычайно сложно. Видеть Эффект лавины и Коллизия хэша.

Смотрите также

Рекомендации

  1. ^ Джонстон (2003). Пломбы с индикацией взлома: практика, проблемы и стандарты. Всемирная таможенная организация, Безопасность. Брюссель. Получено 7 апреля 2019.
  2. ^ Джонстон, Р. (Июль 1997 г.). «Эффективная оценка уязвимости пломб с индикацией взлома». J. Тестирование и оценка. 25 (4).
  3. ^ Шарон А. Манеки. "Учимся у врага: проект GUNMAN". 2012. с. 26.
  4. ^ «Удаление существующих пломб, указывающих на вскрытие». Аргоннская национальная лаборатория. Архивировано из оригинал 7 октября 2008 г.
  5. ^ Розетт, Дж. Л. (2009), «Упаковка с защитой от вскрытия», в Ям, К. Л. (ред.), Энциклопедия упаковочных технологий, Wiley (опубликовано в 2010 г.), ISBN  978-0-470-08704-6
  6. ^ Даллас, Мартин (1 октября 2014 г.), «Антиконтрафактная упаковка 101», PharmTech, получено 21 января 2018
  7. ^ Nationwide написала всем клиентам

внешняя ссылка