正文

協(xié)議(14)

信息安全工程(第2版) 作者:(英)羅斯·安德森


 

通常,在多個應用中使用相同的加密密鑰(或其他身份驗證機制)是危險的,而讓其他人破解自己的應用則是徹底的傻瓜。如果銀行允許自己頒發(fā)的智能卡在預付費電子測試器上使用,那么值得憂慮的是,是否會有惡意程序在供電站(甚或電表本身)上運行并竊取客戶的錢財。即便這些安全風險可以通過某些方式進行控制,也存在預期外的或緊急情況下的責任問題。變更了銀行卡規(guī)范的銀行可能會破壞測量系統(tǒng)——?使得銀行客戶無法付費,并面臨被能源公司訴訟的風險。如果銀行考慮了這些風險,并正確地對所有相關(guān)系統(tǒng)變更的可能影響進行了測試,這種變更的成本會高很多。攻擊銀行可能會導致業(yè)務相關(guān)部門的業(yè)務中斷。盡管如此,銀行也愿意承受這種風險,因為這會使得能源公司客戶更緊密地與銀行綁定在一起,以增加銀行的業(yè)務量。安全依賴關(guān)系有各種奇怪的影響,后面將回顧這一主題。

 


上一章目錄下一章

Copyright ? 讀書網(wǎng) hotzeplotz.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號