{"id":31627,"date":"2019-10-31T21:42:14","date_gmt":"2019-10-31T18:42:14","guid":{"rendered":"https:\/\/prohoster.info\/blog\/informatsionnaya-bezopasnost-bankovskih-beznalichnyh-platezhej-chast-8-tipovye-modeli-ugroz\/"},"modified":"2019-10-31T21:42:14","modified_gmt":"2019-10-31T18:42:14","slug":"informatsionnaya-bezopasnost-bankovskih-beznalichnyh-platezhej-chast-8-tipovye-modeli-ugroz","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/informatsionnaya-bezopasnost-bankovskih-beznalichnyh-platezhej-chast-8-tipovye-modeli-ugroz","title":{"rendered":"Pankade kaardimaksete infos\u00fcsteemi turvalisus. Osa 8 \u2014 T\u00fc\u00fcpilised ohumudelid","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/\"><img decoding=\"async\" alt=\"Pankade kaardimaksete infos\u00fcsteemi turvalisus. Osa 8 \u2014 T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/acac26db4761c25a5215f37ef9e8cb5b.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#ABOUT\">Uuringu teemad<\/a><\/noindex><\/p>\n<p><b class=\"spoiler_title\">Viidatud osad uuringust<\/b><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/344740\/\">Pankade elektronmaksete teabeohutus. Osa 1 \u2014 Majanduslikud alused.<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/345194\/\">Pankade elektronmaksete teabeohutus. Osa 2 \u2014 T\u00fc\u00fcpiline panga IT-infrastruktuur.<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/350852\/\">Pankade elektronmaksete teabeohutus. Osa 3 \u2014 Kaitses\u00fcsteemi n\u00f5uete seadmine.<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/351326\/\">Pankade elektronmaksete teabeohutus. Osa 4 \u2014 Ohtude modelleerimise standardite \u00fclevaade.<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/413703\/\">Pankade elektronmaksete teabeohutus. Osa 5 \u2014 100+ teemat panga h\u00e4kkimise kohta.<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/419027\/\">Pankade elektronmaksete teabeohutus. Osa 6 \u2014 Pangakuritegude anal\u00fc\u00fcs.<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/421161\/\">Pankade elektronmaksete teabeohutus. Osa 7 \u2014 P\u00f5himudelid.<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/\">Pankade kaardimaksete infos\u00fcsteemi turvalisus. Osa 8 \u2014 T\u00fc\u00fcpilised ohumudelid <\/a><\/noindex>(<b>Te olete siin<\/b>)<\/li>\n<\/ul>\n<p>K\u00e4esolev artikkel l\u00f5petab artiklite ts\u00fckli, mis k\u00e4sitleb pankade elektronmaksete teabeohutuse tagamist. Siin vaatame t\u00fc\u00fcbip\u00f5hiseid ohumudeleid, millele viidati <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/421161\/\">p\u00f5himudelis<\/a><\/noindex>:<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUNC\">T\u00fc\u00fcpiline ohumudel. V\u00f5rgusaidi \u00fchendus<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUIS\">T\u00fc\u00fcpiline ohumudel. Infotehnoloogiline s\u00fcsteem, mis on rajatud kliendi-serveerija arhitektuurile<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSRD\">T\u00fc\u00fcpiline ohumudel. Juurdep\u00e4\u00e4sukontrolli s\u00fcsteem<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUMI\">T\u00fc\u00fcpiline ohumudel. Integreerimise moodul<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSKZI\">T\u00fc\u00fcpiline ohumudel. Teabe kr\u00fcpteerimise kaitses\u00fcsteem.<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<blockquote><p><b>HABRO-HOIA!!!<\/b> Austatud habrokaaslased, see ei ole meelelahutuslik postitus. <br \/>\nPeidetud \u00fcle 40 lehe materjalid on m\u00f5eldud <b>aitama t\u00f6\u00f6s v\u00f5i \u00f5pingutes<\/b> inimeste, kes spetsialiseeruvad pangandusele v\u00f5i teabeohutusele. Need materjalid on uuringu l\u00f5pp-produkt ja kirja pandud formaalses ametlikus stiilis. Tegelikult on need ettevalmistused sisejulgeoleku dokumentide jaoks. <\/p>\n<p>Ja traditsiooniliselt \u2014 <b>\u201eartikli teabe v\u00e4\u00e4rkasutamine on seadusega karistatav\u201c<\/b>. Produktiivset lugemist!\n<\/p><\/blockquote>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nTeave lugejatele, kes tutvuvad uuringuga, alustades sellest publikatsioonist.<br \/>\n<noindex><a rel=\"nofollow\" name=\"ABOUT\"><\/a><\/noindex><\/p>\n<blockquote>\n<h2>Uuringu teemad<\/h2>\n<p>\nK\u00e4ite l\u00e4bi juhendi spetsialistile, kes vastutab pankade maksete teabeohutuse tagamise eest. <\/p>\n<p><b>Esitamise loogika<\/b><\/p>\n<p>Alguses antakse <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/344740\/\">osas 1<\/a><\/noindex> ja <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/345194\/\">osas 2<\/a><\/noindex> kaitseobjekti kirjeldus. Seej\u00e4rel <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/350852\/\">osas 3<\/a><\/noindex> K\u00e4iakse l\u00e4bi, kuidas ehitada kaitses\u00fcsteemi, ja r\u00e4\u00e4gitakse ohumudeli vormimise vajalikusest. S <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/351326\/\">osas 4<\/a><\/noindex> K\u00e4iakse l\u00e4bi, milliseid ohumudeleid on olemas ja kuidas neid kujundatakse. S <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/413703\/\">osas 5<\/a><\/noindex> ja <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/419027\/\">osas 6<\/a><\/noindex> toodud anal\u00fc\u00fcside kohta tegelikest r\u00fcnnakutest. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/421161\/\">Osa 7<\/a><\/noindex> ja <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/\">osa 8<\/a><\/noindex> sisaldavad ohumudeli kirjeldust, mis on koostatud k\u00f5ikide varasemate osade teabe p\u00f5hjal.<\/p><\/blockquote>\n<p>\n<noindex><a rel=\"nofollow\" name=\"TMUNC\"><\/a><\/noindex><\/p>\n<h2>T\u00dcPILINE OHUMUDAL. V\u00d5RGU\u00dcHENDUS<\/h2>\n<p><\/p>\n<h3>Kaitseobjekt, mille jaoks kasutatakse ohumudelit (scope)<\/h3>\n<p>\nKaitseobjektiks on andmed, mis edastatakse l\u00e4bi v\u00f5rgu\u00fchenduse, mis t\u00f6\u00f6tab andmeedastusv\u00f5rkudes, rajatud TCP\/IP protokollide p\u00f5hjal.