TL;DR:
Forse ho esagerato con i dettagli della mia domanda, ma volevo essere sicuro che la domanda fosse chiara poiché l'argomento sembra molto ampio. Ma eccolo qui. La parola "più intelligente" ha un significato fondamentale, non letterale.
È fondamentalmente possibile un'infrastruttura di server che la persona più intelligente non possa violare?
Background:
Ho letto articoli sui server di enormi banche (o siti che imbrogliano) compromessi e in un articolo basato su un'intervista con una società di sicurezza Internet interessata al caso, uno specialista ha affermato che ci sono organizzazioni criminali altamente qualificate, soprattutto in Cina e Russia, che dispongono di vaste risorse, strumenti e alcuni dei "migliori" hacker al mondo, e questo specialista ha affermato che "non esisteva alcun sistema sulla terra" (connesso al web, ovviamente) che non potevano scendere a compromessi con le risorse a loro disposizione.
(Web-Server) La sicurezza delle informazioni è come gli scacchi:
Non sono un gran giocatore di scacchi e non sono un gran esperto di informazioni. esperto, ma sono un programmatore che scrive software per server e questo mi interessa. Ignorando qualsiasi fattore di scacchi che potrebbe annullare il mio scenario, come forse la persona che si muove per prima ha un vantaggio o qualcosa del genere, immagina la sicurezza delle informazioni come una partita di scacchi tra due dei migliori giocatori di scacchi al mondo.
Classico: Se tu ed io dovessimo giocare una partita a scacchi, quella che possiede maggiori abilità, conoscenza e intelligenza riguardo al gioco degli scacchi vincerà.
Scenario programmato 1: O forse, se giochiamo il gioco in digitale, vincerà colui che scrive il software di scacchi più intelligente.
Scenario programmato 2: Oppure, ed ecco la chiave, forse è possibile per noi essere entrambi così bravi sia negli scacchi che nella programmazione da scrivere entrambi programmi per computer che giocano a scacchi così bene che nessuno dei nostri programmi può vincere e il gioco finisce in una situazione di stallo.
Considera un'infrastruttura server, ad esempio un server bancario o un server applicazioni che deve comunicare con i client sul Web, ma che non deve consentire alle parti criminali di entrare nei suoi archivi di dati.
-
La sicurezza di questa infrastruttura server potrebbe essere simile allo Scenario programmato 1 , il che significa che qualunque cosa accada, chiunque abbia il miglior software e conoscenza della sicurezza delle informazioni, le persone che inventano le strategie di sicurezza, ad esempio, avranno sempre la possibilità di sfondare la difesa di un'infrastruttura server, non importa quanto sia sicura. Nessuna difesa perfetta è fondamentalmente possibile.
-
Oppure potrebbe essere come lo Scenario programmato 2 , in cui è fondamentalmente possibile sviluppare un'infrastruttura server che utilizza una strategia di sicurezza che (fondamentalmente) non può essere superata da un programma più intelligente. Una difesa perfetta è fondamentalmente possibile.
La domanda
Allora qual è?