Pull to refresh
8
0
Максим Бузинов @ImBoo

Старший математик

Send message

Как автор статьи отвечу.

  1. Поскольку оттиск медали сильно похож на печать, то мы будем детектировать ее. Как я понял лента не перекрывает "медаль" а выступает за нее.

  2. Тут можно проверить практическим путем, если дадите пример :-)

  3. Согласен, что характер защищаемой информации сейчас активно меняется. Но мы говорим про один из инструментов защиты графической информации. Она все еще достаточно актуальна. Для электронных подписей и печатей будут отдельные материалы.

Спасибо, практическую часть, раскрывающую суть подхода, скоро опубликуем!
amarao Досмотр в аэропорту тоже замедляет движение, хотя я не сторонник некоторых таможенных процедур. Т.о. меры безопасности должны быть соразмерны риску ущерба, который иногда неверно оценивается. Но это уже отдельная тема…
@zenkz: Интересно. Получается что конкуренты даже не читают и не вникают в то, что украли?! Если бы я получил такие данные, то всё-таки проанализировал их и перепроверил и уж явно не стал бы использовать и показывать кому-либо оригиналы полученные извне. (Это к вопросу о водянных знаках и т.д.) Ведь важно не просто скопировать, а использовать идею, а по-возможности улучшить её своими наработками.

Очевидно, что удержать идею полностью и навсегда не представляется возможным. С течением времени любая хорошая идея будет взята кем-либо в оборот. В данной статье говорится о некоторых пиковых по значимости данных, которые родились не так давно, но уже весомы по своему эффекту. Задача безопасности сохранить этот пик как можно дольше. И прежде всего, защититься от прямого копирования и наглого использования.
Касаемо подмены данных, это вопрос должен решаться с привлечением хорошего спеца-инженера. В нашем конкретном случае, изменение было простым и действенным как оказалось. Его видимо из-за банальности и не обнаружили, + это были не конструктивные чертежи и не сметы, а планы расположения где не столь очевидны отклонения от размеров, а географические точки не изменялись.

@zenkz: А что если перед отправкой данных их заархивировать с паролем или применить шифрование + порезать на куски и переименовать во что-то менее подозрительное? Или вообще не отправлять, а придумать иной способ передачи информации во внешний мир. Например используя социальную инженерию: делаем какую-нибудь безобидную презентацию, встраиваем в неё те самые куски нужной информации и отправляем «безопаснику» на проверку с целью последующей пересылки во внешний мир. Т.к. кусок информации вряд-ли легко обнаружить, то с одобрения безопасника пересылаем всё это дело во внешний мир и далее используем полученную информацию.

Т. с. пафос этого метода в том, что участники передачи данных не в курсе его использования, т.е. они не знают ничего о «ловушке» и тем более как её нужно обходить.

@zenkz: Получается что DLP системы — это защита «от дурака». А если проявить смекалку, то данные всегда можно украсть…

Можно конечно, но вероятность обнаружения такой смекалки и её следов можно всегда повысить. Методов масса, и здесь описан один из них.

Information

Rating
Does not participate
Location
Москва и Московская обл., Россия
Works in
Date of birth
Registered
Activity