<\/p>\n<p><b>Arhitektuur<\/b><\/p>\n<p><img decoding=\"async\" alt=\"Pankade kaardimaksete infos\u00fcsteemi turvalisus. Osa 8 \u2014 T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/7fec6dc479280db22a581595ae7fc493.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nArhitektuuri elementide kirjeldus:<\/p>\n<ul>\n<li><i>\u201eL\u00f5pp-punktid\u201c<\/i> \u2013 punktid, mis vahetavad kaitstud teavet.<\/li>\n<li><i>\u201eVahepunktid\u201c<\/i> \u2013 andmeedastusv\u00f5rgu elemendid: ruuterid, l\u00fclitid, p\u00e4\u00e4supunktide serverid, proxy-serverid ja muu varustus, millest kaudu edastatakse v\u00f5rgu\u00fchenduse liiklus. \u00dcldiselt v\u00f5ib v\u00f5rgu\u00fchendus t\u00f6\u00f6tada ilma vahepunktideta (otse l\u00f5pp-punktide vahel).<\/li>\n<\/ul>\n<p><\/p>\n<h3>\u00dclemise taseme turvaohtud<\/h3>\n<p>\n<b>Dekompositsioon<\/b><\/p>\n<p>O1. Volitamata juurdep\u00e4\u00e4s edastatavatele andmetele.<br \/>\nO2. Volitamata edastatavate andmete modifitseerimine.<br \/>\nO3. Edastatavate andmete autorluse rikkumine.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUNCU1\"><\/a><\/noindex><\/p>\n<h3>O1. Volitamata juurdep\u00e4\u00e4s edastatavatele andmetele<\/h3>\n<p>\n<b>Dekompositsioon<\/b><br \/>\nU1.1. , teostatavad l\u00f5pp- v\u00f5i vahepunktides:<br \/>\nU1.1.1.  andmete lugemise teel nende asukohas salvestusseadmetes:<br \/>\nU1.1.1.1.  t\u00f6\u00f6tlem\u00e4lu.<br \/>\n<i>Selgitused O1.1.1.1.<\/i><br \/>\nN\u00e4iteks andmete t\u00f6\u00f6tlemise ajal v\u00f5rgu protokolli kaudu s\u00f5lme.<\/p>\n<p>U1.1.1.2.  mittet\u00f6\u00f6tleva m\u00e4lu.<br \/>\n<i>Selgitused O1.1.1.2.<\/i><br \/>\nN\u00e4iteks edastatavate andmete salvestamisel vahem\u00e4lus, ajutistes failides v\u00f5i vahetust failides.<\/p>\n<p>U1.2. , teostatavad kolmandate osapoolte andmeedastusv\u00f5rkudes:<br \/>\nU1.2.1.  k\u00f5ikide pakettide tabamise meetodil, mis j\u00f5uavad seadme v\u00f5rgu liidesele:<br \/>\n<i>Selgitused O1.2.1.<\/i><br \/>\nKohaldatakse k\u00f5igi pakettide haaramist, kasutades v\u00f5rguadapteri seadistust, mis on sissetungiv (promiscuous mode juhtmetega adapteritele v\u00f5i monitori re\u017eiim wi-fi adapteritele).<\/p>\n<p>U1.2.2.  l\u00e4bi \"mees keskil (MiTM)\" t\u00fc\u00fcpi r\u00fcnnakute, kuid edastatavaid andmeid (v\u00e4lja arvatud v\u00f5rgu protokollide teenusandmed) muutmata.<br \/>\nO1.2.2.1. Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUNCU2\">\u201eT\u00fc\u00fcpiline ohumudel. V\u00f5rguside. U2. Volitamata muudetud edastatavad andmed\u201c<\/a><\/noindex>.<\/p>\n<p>U1.3. , teostatavad info lekke kaudu tehniliste kanalite (TKU) kaudu f\u00fc\u00fcsilistelt seadmetelt v\u00f5i sideliinidelt.<\/p>\n<p>U1.4. , teostatavad spetsiaalsete tehniliste vahendite (STV) paigaldamise kaudu l\u00f5pp- v\u00f5i vahepunktides, mis on ette n\u00e4htud salajase teabe kogumiseks.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUNCU2\"><\/a><\/noindex><\/p>\n<h3>U2. Volitamata muudetud edastatavad andmed<\/h3>\n<p>\n<b>Dekompositsioon<\/b><br \/>\nU2.1. , teostatavad l\u00f5pp- v\u00f5i vahepunktides:<br \/>\nU2.1.1.  andmete lugemise ja muutmise teel nende asukohas seadmete salvestusseadmetes:<br \/>\nU2.1.1.1.  t\u00f6\u00f6tlem\u00e4lus:<br \/>\nU2.1.1.2.  mittet\u00f6\u00f6tleval m\u00e4lul:<\/p>\n<p>U2.2. , teostatavad kolmandate osapoolte andmeedastusv\u00f5rkudes:<br \/>\nU2.2.1.  l\u00e4bi \"mees keskil (MiTM)\" r\u00fcnnakute ja liikluse suunamise kurjategijate seadmesse:<br \/>\nU2.2.1.1. K\u00fcberkurjategija seadmete f\u00fc\u00fcsiline \u00fchendamine v\u00f5rgu\u00fchenduse katkemisse.<br \/>\nU2.2.1.2. R\u00fcnnakute tegemine v\u00f5rguprotokollide vastu:<br \/>\nU2.2.1.2.1.  virtuaalsete kohalike v\u00f5rkude (VLAN) juhtimine:<br \/>\nU2.2.1.2.1.1. <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/VLAN_hopping\">VLAN h\u00fcppamine<\/a><\/noindex>.<br \/>\nU2.2.1.2.1.2. Volitamata VLAN seadete muutmine l\u00fclitites v\u00f5i marsruuterites.<br \/>\nU2.2.1.2.2.  liikluse suunamine:<br \/>\nU2.2.1.2.2.1. Volitamata staatiliste marsruudi tabelite muutmine marsruuterites.<br \/>\nU2.2.1.2.2.2. H\u00e4kkijate vale marsruutide kuulutamine d\u00fcnaamilise marsruutimise protokollide kaudu.<br \/>\nU2.2.1.2.3.  automaatne seadistamine:<br \/>\nU2.2.1.2.3.1. <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Rogue_DHCP\">Rogue DHCP<\/a><\/noindex>.<br \/>\nU2.2.1.2.3.2. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.securitylab.ru\/analytics\/379619.php\">Rogue WPAD<\/a><\/noindex>.<br \/>\nU2.2.1.2.4.  aadressimine ja nimede lahendamine:<br \/>\nU2.2.1.2.4.1. <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/ARP-spoofing\">ARP spoofing<\/a><\/noindex>.<br \/>\nU2.2.1.2.4.2. <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/DNS_spoofing\">DNS spoofing<\/a><\/noindex>.<br \/>\nU2.2.1.2.4.3. Volitamata muudatuste tegemine kohalikes nimede failides (hosts, lmhosts jne.)<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUNCU3\"><\/a><\/noindex><\/p>\n<h3>U3. Edastatavate andmete autorluse rikkumine<\/h3>\n<p>\n<b>Dekompositsioon<\/b><br \/>\nU3.1. Teabe autorluse m\u00e4\u00e4ramise mehhanismide neutraliseerimine vale autori v\u00f5i andmeallika andmete esitamise kaudu:<br \/>\nU3.1.1. Andmete edastamisel autoriandmete muutmine.<br \/>\nU3.1.1.1. Edastatavate andmete terviklikkuse ja autorluse kr\u00fcptograafilise kaitse neutraliseerimine:<br \/>\nU3.1.1.1.1. Viide: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSKZIU4\">\u201eT\u00fc\u00fcpiline ohumudel. Teabe kr\u00fcptograafiline kaitses\u00fcsteem.<br \/>\nU4. Legitiimse allkirjastaja elektroonilise allkirja loomine valeandmete peal\u201c<\/a><\/noindex>.