Mis on turvalisus läbi teadmatuse?

Turvalisus ebaselguse kaudu on filosoofia, mis soovitab süsteemi- või teabeturbe tagamise peamiseks vahendiks hägustamist ja salajastust. Selle aluseks on eeldus, et kui turvasüsteemi toimimist mõistavad vaid vähesed usaldusväärsed inimesed, on süsteem üldiselt lihtne. Mõned meetodid, mida tavaliselt kasutatakse ebaselguse turvalisuse tagamiseks, hõlmavad andmete kodeerimist või autoriõigusega kaitstud teabe loomist. Mõned eksperdid väidavad aga, et see meetod on lihtsalt illusioon ja võib tegelikult muuta arvutiprogrammid ja -süsteemid häkkerite suhtes haavatavamaks.

Ebaselguse turvalisuse põhiprintsiip on üsna lihtne: kui andmeid hoida salajas, ei leia neid keegi väljaspool saladuse kaitset. Mõnevõrra sarnane raha madratsi alla peitmisega, toimib see kontseptsioon suurepäraselt seni, kuni ükski ebausaldusväärne vastane ei tea, et raha on madratsis. Andmeid varjavate tehnikate kasutamine või kodeerimis- või turbealgoritmidele juurdepääsu võimaldamine ainult kontrollitud isikutele võib aidata kaitsta teadmisi avalikuks muutumise ja seega avatuks muutumise eest.

Mõned meetodid, mida kasutatakse varjatud turvalisuse tagamiseks, hõlmavad andmete varjamist. Näiteks kui faili nimi on “ettevõtte paroolid”, on see kergete rünnakute suhtes haavatav. Failinimede muutmine kahjututeks või kodeeritud terminiteks võib aidata suurendada turvalisust. Sarnased meetodid võivad hõlmata hägustatud koodi kasutamist, mis varjab kaitstud teavet, kodeerides selle ebatavalises vormingus. Üks levinud meetod hõlmab arvuti või serveri olemasolu varjamist, võimaldades sellele juurdepääsu ainult määratud kasutajatele. Kuna arvuti olemasolu pole teada, siis üldiselt loodetakse, et häkker ei tea seda otsida.

Patenditud tehnikad on levinud vahendid tarkvara ja operatsioonisüsteemide kaitsmiseks ebaselguse eest. Piirates seaduslikult ja praktiliselt juurdepääsu programmiandmetele määratud isikutele, loodavad mõned tarkvaraarendajad heidutada häkkereid ja peletada eemale kõik inimesed, kes üritavad turvateavet paljastada. Mõnel juhul võib kasutaja õiguspäraselt avastada turvavea ja paluda ettevõttel plaastrit esitada, et saada ähvardusi kohtumenetlusega, kui ta vea avalikkusele paljastab. Sel viisil võib arendaja hoida ära teadmiste levikut turvavigade kohta, pakkudes seega teatud kaitsevahendeid. Töötajad, kellele on usaldatud turvateave, võivad samuti olla sunnitud allkirjastama mitteavaldamise lepinguid, mis võivad seaduslikult keelata neil turvateavet avaldada ka pärast töölt lahkumist.

Kuigi ebaselgusest tulenev turvalisus võib olla kasulik üldise turvasüsteemi osana, võib see iseenesest põhjustada hämmastavaid haavatavusi. Põhiliste vargusmeetodite (nt failide ja kasutajanimede kaitse) kasutamine võib kõige paremini toimida koos selliste meetoditega nagu paroolikaitse ja tugevad tulemüürid. Mõned arvutieksperdid rõhutavad ka läbipaistva turvalisuse väärtust, viidates sellele, et tugev turvasüsteem, mis on kasutajatele täielikult avatud, tähendab, et nõrkused avastatakse kiiresti ja nende eest kaitstakse.