Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
XXXIVPrzedmowadowydaniapierwszego
firmyzajmującesiędostarczaniemtelewizjisatelitarnejścigająpiratówkopiujących
ichinteligentnekarty,aorganyściganiausiłujązabezpieczyćobszarwcyberprze-
strzenizapomocąprzepisówregulującychużycieszyfrowania.Cogorsza,funkcje
wchodzązesobąwinterakcję.Telefonkomórkowy,którydzwoninaostatniowy-
branynumer,jeślijedenzklawiszyzostanienaciśniętyprzezprzypadek,możesta-
nowićjedyniebłahąniedogodność.Wszystkotodoczasu,ktośwymyślimaszy-
nę,którawydajepuszkęnapojuzakażdymrazem,gdyktośzadzwoninajejnumer
telefonu.Gdynagleznajdziemy50puszekcolinanaszymrachunkutelefonicznym,
ktobędziezatoodpowiedzialny?Firmatelefoniczna,producenttelefonuczymoże
operatorautomatu?Gdyniemalkażdeurządzeniemającewpływnanaszeżycie
zostaniepodłączonedoInternetu,cozdaniemMicrosofupowinnonastąpićdo
roku2010,cobędądlanasznaczyćnzabezpieczeniainternetowe”ijakbędziemy
sobieznimiradzić?
Takjakwielesystemówzawodzi,wielepoprostuniedziaławystarczającodo-
brze.Systemydokumentacjimedycznejniepozwalająlekarzomnaudostępnianie
osobistychinformacjidotyczącychstanuzdrowiatak,jakbytegochcieli,alenadal
niechroniąichprzedwścibskimiparamioczu.Kosztującengazyliony”dolarów
systemyuniemożliwiajądostępdoinformacjiwywiadowczychkażdemu,ktonie
posiadauprawnieńnapoziomienściśletajne”
,aleczęstozaprojektowanewtaki
sposób,żeniemalkażdypotrzebujetychuprawnień,bymócwykonaćjakąkolwiek
pracę.Pasażerskiesystemybiletowezaprojektowanewtakisposób,byuniemoż-
liwićklientomdokonywanieoszustw,alegdyfederalniurzędnicyantytrustowi
zabierająsięzapodziałprzedsiębiorstwkolejowych,niewstaniepowstrzymać
nowopowstałychfirmprzedoszukiwaniemsiebienawzajem.Wieleztychpora-
żekmożnabyłoprzewidzieć,gdybytylkoprojektanciwiedzieliodrobinęlepiej,
cozostałojużwypróbowanegdzieindziejizdążyłojużzawieść.
Inżynieriazabezpieczeńtonowadyscyplina,którazaczynawyłaniaćsięztego
chaosu.
Choćwiększośćfundamentalnychtechnik(związanychzkryptologią,nieza-
wodnościąoprogramowania,odpornościąnamanipulacje,drukiemzabezpieczo-
nym,audytamiitp.)jeststosunkowodobrzerozumiana,wiedzaidoświadczenie
wichskutecznymstosowaniuznaczniemniejsze.Aponieważprzejścieodroz-
wiązańmechanicznychdocyfrowychdokonujesięwszędziewtejsamejchwi-
li,zwyczajniebrakujeczasunato,byzebranedoświadczeniazdążyłyrozejśćsię
wspołecznościinżynierów.Razzarazemjesteśmywięcświadkamirozwiązywania
problemukwadraturykoła.
Branże,którenajsprawniejporadziłysobieztymprzejściem,toczęstote,którym
udałosięzapożyczyćodpowiednietechnikizinnychdziedzin.Zaprzykładmożetu
posłużyćponownewykorzystaniezaprojektowanejdlawojskatechnikiidentyfika-
cjiswój-obcywbankomatachczynawetprzedpłacanychlicznikachgazu.Takwięc
nawetjeśliosobaprojektującazabezpieczeniamaogromnąwiedzęspecjalistyczną
wjakimśkonkretnymobszarze-czymawykształceniematematyczneizajmujesię