<br \/>\nU3.1.1.2. Andmete autorikaitse neutraliseerimine, mis on rakendatud \u00fchekorralike kinnituskoodide abil:<br \/>\nU3.1.1.2.1. <noindex>SIM vahetus<\/noindex>.<\/p>\n<p>U3.1.2. Edastatava teabe allikaandmete muutmine:<br \/>\nU3.1.2.1. <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/IP_address_spoofing\">IP petmine<\/a><\/noindex>.<br \/>\nU3.1.2.2. <noindex><a rel=\"nofollow\" href=\"http:\/\/xgu.ru\/wiki\/MAC-spoofing\">MAC petmine<\/a><\/noindex>.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"TMUIS\"><\/a><\/noindex><\/p>\n<h2>OHTU T\u00fc\u00fcp. TEABESS\u00dcSTEEM, MIS ON RAKENDATUD KLIENDI-SERVERI ARHITEKTUURILE<\/h2>\n<p><\/p>\n<h3>Kaitseobjekt, mille jaoks kasutatakse ohumudelit (scope)<\/h3>\n<p>\nKaitse objektiks on teabes\u00fcsteem, mis on rajatud kliendi-serveri arhitektuurile.<\/p>\n<p><b>Arhitektuur<\/b><br \/>\n<img decoding=\"async\" alt=\"Pankade kaardimaksete infos\u00fcsteemi turvalisus. Osa 8 \u2014 T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/f18c9c6c1e3d5372932d8c2a331284cf.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nArhitektuuri elementide kirjeldus:<\/p>\n<ul>\n<li><i>\u201eKliendiks\u201c<\/i> on seade, millel t\u00f6\u00f6tab teabes\u00fcsteemi kliendi osa.<\/li>\n<li><i>\u201eServer\u201c<\/i> on seade, millel t\u00f6\u00f6tab teabes\u00fcsteemi serveri osa.<\/li>\n<li><i>\u201eAndmetehoidla\u201c<\/i> \u2014 osa teabes\u00fcsteemi serveri infrastruktuurist, mis on ette n\u00e4htud andmete salvestamiseks, mida teabes\u00fcsteem t\u00f6\u00f6tleb.<\/li>\n<li><i>\u201eV\u00f5rg\u00fchendus\u201c<\/i> \u2014 teabe vahetamise kanal Kliendi ja Serveri vahel, mis l\u00e4bib andmeedastusv\u00f5rku. S\u00fc\u00fcdistuse mudeli elementi kirjeldatakse \u00fcksikasjalikumalt <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUNC\">\u201eOhtude t\u00fc\u00fcpilises mudelis. V\u00f5rg\u00fchendus\u201c<\/a><\/noindex>.<\/li>\n<\/ul>\n<p>\n<b>Piirangud<\/b><br \/>\nObjekti modelleerimise k\u00e4igus on kehtestatud j\u00e4rgmised piirangud:<\/p>\n<ol>\n<li>Kasutaja suhtleb teabes\u00fcsteemiga kindlate ajavahemike jooksul, mida nimetatakse t\u00f6\u00f6 seanssideks.<\/li>\n<li>Iga t\u00f6\u00f6 seansi alguses toimub kasutaja identifitseerimine, autentimine ja autoriseerimine.<\/li>\n<li>K\u00f5ik kaitstavad andmed salvestatakse teabes\u00fcsteemi serveri osas.<\/li>\n<\/ol>\n<p><\/p>\n<h3>\u00dclemise taseme turvaohtud<\/h3>\n<p>\n<b>Dekompositsioon<\/b><br \/>\nU1. Kuritegelike isikute mitteautorisitud toimingud seadusliku kasutaja nimel.<br \/>\nU2. Kaitstud teabe mitteautorisitud muutmine selle t\u00f6\u00f6tlemise ajal teabes\u00fcsteemi serveri osas.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUISU1\"><\/a><\/noindex><\/p>\n<h3>U1. Kuritegelike isikute mitteautorisitud toimingud seadusliku kasutaja nimel<\/h3>\n<p>\n<b>Selgitused<\/b><br \/>\nTavaliselt teabes\u00fcsteemides seostatakse toimingud nende sooritanud kasutajaga j\u00e4rgmiste vahenditega:<\/p>\n<ol>\n<li>s\u00fcsteemi t\u00f6\u00f6logide (logs). <\/li>\n<li>andmeobjektide erilise atribuutide kaudu, mis sisaldavad teavet nende loonud v\u00f5i muutnud kasutaja kohta.<\/li>\n<\/ol>\n<p>\nSeose osas t\u00f6\u00f6 seansiga v\u00f5ib see oht dekomponeerida:<\/p>\n<ol>\n<li>teostatatud kasutaja t\u00f6\u00f6seansi raames.<\/li>\n<li>teostatatud v\u00e4ljaspool kasutaja t\u00f6\u00f6seansi raames.<\/li>\n<\/ol>\n<p>\nKasutaja t\u00f6\u00f6 seanss v\u00f5ib olla algatatud:<\/p>\n<ol>\n<li>Kasutaja enda poolt.<\/li>\n<li>Kurjategijad.<\/li>\n<\/ol>\n<p>\nSelles etapis n\u00e4eb vahepealne dekompositsioon sellest ohust v\u00e4lja j\u00e4rgmiselt:<br \/>\nU1.1. Volitamata toimingud toimusid kasutaja t\u00f6\u00f6seansi raames:<br \/>\nU1.1.1. , installitud r\u00fcnnakustatud kasutaja poolt.<br \/>\nU1.1.2. , installitud kurjategijate poolt.<br \/>\nU1.2. Volitamata toimingud toimusid v\u00e4ljaspool kasutaja t\u00f6\u00f6seansi raames.<\/p>\n<p>Informatsiooni infrastruktuuri objektide seisukohalt, millele kurjategijad v\u00f5ivad m\u00f5ju avaldada, n\u00e4eb vahepealne ohtude dekompositsioon v\u00e4lja j\u00e4rgmiselt:<\/p>\n<p>Elemendid<br \/>\nOhtude dekompositsioon<\/p>\n<p><b>U1.1.1.<\/b><br \/>\n<b>U1.1.2.<\/b><br \/>\n<b>U1.2.<\/b><\/p>\n<p>Kliendi<br \/>\nU1.1.1.1.<br \/>\nU1.1.2.1.<\/p>\n<p>V\u00f5rguliitumine<br \/>\nU1.1.1.2.<\/p>\n<p>Server<\/p>\n<p>U1.2.1.<\/p>\n<p>\n<b>Dekompositsioon<\/b><br \/>\nU1.1. Volitamata toimingud toimusid kasutaja t\u00f6\u00f6seansi raames:<br \/>\nU1.1.1. , installitud r\u00fcnnakustatud kasutaja poolt:<br \/>\nU1.1.1.1. Kurjategijad tegutsesid otse Kliendi pealt:<br \/>\nU1.1.1.1.1 Kurjategijad kasutasid infotehnoloogia s\u00fcsteemi tavap\u00e4raseid juurdep\u00e4\u00e4suvahendeid:<br \/>\nU1.1.1.1.1.1. Kurjategijad kasutasid Kliendi f\u00fc\u00fcsilisi sisendi- ja v\u00e4ljundvahendeid (klaviatuur, hiir, monitor v\u00f5i nutiseadmest puutetundlik ekraan):<br \/>\nU1.1.1.1.1.1.1. Kurjategijad tegutsesid aegadel, mil seanss oli aktiivne, sisendi- ja v\u00e4ljundvahendid olid k\u00e4ttesaadavad ning kasutajat polnud kohal.<br \/>\nU1.1.1.1.1.2. Kurjategijad kasutasid kaugjuhtimise vahendeid (tavalisi v\u00f5i pahavaraga pakutud), et hallata Klienti:<br \/>\nU1.1.1.1.1.2.1. Kurjategijad tegutsesid aegadel, mil seanss oli aktiivne, sisendi- ja v\u00e4ljundvahendid olid k\u00e4ttesaadavad ning kasutajat polnud kohal.<br \/>\nU1.1.1.1.1.2.2. Kurjategijad kasutasid kaugjuhtimise vahendeid, mille t\u00f6\u00f6 ei olnud r\u00fcnnatud kasutajale t\u00e4helepanu \u00e4ratavate.<br \/>\nU1.1.1.2. Kurjategijad muutsid andmeid v\u00f5rguliitumise ajal, mis toimus Kliendi ja Serveri vahel, nii, et need n\u00e4isid olevat legitiivse kasutaja toimingud:<br \/>\nU1.1.1.2.1. Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUNCU2\">\u201eT\u00fc\u00fcpiline ohumudel. V\u00f5rguside. U2. Volitamata muudetud edastatavad andmed\u201c<\/a><\/noindex>.