Fuga d'informació
En seguritat de l'informació s'entén per fuga d'informació una eixida no controlada d'informació que fa que esta aplegue a persones no autorisades o sobre la que el seu responsable pert el control. Ocorre quan un sistema d'informació o procés dissenyat per a restringir l'accés sol a subjectes autorisats revela part de l'informació que processa o transmet per errors en els procediments de disseny o treball. Per eixemple, un protocol de comunicació per Internet sense sifrar que siga interceptat per un atacant pot ser fàcilment llegit; una carta en informació confidencial enviada en un sobre sense major mida de seguritat, pot ser oberta i llegida per una persona no autorisada; a partir de les emanació electromagnètiques que es produïxen en els cables de senyes pels que viaja l'informació, es pot reconstruir l'informació transmesa, si be es requerixen tècniques complexes. En tots els casos, estarem parlant d'una fuga d'informació.
En dissenyar sistemes segurs en freqüència s'oblida prendre en conte elements que poden produir fugues d'informació. Un eixemple clàssic és el d'un mecanisme que facilitava les comunicacions per llínees analògiques, llínees telefòniques dissenyades pel govern francés. Es tractava d'un dispositiu que es colocava en els teléfons del emissor i del receptor, realisava el sifrat i enviava les senyals sobre les llínees de comunicació públiques. Desafortunadament, la cinta en la que s'unia el dispositiu al teléfon no aïllava completament el sò i si ben el sifrat era prou sòlit, en escoltar en esment es percebia la veu dels interlocutorés. La fuga d'informació pot ser un factor que destruïx sotil o completament la seguritat d'un sistema que d'una atra forma podria ser considerat com a segur.
Generalment, solament els sistemes molt alvançats utilisen mecanismes de defensa contra la fuga d'informació – hi ha tres formes principals de fer-ho:
- Utilisar esteganografía per a amagar el fet de que s'està transmetent un mensage.
- Utilisar camuflage per a evitar deixar clar quin és el verdader mensage entre una colecció de mensages transmesos (sense amagar el fet que s'estan transmetent mensages).
- Retardar de forma aleatòria la transmissió de mensages, dividir l'informació en paquets i enviar-los en forma desordenada. Estos mecanismes ajuden a dissimular l'enviament d'un mensage i la seua ruta, especialment si en el camí hi ha nodos del tipo reenvío anònim de correu Mixmaster.
Definició
[editar | editar còdic]Es definix com a fuga de senyes o fuga d'informació cóm:
Referències
[editar | editar còdic]- ↑ Glossari de Térmens de Ciberseguridad, Resolució 1523/2019 (Anex II).
Referències
[editar | editar còdic]
- Este artícul conté una traducció derivada de «Fuga de información» de Wikipedia en castellà publicada baix la Llicència de documentació lliure de GNU i la Llicència Creative Commons Reconeiximent-CompartirIgual 4.0 Internacional.