Rambler's Top100 КОМПЬЮТЕРРА |  ДОМАШНИЙ КОМПЬЮТЕР |  ИНФОБИЗНЕС |  GAME.EXE |  FERRA |  СОФТТЕРРА |  КОМПЬЮТЕРРА +
РАЗДЕЛЫ  
ПОИСК  

  ОНЛАЙН МАТЕРИАЛЫ  
Версия для печати 
Инженерные сказки Андерсона
 
Дата публикации: 16.03.2001

Киви Берд, kiwi@computerra.ru

Инженерное искусство безопасности. Руководство по созданию надежных распределенных систем.Американским издательством Wiley со дня на день должна быть выпущена в продажу интереснейшая книга Росса Андерсона "Инженерное искусство безопасности. Руководство по созданию надежных распределенных систем." (Ross Anderson, "Security Engineering: A Guide to Building Dependable Distributed Systems", 2001, John Wiley & Sons, 640 pages, ISBN: 0471389226). Выход книги ожидался еще в феврале, но что-то там застопорилось и срок слегка перенесли, впрочем, это абсолютно неважно (если, конечно, книгу в это время не кромсают какие-нибудь дюже озабоченные блюстители обывательского неведения). Главное - привлечь к публикации внимание интересующейся общественности, поскольку ничего похожего отдельной книгой пока что в мире не выходило.

Англичанин Росс Андерсон - личность в мире защиты информации весьма известная, поскольку с начала 90-х ученый каждый год публикует яркие и заметные исследовательские работы. Свыше десяти лет он работает в Компьютерной лаборатории Кембриджского университета, последние лет пять здесь же в Кембридже читает студентам лекции по криптографии и компьютерной безопасности. Самый замечательный дар Андерсона, наверное, это умение взглянуть на задачу "по-другому", что практически всегда позволяет ему вскрыть какие-то новые, ранее не освещавшиеся аспекты проблем безопасности, касается ли дело именно компьютеров или же каким-то образом примыкающих областей.

В последние годы имя ученого чаще всего упоминалось в контексте конкурса на новый криптостандарт AES, поскольку Андерсон является одним из соавторов очень сильного криптоалгоритма "Serpent", вошедшего в пятерку финалистов. Благодаря неустанной популяризаторской деятельности Брюса Шнайера, питающего слабость к эффектным формулировкам, широкую известность получил также запущенный Андерсоном термин

"программирование компьютера Сатаны". Эта весьма доходчивая метафора родилась у Росса и его коллеги Рождера Нидема, когда они готовили работу, посвященную проблемам разработки криптографических протоколов. Цель разработчиков систем безопасности - это создание таких программ, которые способны надежно работать в сетях, где постоянно присутствует злонамеренный противник. Задача такая очень напоминает программирование компьютера, который в любой, чаще всего в самый неподходящий, момент коварно дает неверные ответы.

Всевозможным аспектам этой же проблемы и посвящена выходящая ныне книга "Security Engineering". В русском языке нет полностью адекватного перевода слову "инжиниринг". Переводить название суконным оборотом "техника безопасности" - просто неверно. Есть, однако, еще два термина, противоположные по смыслу, но дающие представление о "богатом" заглавии книги: "инженерное искусство безопасности" и "махинации с безопасностью".

Что такое "инженерное искусство безопасности"? По формулировке автора - это построение таких систем, которые продолжают оставатья надежными в условиях действия злоумышленников, случайных ошибок пользователей и прочих бед-несчастий, точный перечень которых составить заранее невозможно. Как самостоятельная дисциплина, эта область сфокусирована на инструментах, процессах и методах, которые требуются для разработки, воплощения и тестирования новых полноценных систем безопасности, а также для адаптации систем уже существующих к изменяющимся условиям окружающей среды. Понятно, что для успешной работы в этой области необходимо иметь обширный междисциплинарный опыт: от криптографии, компьютерной безопасности и инженерных методов защиты до прикладной психологии, методов организаторской работы и права.

Ну, а что такое "махинации с безопасностью", подробно объяснять, видимо, нет необходимости. Зато есть очевидная необходимость в книгах, тщательно рассматривающих аспекты безопасной работы не только с точки зрения инженерного опыта, но и с внимательным учетом изощренных методов злоумышленников.

Конечно, в мире ныне имеется уже очень много книг по вопросам компьютерной безопасности: о системах выявления проникновений, о контроле доступа, о разнообразных областях науки криптологии. Однако, по свидетельству действительно сведущих людей, практически совсем нет литературы, обстоятельно описывающей, как же использовать все эти рекомендуемые системы в реальной жизни. Результатом подобной ситуации становится то, что большинство систем безопасности не срабатывает как надо, причем не потому, что их механизмы защиты слабы, а по причине неправильного их использования.

