Предлагаем испытать новый подход — растворение в слое бесконечно правдоподобных данных - QubStore

Предлагаем испытать новый подход — растворение в слое бесконечно правдоподобных данных

Сложите все персональные данные в один файл, дайте его злоумышленнику — и он всё равно окажется бессилен. Именно на этом строится идея нового подхода, который можно опробовать в песочнице.

Речь идёт о сценарии, где запись персональных данных полностью скомпрометирована. У атакующего на руках оказывается файл, в котором «растворены» телефон, email, паспорт, адрес, ИНН и СНИЛС. Казалось бы, полный набор для кражи личности. Но вся хитрость в том, что даже при максимальной открытости этой информации у злоумышленника не появляется ключа к её правильной сборке.

Чтобы наглядно показать бессмысленность перехвата, в сообщении передаётся почти всё: 361 символ, 317 без пробелов, 45 слов. Туда же попадают PIN и порядок слов. Чего в этом наборе принципиально нет — так это секретного векторного пространства и алгоритма сборки.

И вот здесь кроется главное: без этих двух компонентов вся остальная информация превращается в бесполезный ворох. Перебор вариантов астрономически невозможен, а на выходе получаются миллионы семантически валидных комбинаций. У атакующего архитектурно отсутствует способ доказать, какая из них является настоящей.

Получается своего рода мираж: данные вроде бы на виду, но восстановить из них реальную картину нельзя. Вместо защиты через сокрытие здесь работает защита через неопределённость — даже имея всё, собрать пазл без скрытого алгоритма не выйдет.

Кому интересно проверить подход на практике — доступна песочница по адресу https://hybra.ru/mirage/sandbox.

Ссылка на основную публикацию