<br \/>\nU1.1.1.3. Kurjategijad sundisid kasutajat t\u00e4itma nende m\u00e4\u00e4ratud toiminguid sotsiaalsete inseneritehnika meetodite abil.<\/p>\n<p>U1.1.2  installitud kurjategijate poolt:<br \/>\nU1.1.2.1. Kurjategijad tegutsesid Kliendi pealt (<b>ma saan kasutada<\/b>):<br \/>\nU1.1.2.1.1. Kurjategijad neutraliseerisid infotehnoloogia s\u00fcsteemi juurdep\u00e4\u00e4sukontrolli s\u00fcsteemi:<br \/>\nU1.1.2.1.1.1. Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSRDU1\">\u201eT\u00fc\u00fcpiline ohumudel. Juurdep\u00e4\u00e4sukontrollis\u00fcsteem. U1. Illegaalne seansi k\u00e4ivitamine seadusliku kasutaja nimel\u201c<\/a><\/noindex>. <br \/>\nU1.1.2.1.2. R\u00fcndajad kasutasid teabe s\u00fcsteemi tavalisi juurdep\u00e4\u00e4su vahendeid<br \/>\nU1.1.2.2. R\u00fcndajad tegutsesid andmeedastuse v\u00f5rgu teistelt s\u00f5lmedelt, mille kaudu oli v\u00f5imalik luua v\u00f5rgu\u00fchendus Serveriga (<b>ma saan kasutada<\/b>):<br \/>\nU1.1.2.2.1. R\u00fcndajad neutraliseerisid teabe s\u00fcsteemi juurdep\u00e4\u00e4sukontrolli s\u00fcsteemi:<br \/>\nU1.1.2.2.1.1. Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSRDU1\">\u201eT\u00fc\u00fcpiline ohumudel. Juurdep\u00e4\u00e4sukontrollis\u00fcsteem. U1. Illegaalne seansi k\u00e4ivitamine seadusliku kasutaja nimel\u201c<\/a><\/noindex>. <br \/>\nU1.1.2.2.2. R\u00fcndajad kasutasid teabe s\u00fcsteemi ebaharilikke juurdep\u00e4\u00e4su vahendeid.<br \/>\n<i>Selgitused U1.1.2.2.2.<\/i><br \/>\nR\u00fcndajad v\u00f5isid installida teabe s\u00fcsteemi tavalise kliendi v\u00e4ljaspool s\u00f5lme v\u00f5i kasutada ebaharilikku tarkvara, mis rakendab tavalisi protokolle Klient ja Server vahel.<\/p>\n<p>U1.2 Illegaalne tegevus toimus v\u00e4ljaspool kasutaja seanssi.<br \/>\nU1.2.1 R\u00fcndajad viisid l\u00e4bi illegaalset tegevust ja tegid seej\u00e4rel lubamatuid muudatusi teabe s\u00fcsteemi logides v\u00f5i andmeobjektide eriv\u00e4ljadest, m\u00e4rkides, et nende teod olid teostatud seadusliku kasutaja nimel.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUISU2\"><\/a><\/noindex><\/p>\n<h3>U2. Illegaalne kaitstud teabe muutmine selle t\u00f6\u00f6tlemise ajal teabe s\u00fcsteemi serveri poolt<\/h3>\n<p>\n<b>Dekompositsioon<\/b><br \/>\nU2.1. R\u00fcndajad muudavad kaitstud teavet tavaliste teabe s\u00fcsteemi vahendite abil ja teevad seda seadusliku kasutaja nimel.<br \/>\nU2.1.1. Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUISU1\">\u201eT\u00fc\u00fcpiline ohumudel. Teabe s\u00fcsteem, mis p\u00f5hineb kliend-server arhitektuuril. U1. R\u00fcndajate teostatud illegaalne tegevus seadusliku kasutaja nimel\u201c<\/a><\/noindex>.<\/p>\n<p>U2.2. R\u00fcndajad muudavad kaitstud teavet, kasutades teabe s\u00fcsteemi tavafunktioneerimise re\u017eiimi mitteette n\u00e4htud juurdep\u00e4\u00e4sumehanisme.<br \/>\nU2.2.1. R\u00fcndajad muudavad kaitstud teavet sisaldavaid faile:<br \/>\nU2.2.1.1. , kasutades operatsioonis\u00fcsteemi pakutavaid failide t\u00f6\u00f6tlemise mehhanisme.<br \/>\nU2.2.1.2.  taastamist\u00f6id ebaseaduslikult muudetud varukoopiast provotseerimise teel.<\/p>\n<p>U2.2.2. R\u00fcndajad muudavad kaitstud teavet, mis on salvestatud andmebaasi (<b>ma saan kasutada<\/b>):<br \/>\nU2.2.2.1. Kurjusegijad neutraliseerivad andmebaasi juurdep\u00e4\u00e4sude haldamise s\u00fcsteemi:<br \/>\nU2.2.2.1.1. Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSRDU1\">\u201eT\u00fc\u00fcpiline ohumudel. Juurdep\u00e4\u00e4sukontrollis\u00fcsteem. U1. Illegaalne seansi k\u00e4ivitamine seadusliku kasutaja nimel\u201c<\/a><\/noindex>.<br \/>\nU2.2.2.2. Kurjusegijad muudavad teavet, kasutades andmebaasi tavaliideseid andmete juurde p\u00e4\u00e4semiseks.<\/p>\n<p>U2.3. Kurjusegijad muudavad kaitstud teavet, seadusvastaselt muutes selle t\u00f6\u00f6tlemise tarkvara algoritme.<br \/>\nU2.3.1. Muutmisele kuulub tarkvara l\u00e4htekood.<br \/>\nU2.3.1. Muutmisele kuulub tarkvara masinkood.<\/p>\n<p>U2.4. Kurjusegijad muudavad kaitstud teavet, kasutades teabe s\u00fcsteemi tarkvaras leiduvat haavatavust.<\/p>\n<p>U2.5. Kurjusegijad muudavad kaitstud teavet selle edastamise ajal teabe s\u00fcsteemi serveri komponentide vahel (n\u00e4iteks andmebaasi serveri ja rakenduste serveri vahel):<br \/>\nU2.5.1. Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUNCU2\">\u201eT\u00fc\u00fcpiline ohumudel. V\u00f5rguside. U2. Volitamata muudetud edastatavad andmed\u201c<\/a><\/noindex>.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"TMUSRD\"><\/a><\/noindex><\/p>\n<h2>T\u00dcPILINE OHUMUDEL. JUHIKS JUHUP\u00c4RAKOGU<\/h2>\n<p><\/p>\n<h3>Kaitseobjekt, mille jaoks kasutatakse ohumudelit (scope)<\/h3>\n<p>\nKaitseobjekt, millele see ohumudel kehtib, vastab ohumudeli kaitseobjektile: \u201eT\u00fc\u00fcpiline ohumudel. Teabe s\u00fcsteem, mis p\u00f5hineb kliendi-serveri arhitektuuril\u201c.<\/p>\n<p>Kasutajate juurdep\u00e4\u00e4su haldamise s\u00fcsteemi all m\u00f5istetakse antud ohumudelis teabe s\u00fcsteemi komponenti, mis t\u00e4idab j\u00e4rgmisi funktsioone:<\/p>\n<ol>\n<li>Kasutajate tuvastamine.<\/li>\n<li>Kasutajate autentimine.<\/li>\n<li>Kasutajate volitamine.<\/li>\n<li>Kasutajate tegevuste protokollimine.<\/li>\n<\/ol>\n<p><\/p>\n<h3>\u00dclemise taseme turvaohtud<\/h3>\n<p>\n<b>Dekompositsioon<\/b><br \/>\nU1. Volitamata seansi loomine seadusliku kasutaja nimel. <br \/>\nU2. Volitamata kasutaja \u00f5iguste t\u00f5stmine teabe s\u00fcsteemis.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSRDU1\"><\/a><\/noindex> <\/p>\n<h3>U1. Volitamata seansi loomine seadusliku kasutaja nimel <\/h3>\n<p>\n<b>Selgitused<\/b><br \/>\nAntud ohu dekompositsioon s\u00f5ltub tavaliselt kasutatavast tuvastamis- ja autentimiss\u00fcsteemide t\u00fc\u00fcbist. <\/p>\n<p>K\u00e4esolevas mudelis vaadeldakse ainult tuvastamis- ja autentimiss\u00fcsteemi, mis kasutab tekstip\u00f5hist sisselogimist ja parooli. Eeldame, et kasutaja sisselogimine on avalik teave, mis on kurjategijatele teada.