TL;DR:
Być może przesadziłem ze szczegółami mojego pytania, ale chciałem mieć pewność, że pytanie jest jasne, ponieważ temat wydaje się bardzo szeroki. Ale oto ona. Słowo „najmądrzejszy” ma znaczenie fundamentalne, a nie dosłowne.
Czy infrastruktura serwera jest zasadniczo możliwa, której najmądrzejszy człowiek nie może naruszyć?
Tło:
Czytałem artykuły o włamaniach na serwery wielkich banków (lub oszukańczych witryn), aw jednym artykule opartym na wywiadzie z firmą zajmującą się bezpieczeństwem internetowym zainteresowaną tą sprawą, specjalista stwierdził, że wysoko wykwalifikowane organizacje przestępcze, zwłaszcza w Chinach i Rosji, które dysponują ogromnymi zasobami, narzędziami i niektórymi z „najlepszych” hakerów na świecie, a ten specjalista twierdził, że „nie ma systemu na ziemi” (podłączonego do sieci, oczywiście), których nie mogli skompromitować dzięki dostępnym zasobom.
(Serwer sieciowy) Bezpieczeństwo informacji jest jak szachy:
Nie jestem zbyt wielkim graczem w szachy i nie jestem zbyt wielkim graczem informacyjnym. ekspertem, ale jestem programistą, który pisze oprogramowanie serwerowe i to mnie interesuje. Pomijając wszelkie czynniki szachów, które mogą zniweczyć mój scenariusz, na przykład osoba, która porusza się pierwsza, ma przewagę lub coś w tym rodzaju, wyobraź sobie bezpieczeństwo informacji jako grę w szachy między dwoma najlepszymi szachistami na świecie.
Klasyczny: Jeśli ty i ja zagramy w szachy, wygra ten, który ma większe umiejętności, wiedzę i inteligencję w zakresie gry w szachy.
Zaprogramowany scenariusz 1: A może, jeśli zagramy w grę cyfrowo, wygra ten z nas, który napisze najmądrzejsze oprogramowanie do gry w szachy.
Scenariusz programowany 2: Albo, a oto klucz, być może jest możliwe, abyśmy oboje byli tak dobrzy zarówno w szachach, jak iw programowaniu, że oboje piszemy tak dobre programy komputerowe do gry w szachy że żaden z naszych programów nie może wygrać, a gra kończy się impasem.
Weźmy pod uwagę infrastrukturę serwerową, na przykład serwer bankowy lub serwer aplikacji, który musi komunikować się z klientami w sieci, ale która nie może pozwolić stronom przestępczym na włamanie się do jej magazynów danych.
-
Bezpieczeństwo tej infrastruktury serwerowej może być albo takie jak w Scenariuszu programowanym 1 , co oznacza, że bez względu na wszystko, kto ma najlepsze oprogramowanie i wiedzę na temat bezpieczeństwa informacji, na przykład ludzie, którzy wymyślają strategie bezpieczeństwa, zawsze będą mieli szansę przebić się przez obronę infrastruktury serwerowej, bez względu na to, jak jest ona bezpieczna. Żadna doskonała obrona nie jest zasadniczo możliwa.
-
Lub może to być jak w Zaprogramowanym scenariuszu 2 , w którym zasadniczo możliwe jest opracowanie infrastruktura serwerowa wykorzystująca strategię bezpieczeństwa, której (zasadniczo) nie może pokonać mądrzejszy program. Doskonała obrona jest zasadniczo możliwa.
Pytanie
Więc która to jest?