Росс Андерсон в течение примерно 15 лет оказывает консультационные услуги в области компьютерной безопасности Росс Андерсонразным фирмам и организациям. Все эти годы он постоянно натыкался на провалы именно такого рода. В конце концов это и довело его до такой точки, когда стало понятно, что пора написать специальную книгу.

Поскольку автору есть что рассказать, книга опускается до весьма конкретных деталей в работе таких распространенных приложений, как банкоматы, охранная сигнализация, механизмы защиты от копирования, обезличенные базы данных о медицинских записях и системы ведения электронной войны. Охватывает также книга и такие технологии, относительно которых до сих пор вообще нет сколь-нибудь достойных пособий, обстоятельно вводящих в предмет. Это касается и биометрии, и компрометирующих излучений, и защиты электроники от инженерного проникновения, и многочисленных трюков, используемых в телефонных мошенничествах.

На огромном количестве примеров из реальной жизни Андерсон не только объясняет, как надо и как не следует использовать те или иные шифры, механизмы контроля и системы защиты, но и демонстрирует с их помощью решение множества инженерных проблем системного уровня, будь то выбор процента для ложных тревог, соотнесение прочности системы с ее гибкостью, практичность использования систем и гарантии надежной работы.

В целом вполне можно считать, что эта книга выросла из двухгодичного курса лекций по компьютерной безопасности, который профессор Андерсон читает в Кембриджском университете. Но в то же время материал книги существенно переработан с той целью, чтобы быть доступным практикам-программистам Кроме того, в суховатый учебный курс внесено большое количество историй из жизни и конкретных практических советов, накопленных за 15 лет опыта работы в качестве консультанта.

Хотя это и не особо принято в рецензиях, представляется уместным привести названия глав книги (для более тщательного ознакомления здесь имеется полное и подробное 18-страничное оглавление в формате PDF).

  1. Что такое инжиниринг безопасности (на примерах банка, авиабазы, госпиталя, дома)

  2. Протоколы

  3. Пароли

  4. Контроль доступа

  5. Криптография

  6. Распределенные системы

  7. Многуровневая безопасность

  8. Многосторонняя безопасность

  9. Банкинг и учет используемых ресурсов

  10. Системы мониторинга и сигнализации (эту главу можно скачать)

  11. Системы управления ядерным оружием

  12. Печати и защищенная полиграфия

  13. Биометрия

  14. Физическая защита от инженерных методов вскрытия

  15. Защита от компрометирующих излучений

  16. Электронная и информационная война

  17. Безопасность телекоммуникационных систем

  18. Сетевые атаки и оборона

  19. Защита систем электронной коммерции

  20. Защита приватности и авторского права

  21. Политические аспекты электронной безопасности

  22. Вопросы административного управления

  23. Оценка безопасности и гарантии

Вслед за автором и другими рецензентами хочется подчеркнуть, что книга эта выходит весьма своевременно. История сети Интернет делится на три периода. Первый был сконцентрирован вокруг больших ЭВМ-мэйнфреймов и подключенных к ним терминалов. Компьютеры в ту эпоху были вещью редкой и дорогостоящей. Второй период, простирающийся примерно с 1992 года до настоящего времени - это эпоха персональных компьютеров, браузеров и графических интерфейсов. Наконец, третий важнейший период, зарождающийся сейчас на наших глазах, ведет к тому, что в Сеть будут подключены устройства самого разного сорта, вплоть до тех, что ранее работали лишь автономно или вообще не были никак компьютеризированы, будь то холодильники, системы сигнализации, автоматы по продаже билетов или электросчетчики. По сути дела, мы переходим в эпоху "всепроникающих и невидимых" компьютеров.

В условиях этой "третьей волны" инжиниринг систем безопасности настоятельно требует, чтобы разработчики начали думать "по-другому". Здесь принципиально важным становится фокусирование не на том, чтобы вещь работала, а на том, что можно сделать такого, чтобы вещь не работала так, как ей надлежит. Иначе говоря, разработчику все время следует себе представлять, что внутри системы ("сатанинского компьютера") сидит хитрый и злонамеренный противник.