<\/p>\n<p><b>Dekompositsioon<\/b><br \/>\nU1.1.  l\u00e4bi kasutajakontode kompromiteerimise:<br \/>\nU1.1.1. Kurjusegijad kompromiteerisid kasutaja andmed nende salvestamise protsessis.<br \/>\n<i>Selgitused U1.1.1.<\/i><br \/>\nN\u00e4iteks v\u00f5isid kasutaja andmed olla kirjutatud kleeppaberile, mis oli kinnitatud monitorile.<\/p>\n<p>U1.1.2. Kasutaja edastas ligi\u00fctlemise andmed pahatahtlikult v\u00f5i tahtmatult kurjategijatele.<br \/>\nU1.1.2.1. Kasutaja \u00fctles kasutajatunnused valjusti sisse kirjutades.<br \/>\nU1.1.2.2. Kasutaja edastas oma kasutajatunnused tahtlikult:<br \/>\nU1.1.2.2.1.  t\u00f6\u00f6kaaslastele.<br \/>\n<i>Selgitused U1.1.2.2.1.<\/i><br \/>\nN\u00e4iteks, et nad saaksid haiguse ajal selle asendada.<\/p>\n<p>U1.1.2.2.2. &lt;...&gt; teenuste osutamiseks t\u00f6\u00f6andja lepingulistele osapooltele, kes teevad t\u00f6\u00f6d infoinfrastruktuuri objektide kallal.<br \/>\nU1.1.2.2.3. &lt;...&gt; kolmandatele isikutele.<br \/>\n<i>Selgitused U1.1.2.2.3.<\/i><br \/>\n\u00dcks, kuid mitte ainus viis selle ohu realiseerimiseks on kurjategijate kasutamine sotsiaalsete manipulatsioonide meetodites.<\/p>\n<p>U1.1.3. Kurjategijad said kasutajatunnused proovimise teel:<br \/>\nU1.1.3.1. &lt;...&gt; kasutada ametlikke ligip\u00e4\u00e4sumehhanisme.<br \/>\nU1.1.3.2. &lt;...&gt; varasemate koodide (n\u00e4iteks paroolide r\u00e4si) salvestamisega seotud.<\/p>\n<p>U1.1.4. Kurjategijad kasutasid pahavara kasutajatunnuste p\u00fc\u00fcdmise jaoks.<\/p>\n<p>U1.1.5. Kurjategijad said kasutajatunnused v\u00f5rgu\u00fchenduse kaudu Kliendi ja Serveri vahel:<br \/>\nU1.1.5.1. Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUNCU1\">\u201eT\u00fc\u00fcpiline ohumudel. V\u00f5rguliides. U1. Rikkumata teabe edastamine.\u201d<\/a><\/noindex>.<\/p>\n<p>U1.1.6. Kurjategijad said kasutajatunnused s\u00fcsteemide j\u00e4lgimise salvestustest:<br \/>\nU1.1.6.1. &lt;...&gt; videovalves\u00fcsteemid (juhul, kui t\u00f6\u00f6 k\u00e4igus registreeriti klaviatuuri n\u00e4ppimised).<br \/>\nU1.1.6.2. &lt;...&gt; t\u00f6\u00f6tajate arvuti tegevuse j\u00e4lgimise s\u00fcsteemid. <br \/>\n<i>Selgitused U1.1.6.2.<\/i><br \/>\nSarnase s\u00fcsteemi n\u00e4ide \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.staffcop.ru\">StuffCop<\/a><\/noindex>.<\/p>\n<p>U1.1.7. Kurjategijad kompromiteerisid kasutajatunnused edastamise puuduj\u00e4\u00e4kide t\u00f5ttu.<br \/>\n<i>Selgitused U1.1.7.<\/i><br \/>\nN\u00e4iteks, paroolide edastamine avatud kujul e-kirjades.<\/p>\n<p>U1.1.8. Kurjategijad said kasutajatunnused j\u00e4lgides kasutaja sessiooni kaugjuhtimise s\u00fcsteemide kaudu.<\/p>\n<p>U1.1.9. Kurjategijad said kasutajatunnused tehniliste kanalite kaudu lekkimise tulemusel (TKUI):<br \/>\nU1.1.9.1. Kurjategijad piilusid, kuidas kasutaja sisestab kasutajatunnuseid klaviatuurilt:<br \/>\nU1.1.9.1.1. Kurjategijad viibisid kasutajale l\u00e4hedal ja n\u00e4gid kasutajatunnuste sisestamist oma silmadega. <br \/>\n<i>Selgitused U1.1.9.1.1<\/i><br \/>\nSarnasuguseid juhtumeid v\u00f5ivad h\u00f5lmata kolleegide tegevust t\u00f6\u00f6l v\u00f5i olukorda, kus kasutaja klaviatuur on organisatsiooni k\u00fclastajatele n\u00e4htav.<\/p>\n<p>U1.1.9.1.2 Kurjategijad kasutasid lisatehnilisi vahendeid, nagu n\u00e4iteks binokkel v\u00f5i droon, ja n\u00e4gid, kuidas sisselogimisandmeid l\u00e4bi akna sisestatakse. <br \/>\nU1.1.9.2. Kurjategijad t\u00f5mbasid sisselogimisandmed v\u00e4lja raadiov\u00f5rkudevaheliste sidetulemustest, kui need olid \u00fchendatud raadioside abil (nt Bluetooth).<br \/>\nU1.1.9.3. Kurjategijad p\u00fc\u00fcdsid sisselogimisandmeid kinni, tuginedes nende lekkimisele k\u00f5rvaliste elektromagnetiliste kiirguste ja h\u00e4irete kaudu (P\u00c4M).<br \/>\n<i>Selgitused U1.1.9.3.<\/i><br \/>\nR\u00fcnnaku n\u00e4idised <noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/watch?v=tMSglPLIDYU\">siit<\/a><\/noindex> ja <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cl.cam.ac.uk\/~mgk25\/pet2004-fpd.pdf\">siit<\/a><\/noindex>. <\/p>\n<p>U1.1.9.4. Kurjategija p\u00fc\u00fcdis sisselogimisandmeid klaviatuurilt k\u00e4tte saada spetsiaalsete tehniliste vahendite (STV) abil, mis on m\u00f5eldud teabe salajaseks kogumiseks.<br \/>\n<i>Selgitused U1.1.9.4.<\/i><br \/>\nN\u00e4ited <noindex>seadmete<\/noindex>. <\/p>\n<p>U1.1.9.5. Kurjategijad p\u00fc\u00fcdsid sisselogimisandmeid klaviatuurilt k\u00e4tte saada, anal\u00fc\u00fcsides Wi-Fi signaali, mida moduleeriti kasutaja klahvivajutamise protsessi abil. <br \/>\nSelgitused U1.1.9.5.<br \/>\n<i>U1.1.9.6. Kurjategijad p\u00fc\u00fcdsid sisselogimisandmeid klaviatuurilt k\u00e4tte saada, anal\u00fc\u00fcsides klahvivajutuste helisid.<\/i><br \/>\nN\u00e4ide <noindex><a rel=\"nofollow\" href=\"https:\/\/threatpost.com\/keystroke-recognition-uses-wi-fi-signals-to-snoop\/120135\/\">r\u00fcnnakud<\/a><\/noindex>.<\/p>\n<p>Selgitused U1.1.9.6.<br \/>\n<i>U1.1.9.7. Kurjategijad p\u00fc\u00fcdsid sisselogimisandmeid mobiiliseadmest klaviatuurilt k\u00e4tte saada ning anal\u00fc\u00fcsisid kiirendi n\u00e4idud.<\/i><br \/>\nN\u00e4ide <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/398545\/\">r\u00fcnnakud<\/a><\/noindex>.<\/p>\n<p>Selgitused U1.1.9.7.<br \/>\n<i>U1.1.10. , eelnevalt salvestatud kliendisse.<\/i><br \/>\nN\u00e4ide <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/126806\/\">r\u00fcnnakud<\/a><\/noindex>.<\/p>\n<p>U1.1.10. &lt;...&gt;, eelnevalt kliendile salvestatud.<br \/>\n<i>N\u00e4iteks v\u00f5is kasutaja salvestada brauserisse sisselogimisnime ja parooli, et p\u00e4\u00e4seda teatud saidile.