La sécurité par l'obscurité est un sujet intéressant. Il est (à juste titre) décrié comme un substitut pour une sécurité efficace. Un typique principe de la cryptographie est qu'un message est inconnue, mais le contenu ne le sont pas. Algorithmes pour encyrption sont généralement largement publié et analysé par les mathématiciens et, après un temps, une certaine confiance dans leur efficacité, mais on ne peut jamais garantir qu'ils sont efficaces.
Certaines personnes se cachent les algorithmes cryptographiques, mais cela est considéré comme une pratique dangereuse, car alors ces algorithmes n'ont pas traversé la même attention. Seuls les organismes comme la NSA, qui ont un important budget et le personnel des mathématiciens, peuvent s'en tirer avec ce genre d'approche.
L'un des plus intéressants développements au cours des dernières années a été le risque de la stéganographie, qui est la pratique est de cacher le message des images, des fichiers audio ou quelque autre moyen. Le plus gros problème dans steganalysis est de déterminer si oui ou non un message est là ou pas, ce qui rend cette sécurité par l'obscurité.
L'année dernière, je suis tombé sur une histoire que les Chercheurs de Calculer la Capacité d'un Stéganographiques Canal , mais la chose vraiment intéressante à ce sujet est:
L'étude d'un stego-canal de cette façon
conduit à des contre-intuitif
les résultats: par exemple, dans certaines
les circonstances, en doublant le nombre de
les algorithmes de recherche de données cachées peuvent
augmentation de la capacité de l'
stéganographiques canal.
En d'autres termes, plus les algorithmes que vous utilisez pour identifier les messages les moins efficaces, il devient, ce qui va à l'encontre de la normale à la critique de la sécurité par l'obscurité.
Des choses intéressantes.