因此,我不斷發現傳統的常識,即“默默無聞的安全根本就不是安全”,但是我有一個(也許是愚蠢的)問題,無法確切地分辨出什麼時候是“良好的安全性”以及什麼時候只是“模糊”。
我檢查了與此切線相關的其他問題,但無法找出確切的區別。
例如:有人說在非標準端口上使用SSH默默無聞才算是安全。您只是指望對方不要檢查。但是,SSH所做的一切都是在模糊信息。它依賴於希望攻擊者不會考慮猜測正確的加密密鑰。
現在,我知道第一種情況(有人會考慮檢查特定服務的非標準端口)遠非如此。可能比第二個(某人會隨機猜出一個加密密鑰)大,但可能性真的是全部嗎?
如果是這樣,我(一個信息安全碼n00b,如果還不是很豐富的話)怎麼樣?顯然)應該能夠從壞(不是)中分辨出好(即值得實施什麼)?
顯然,不應使用已被證明容易受到攻擊的加密方案,所以有時候它比其他的更清楚,但是我正在努力的是如何知道傳統的智慧在哪裡適用和不適用。
因為乍一看,這很清楚,但是當我實際上試圖推斷出一種嚴格,始終如一的適用於審查想法的算法,我遇到了問題。