<\/i><br \/>\nU1.1.11. Kurjategijad kompromiteerisid sisselogimisandmeid seoses kasutajate juurdep\u00e4\u00e4su t\u00fchistamise protsessi puudustega.<\/p>\n<p>Selgitused U1.1.11.<br \/>\n<i>N\u00e4iteks p\u00e4rast kasutaja vallandamist j\u00e4id tema kontod lukustamata.<\/i><br \/>\nU1.2.  kasutades s\u00fcsteemi juurdep\u00e4\u00e4su piirangute n\u00f5rkusi.<\/p>\n<p>U1.2. &lt;...&gt; s\u00fcsteemi ligip\u00e4\u00e4su piirangute haavatavuste kasutamise kaudu.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSRDU2\"><\/a><\/noindex> <\/p>\n<h3>U2.1  tehes volitamata muudatusi andmetes, mis sisaldavad teavet kasutaja \u00f5iguste kohta.<\/h3>\n<p>\n<b>Dekompositsioon<\/b><br \/>\nU2.1 &lt;...&gt; lubamatute muudatuste tegemise kaudu andmetes, mis sisaldavad kasutaja \u00f5igusi.<\/p>\n<p>U2.2 &lt;...&gt; s\u00fcsteemi ligip\u00e4\u00e4su piirangute haavatavuste kasutamise kaudu.<\/p>\n<p>U2.3. &lt;...&gt; kasutaja ligip\u00e4\u00e4su haldamise protsessi puuduste t\u00f5ttu.<br \/>\n<i>Selgitused U2.3.<\/i><br \/>\nN\u00e4ide 1. Kasutajale anti ligip\u00e4\u00e4s, mis oli suurem kui tal ametlikult vajalik.<br \/>\nN\u00e4ide 2. P\u00e4rast kasutaja \u00fcleviimist teisele ametikohale ei oldud varasemat ligip\u00e4\u00e4su \u00f5igust t\u00fchistatud.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"TMUMI\"><\/a><\/noindex><\/p>\n<h2>T\u00dcPILINE OHUMUDU TEGUR. INTEGREERIMISMODUL<\/h2>\n<p><\/p>\n<h3>Kaitseobjekt, mille jaoks kasutatakse ohumudelit (scope)<\/h3>\n<p>\nIntegreerimismodul on infotehnoloogia infrastruktuuri objektide kogum, mis on m\u00f5eldud teabevahetuse korraldamiseks erinevate infos\u00fcsteemide vahel.<\/p>\n<p>Arvestades, et ettev\u00f5tte v\u00f5rkudes ei ole alati v\u00f5imalik \u00fchte infos\u00fcsteemi teisest selgelt eraldada, v\u00f5ib integreerimismodulit pidada ka seoseks erinevate komponentide vahel \u00fche infos\u00fcsteemi sees.<\/p>\n<p><b>Arhitektuur<\/b><br \/>\n\u00dcldine skeem integreerimismodulist n\u00e4eb v\u00e4lja j\u00e4rgmiselt:<\/p>\n<p><img decoding=\"async\" alt=\"Pankade kaardimaksete infos\u00fcsteemi turvalisus. Osa 8 \u2014 T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/6b91d59698b761a14aef7f1c4fbec325.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nArhitektuuri elementide kirjeldus:<\/p>\n<ul>\n<li><i>\u201eVahetusserver (VS)\u201c<\/i> \u2013 s\u00f5lm \/ teenus \/ komponent infos\u00fcsteemis, mis t\u00e4idab andmevahetuse funktsiooni teise infos\u00fcsteemiga.<\/li>\n<li><i>\u201eVahelesegaja\u201c<\/i> \u2013 s\u00f5lm \/ teenus, mis on ette n\u00e4htud infos\u00fcsteemide vahelise kommunikatsiooni korraldamiseks, kuid ei kuulu nende hulka. <br \/>\nN\u00e4idetena <i>\u201eVahelesegajatest\u201c<\/i> v\u00f5ivad olla e-posti teenused, ettev\u00f5tte teenuste bussid (enterprise service bus \/ SoA-architektuur), kolmandate osapoolte failiserverid jms. \u00dcldiselt ei pruugi integreerimismodul sisaldada \u201eVahelesegajaid\u201c.<\/li>\n<li><i>\u201eAndmete t\u00f6\u00f6tlemise tarkvara\u201c<\/i> \u2013 programmide kogum, mis rakendab andmevahetuse protokolle ja formaadimuutusi. <br \/>\nN\u00e4iteks andmete teisendamine UVEBSi formaadist ABS formaati, s\u00f5numite staatuste muutmine edastamise k\u00e4igus jms.<\/li>\n<li><i>\u201eV\u00f5rg\u00fchendus\u201c<\/i> vastab ohumudelis \u201eV\u00f5rguliides\u201c kirjeldatud objektile. M\u00f5ned v\u00f5rgu\u00fchendused, mis on esitatud \u00fclaltoodud skeemil, v\u00f5ivad puudu olla.<\/li>\n<\/ul>\n<p><b>Integreerimismodulite n\u00e4ited<\/b><\/p>\n<p><i>Skeem 1. ABS ja ARM KBR integreerimine kolmanda osapoole failiserveri kaudu<\/i><\/p>\n<p>Makse t\u00e4itmiseks laadib pangat\u00f6\u00f6taja elektroonilised maksedokumendid Apsist v\u00e4lja ja salvestab need faili (oma formaadis, n\u00e4iteks SQL-dump) v\u00f5rgukettale (&lt;...&gt;SHARE) failiserveris. Seej\u00e4rel muudetakse seda faili konverterskriptiga UFEBS formaadis failide komplektiks, mille loeb KBR t\u00f6\u00f6taja automatiseeritud t\u00f6\u00f6koht. <br \/>\nP\u00e4rast seda kr\u00fcpteerib ja allkirjastab volitatud t\u00f6\u00f6taja \u2013 KBR ARM kasutaja \u2013 saadud faili ja saadab selle Venemaa panga makses\u00fcsteemi.<\/p>\n<p>Vastuv\u00f5etud maksete dekr\u00fcpteerimise ja elektroonilise allkirja kontrollimise protsess toimub KBR ARM poolt ning seej\u00e4rel salvestatakse need failide kogumina UFEBS formaadis failiserverisse. Enne maksedokumentide importimist ABS-i muudetakse need konverteri skripti abil UFEBS formaadist ABS formaati. <\/p>\n<p>Oletame, et antud skeemis toimib ABS \u00fchel f\u00fc\u00fcsilisel serveril, KBR ARM toimib eraldi arvutis ning konverteri skript t\u00f6\u00f6tab failiserveris.<\/p>\n<p><img decoding=\"async\" alt=\"Pankade kaardimaksete infos\u00fcsteemi turvalisus. Osa 8 \u2014 T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/bef53aaa1deaee5adeca620204345642.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nObjektide vastavus k\u00e4sitletud skeemis integreerimisv\u00f5imaluste mudeli elementidele:<br \/>\n<i>\u201eVahetusserverid ABS-i poolt\u201c<\/i> \u2013 ABS server.<br \/>\n<i>\u201eVahetusserverid KBR ARM-i poolt\u201c<\/i> \u2013 KBR ARM arvuti.<br \/>\n<i>\u201eVahelesegaja\u201c<\/i> \u2013 kolmanda osapoole failiserver.<br \/>\n<i>\u201eAndmete t\u00f6\u00f6tlemise tarkvara\u201c<\/i> \u2013 konverteri skript.<\/p>\n<p><i>Skeem 2. ABS ja KBR ARM integreerimine, luues \u00fchise v\u00f5rgukausta maksedokumentide jaoks KBR ARM-ile<\/i><\/p>\n<p>K\u00f5ik sama nagu Skeemis 1, kuid eraldi failiserverit ei kasutata, selle asemel on v\u00f5rgukaust (&lt;...&gt;SHARE) elektrooniliste maksedokumentidega paigutatud arvutisse, kus asub KBR automatiseeritud t\u00f6\u00f6koht. Konverterskript t\u00f6\u00f6tab samuti KBR automatiseeritud t\u00f6\u00f6kohtadel.