Инженерная разработка систем безопасности принципиально отличается от всех остальных видов проектирования и программирования. Эта мысль вновь и вновь подчеркивается в каждой главе новой книги, поскольку Андерсон постоянно смотрит на проблему с точки зрения программирования "компьютера Сатаны". А посему, как пишет в предисловии к книге Брюс Шнайер, "если вы занимаетесь разработкой систем безопасности... и если вы даже лишь только подумываете этим заняться, то вам насущно необходимо прочесть данное пособие. Это первая и единственная на сегодня книга о сквозной разработке современных систем безопасности".


Некоторые статьи Росса Андерсона, переведенные на русский язык:

Обсудите материал в форуме


 На главную   Версия для печати   Обсудить в форуме   Отправить по почте

Рассылка "Компьютерры":


  ОНЛАЙН МАТЕРИАЛЫ: КИВИНО ГНЕЗДО  

[15.03.2002] Галилейские страсти
Степень терпимости не беспредельна, и лагерь даже бесспорно дружественных к США государств начинает демонстрировать здоровое стремление к независимости и самостоятельности.

[11.03.2002] Pro Netochku Nezvanovu
О самой загадочной женщине в Интернете

[04.03.2002] Смарт-карточные игры
История о тех, кто знает прикуп

[22.02.2002] Обчипанное будущее
Высокие технологии на службе у государства и преступности

[15.02.2002] Призраки омографии
Куда беспечных могут завести веб-ссылки на адреса вроде www.microsoft.com или www.intel.com.




  РАЗДЕЛЫ  

 Новость дня
 Комментарий дня
 Итоги дня
 Железный поток
 Итоги недели
 Железка дня
 Софтинка дня
 Мысли вслух
 Бумажные номера

  БУМАЖНЫЕ НОМЕРА  

Маленькая сопровождающая картинка к журналу Свежий номер №37
(462) 24 сентября 2002


Тема номера:
ИнтелШоу

Маленькая сопровождающая картинка к журналу Предыдущий номер №36
(461) 17 сентября 2002


Тема номера:
Незримый колледж

Маленькая сопровождающая картинка к журналу Специальный выпуск №4
 1 сентября 2002


Тема выпуска:
Снова в школу

План тем номеров



  АРХИВ  

Март
ПнВтСрЧтПтСбВс
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  
Архив материалов

  НОВОСТИ  

Информация предоставлена "Компьюлента"

[15.10.2002, 16:43] Владельцы испанских веб-сайтов протестуют против введения цензуры в интернете
Владельцы ряда испанских веб-сайтов временнно прекращают доступ к собственным веб-страницам, протестуя против введения законодательства о цензуре в Cети.
 
[15.10.2002, 16:38] Microsoft затратит 300 миллионов долларов на рекламу услуг доступа в интернет
Компания Microsoft намерена затратить 300 миллионов долларов на рекламу новой версии собственного программного обеспечения для доступа в интернет - MSN 8.0.
 
[15.10.2002, 16:25] Арестованы 22 "нигерийских мошенника"
Южноафриканская криминальная полиция при содействии британских и американских спецслужб арестовала 22 жителя Нигерии по обвинению в компьютерном мошенничестве.
 
[15.10.2002, 16:02] IDF Taiwan: Intel укрепляет связи с азиатскими компаниями
На азиатско-тихоокеанской сессии Форума Intel для разработчиков, проходящем в Тайбэе, на Тайване, представители Intel объявили о создании Инновационного альянса с двенадцатью азиатскими компаниями, в рамках которого будут разрабатываться новые платформы для настольных и мобильных компьютеров.
 
[15.10.2002, 15:59] Число пользователей файлообменных сетей продолжает увеличиваться
Очередное исследование активности работы пиринговых сетей показало, что закрытие Ассоциацией американских звукозаписывающих компаний файлообменной сети Napster не привело к снижению количества пиратской музыки в сети.
 
[15.10.2002, 15:27] Профессиональный 21,3-дюймовый черно-белый ЖК-монитор от IDTech
Японская компания International Display Technology (IDTech) представила новый 21,3-дюймовый жидкокристаллический черно-белый (отображающий полутона) монитор IAQS80, предназначенный для использования в медицинских учреждениях.
 


  САЙТ  

 Регистрация на сайте
 Подписка на журнал
 Контакты
 Рассылки сайта
 Рекламный отдел
 Книга отзывов
 Клуб Компьютерры
 Добавить в избранное
 Сделать страницу стартовой

  РЕКЛАМА  


  ИНФОРМАЦИЯ О СЕРВЕРЕ  
Copyright (c) 2000 ИД "Компьютерра"
Email: site@computerra.ru
Телефон: (095) 232-22-63
 TopList  Rambler's Top100 Создание сервера (с) 2000 Individ
Работает на Saitistika
Карта сервера
Главная страница