<\/p>\n<p><img decoding=\"async\" alt=\"Pankade kaardimaksete infos\u00fcsteemi turvalisus. Osa 8 \u2014 T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/7d3ecde6d78b2c45e1249236c7da925b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nObjektide vastavus k\u00e4sitletud skeemis integreerimisv\u00f5imaluste mudeli elementidele:<br \/>\nSarnaselt Skeem 1-le, kuid <i>\u201eVahelesegaja\u201c<\/i> ei kasutata.<\/p>\n<p><i>Skeem 3. ABS ja KBR-N integreerimine IBM WebSphere MQ kaudu ja elektrooniliste dokumentide allkirjastamine \"ABS poolel\"<\/i><\/p>\n<p>ABS t\u00f6\u00f6tab platvormil, mida SKZI SKAD Signatuur ei toeta. V\u00e4ljaminevate elektrooniliste dokumentide allkiri toimub spetsiaalsel elektroonilise allkirja serveril (EP Server). Sama server kontrollib Venemaa pangalt saadud dokumentide elektroonilist allkirja.<\/p>\n<p>ABS laadib EP Serverisse fail maksedokumentidega enda formaadis.<br \/>\nEP Server konverteri skripti abil muudab faili elektroonilisteks s\u00f5numiteks UFEBS formaadis, seej\u00e4rel allkirjastatakse elektroonilised s\u00f5numid ja saadetakse IBM WebSphere MQ-le.<\/p>\n<p>KBR-N ARM p\u00f6\u00f6rdub IBM WebSphere MQ poole ja saab sealt allkirjastatud makses\u00f5numid, p\u00e4rast mida volitatud t\u00f6\u00f6taja \u2013 KBR ARM kasutaja \u2013 kr\u00fcpteerib need ja saadab Venemaa panga makses\u00fcsteemi.<\/p>\n<p>Panga tegemisel Venemaa Pangast t\u00f5lgendab ARMi KBR-N neid ja kontrollib elektroonilist allkirja. Edasi t\u00f6\u00f6deldud maksed elektrooniliste s\u00f5numite, mis on dekodeeritud ja allkirjastatud UFBBS formaadis, edastatakse IBM WebSphere MQ-sse, kust need saab EPM-server.<\/p>\n<p>EPM-server kontrollib saabunud maksete elektroonilist allkirja ja salvestab need ABS-formaadis faili. P\u00e4rast seda laadib volitatud t\u00f6\u00f6taja \u2014 ABS-i kasutaja \u2014 saadud faili ABS-i kehtestatud korras.<\/p>\n<p><img decoding=\"async\" alt=\"Pankade kaardimaksete infos\u00fcsteemi turvalisus. Osa 8 \u2014 T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/b1bd9c224b18dc84cca5f8bdc7d69713.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nObjektide vastavus k\u00e4sitletud skeemis integreerimisv\u00f5imaluste mudeli elementidele:<br \/>\n<i>\u201eABS-i vahetuss\u00fcsteem\u201c<\/i> \u2013 ABS server.<br \/>\n<i>\u201eARMi KBR vahetuss\u00fcsteem\u201c<\/i> \u2014 ARMi KBR arvuti.<br \/>\n<i>\u201eVahelesegaja\u201c<\/i> \u2013 EPM-server ja IBM WebSphere MQ.<br \/>\n<i>\u201eAndmete t\u00f6\u00f6tlemise tarkvara\u201c<\/i> \u2013 konverteerimiskript, SKZI SKAD Signatuur EPM-serveris.<\/p>\n<p><i>Skeem 4. DBO serveri ja ABS-i integreerimine API kaudu, mida pakub eraldi vahetusserver<\/i><\/p>\n<p>Oletame, et pangas kasutatakse mitmeid kaugpanganduse (DBO) s\u00fcsteeme: <\/p>\n<ul>\n<li>\u201eInterneti Klient-Bank\u201c f\u00fc\u00fcsilistele isikutele (IKB FLI);<\/li>\n<li>\u201eInterneti Klient-Bank\u201c juriidilistele isikutele (IKB JUI). <\/li>\n<\/ul>\n<p>\nTeabe turvalisuse tagamiseks toimub kogu ABS-i vahetus DBO s\u00fcsteemidega eraldi vahetusserveri kaudu, mis tegutseb ABS-i teabe s\u00fcsteemi raames.<\/p>\n<p>Vaatame n\u00fc\u00fcd, kuidas DBO s\u00fcsteem IKB JUI suhtleb ABS-iga.<br \/>\nDBO server, olles saanud klientilt korralikult kinnitatud maksetellimuse, peab selle p\u00f5hjal looma vastava dokumendi ABS-is. Selleks edastab ta API kaudu teabe vahetusserverisse, mis omakorda sisestab andmed ABS-i. <\/p>\n<p>Kliendi konto j\u00e4\u00e4kide muutumisel genereerib ABS elektroonilisi teateid, mis edastatakse DBO serverisse vahetusserveri kaudu.<\/p>\n<p><img decoding=\"async\" alt=\"Pankade kaardimaksete infos\u00fcsteemi turvalisus. Osa 8 \u2014 T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/63f88ad151996e7ddaa883349a6d8e22.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nObjektide vastavus k\u00e4sitletud skeemis integreerimisv\u00f5imaluste mudeli elementidele:<br \/>\n<i>\u201eDBO vahetuss\u00fcsteem\u201c<\/i> \u2013 DBO IKB JUI server.<br \/>\n<i>\u201eABS-i vahetuss\u00fcsteem\u201c<\/i> \u2013 vahetusserver.<br \/>\n<i>\u201eVahelesegaja\u201c<\/i> \u2013 puudub.<br \/>\n<i>\u201eAndmete t\u00f6\u00f6tlemise tarkvara\u201c<\/i> \u2013 DBO serveri komponendid, mis vastutavad vahetusserveri API kasutamise eest, vahetusserveri komponendid, mis vastutavad ABS-i API kasutamise eest.<\/p>\n<h3>\u00dclemise taseme turvaohtud<\/h3>\n<p>\n<b>Dekompositsioon<\/b><br \/>\nU1. K\u00fcberkurjategijate valeinformatsiooni sisestamine integratsioonimooduli kaudu. <br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUMIU1\"><\/a><\/noindex><\/p>\n<h3>U1. K\u00fcberkurjategijate valeinformatsiooni sisestamine integratsioonimooduli kaudu <\/h3>\n<p><b>Dekompositsioon<\/b><br \/>\nU1.1. Volitamata muutmine legitiimsetest andmetest nende edastamisel v\u00f5rgus.<br \/>\nU1.1.1 Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUNCU2\">\u201eT\u00fc\u00fcpiline ohumudel. V\u00f5rguside. U2. Volitamata muudetud edastatavad andmed\u201c<\/a><\/noindex>.<\/p>\n<p>U1.2. Valeandmete edastamine suhtluskanalite kaudu legitiivse osaleja nimel:<br \/>\nU1.1.2 Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUNCU3\">\u201eT\u00fc\u00fcbiline ohtude mudel. V\u00f5rguside. U3. Edastatud andmete autori\u00f5iguse rikkuja.\u201d<\/a><\/noindex>.<\/p>\n<p>U1.3. Volitamata muudatus seaduslikus andmete t\u00f6\u00f6tlemises vahetusse Serverites v\u00f5i vahendajas:<br \/>\nU1.3.1. Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUISU2\">\u201eT\u00fc\u00fcbiline ohtude mudel. Informatsioonis\u00fcsteem, mis on \u00fcles ehitatud kliendi-serveri arhitektuurile. U2. Volitamata muudatus kaitstud teabes serveri t\u00f6\u00f6tlemise ajal informatsioonis\u00fcsteemis.\u201d<\/a><\/noindex>.<\/p>\n<p>U1.4. Valeandmete loomine vahetusse Serverites v\u00f5i vahendajas seadusliku osalise nimel:<br \/>\nU1.4.1. Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUISU1\">\u201eT\u00fc\u00fcbiline ohtude mudel. Informatsioonis\u00fcsteem, mis on \u00fcles ehitatud kliendi-serveri arhitektuurile. U1. Kurjategijate volitamata tegevused seadusliku kasutaja nimel.\u201d<\/a><\/noindex><\/p>\n<p>U1.5. Volitamata muudatused andmetes nende t\u00f6\u00f6tlemise k\u00e4igus andmet\u00f6\u00f6tlusprogrammi abil:<br \/>\nU1.5.1. &lt;...&gt; k\u00fcberkurjategijate lubamatute muudatuste tegemise kaudu andmete t\u00f6\u00f6tlemise tarkvara seadistustes (konfiguratsioonis).<br \/>\nU1.5.2. &lt;...&gt; k\u00fcberkurjategijate lubamatute muudatuste tegemise kaudu andmete t\u00f6\u00f6tlemise tarkvara teostusfailides.<br \/>\nU1.5.3. &lt;...&gt; k\u00fcberkurjategijate interaktiivse juhtimise kaudu andmete t\u00f6\u00f6tlemise tarkvara t\u00f6\u00f6s.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"TMUSKZI\"><\/a><\/noindex><\/p>\n<h2>T\u00fc\u00fcbiline ohtude mudel. Informatsiooni kr\u00fcptograafilise kaitse s\u00fcsteem.<\/h2>\n<p><\/p>\n<h3>Kaitseobjekt, mille jaoks kasutatakse ohumudelit (scope)<\/h3>\n<p>\nKaitse all on informatsiooni kr\u00fcptograafilise kaitse s\u00fcsteem, mida kasutatakse informatsioonis\u00fcsteemi turvamiseks.<\/p>\n<p><b>Arhitektuur<\/b><br \/>\nIga informatsioonis\u00fcsteemi aluseks on rakendusprogramm (SO), mis ellu viib selle sihifunktsiooni. <\/p>\n<p>Kr\u00fcptograafiline kaitse viiakse tavaliselt ellu rakendusprogrammi \u00e4riloogikast kr\u00fcptograafiliste primitiivide kutsumisega, mis asuvad spetsialiseeritud teekides - kr\u00fcptos\u00fcdamikes.<\/p>\n<p>Kr\u00fcptograafilised primitiivid h\u00f5lmavad madalama taseme kr\u00fcptograafilisi funktsioone, nagu:<\/p>\n<ul>\n<li>andmeploki kr\u00fcpteerimine \/ dekr\u00fcpteerimine;<\/li>\n<li>elektronilise allkirja loomine \/ kontrollimine andmeploki jaoks;<\/li>\n<li>andmeploki hash-funktsiooni arvutamine;<\/li>\n<li>v\u00f5tmeinfo genereerimine \/ laadimine \/ eksportimine;<\/li>\n<li>jne.<\/li>\n<\/ul>\n<p>\nRakendusprogrammi \u00e4ri loogika rakendab kr\u00fcptograafiliste primitiivide kaudu k\u00f5rge taseme funktsionaalsust:<\/p>\n<ul>\n<li>faili kr\u00fcpteerimine valitud vastuv\u00f5tjate v\u00f5tmetega;<\/li>\n<li>luua turvaline v\u00f5rguside;<\/li>\n<li>teavitada digitaalallkiri kontrollimise tulemuste kohta;<\/li>\n<li>jne.<\/li>\n<\/ul>\n<p>\n\u00c4riloogika ja kr\u00fcpto tuuma vahel v\u00f5ib toimuda:<\/p>\n<ul>\n<li>otse, kutsudes \u00e4riloogika poolt kr\u00fcptograafilisi alusp\u00f5hju d\u00fcnaamiliste teekide kaudu (.DLL \u2013 Windowsi jaoks, .SO \u2013 Linuxi jaoks);<\/li>\n<li>kaudselt, kr\u00fcptograafiliste liideste kaudu \u2013 \u00fcmber m\u00e4hituna (wrappers), n\u00e4iteks MS Crypto API, Java Cryptography Architecture, PKCS#11 jne. Antud juhul p\u00f6\u00f6rdub \u00e4riloogika kr\u00fcpto liidese poole, mis t\u00f5lgib kutsumise vastava kr\u00fcpto tuuma poole, mida sellisel juhul nimetatakse kr\u00fcptopakkujaks. Kr\u00fcptograafiliste liideste kasutamine v\u00f5imaldab rakendustarkvaral abstraheerida spetsiifilistest kr\u00fcptograafilistest algoritmidest ja olla paindlikum.<\/li>\n<\/ul>\n<p>\nV\u00f5ib eristada kahte t\u00fc\u00fcpilist skeemi kr\u00fcpto tuuma korraldamiseks:<\/p>\n<p><i>Skeem 1 \u2013 Monoliitne kr\u00fcpto tuum<\/i><br \/>\n<img decoding=\"async\" alt=\"Pankade kaardimaksete infos\u00fcsteemi turvalisus. Osa 8 \u2014 T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/e5186d11e4e0e9ad9361f3935228bc30.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<i>Skeem 2 \u2013 Jagatud kr\u00fcpto tuum<\/i><br \/>\n<img decoding=\"async\" alt=\"Pankade kaardimaksete infos\u00fcsteemi turvalisus. Osa 8 \u2014 T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/9953d524fbee78d7e4eb917e9d56a38f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nM\u00f5lemad skeemidel olevad elemendid v\u00f5ivad olla nii eraldi tarkvara moodulid, mis t\u00f6\u00f6tavad \u00fchel arvutil, kui ka v\u00f5rguteenused, mis suhtlevad arvutiv\u00f5rgu raames.<\/p>\n<p>S\u00fcsteemide kasutamisel, mis on \u00fcles ehitatud skeemile 1, t\u00f6\u00f6tavad rakendustarkvara ja kr\u00fcpto tuum \u00fches ja samas kr\u00fcptoinstrumentide t\u00f6\u00f6keskkonnas (\u0421\u0424\u041a), n\u00e4iteks \u00fchel ja samal arvutil, \u00fche ja sama operatsioonis\u00fcsteemi haldamisel. S\u00fcsteemi kasutaja saab tavaliselt k\u00e4ivitada nende t\u00f6\u00f6keskkonna raames ka teisi programme, sealhulgas selliseid, mis sisaldavad pahavara. Sellistes tingimustes on suur risk, et salajased kr\u00fcptograafilised v\u00f5tmed lekivad.<\/p>\n<p>Riskide v\u00e4hendamiseks kasutatakse skeemi 2, kus kr\u00fcpto tuum jagatakse kaheks osaks:<\/p>\n<ol>\n<li>Esimene osa koos rakendustarkvaraga t\u00f6\u00f6tab usaldamatutes keskkondades, kus on nakkusoht pahavaraga. Nimetame seda osa \"tarkvaraliseks osaks\".<\/li>\n<li>Teine osa t\u00f6\u00f6tab usaldusv\u00e4\u00e4rses keskkonnas eraldatud seadmes, mis sisaldab oma koostises salajaste v\u00f5tmete salvestust. Edaspidi nimetame seda osa \"riistvaraliseks osaks\".<\/li>\n<\/ol>\n<p>\nKr\u00fcptoalgoritmi jagamine tark- ja riistvarakomponentideks on \u00fcsna tingimuslik. Turul on s\u00fcsteeme, mis on \u00fcles ehitatud jagatud kr\u00fcptoalgoritmi skeemile, kuid nende \"riistvaraline\" osa on esitatud virtuaalse masina kujul \u2014 virtual HSM (<noindex><a rel=\"nofollow\" href=\"https:\/\/www.unboundtech.com\/product\/unbound-key-control\/\">n\u00e4ide<\/a><\/noindex>).<\/p>\n<p>M\u00f5lema kr\u00fcptoalgoritmi osa interaktsioon toimub viisil, et privaatseid kr\u00fcptograafilisi v\u00f5tmeid ei edastata kunagi tarkvaralisse ossa ning seega ei saa neid pahatahtliku koodi abil varastada.<\/p>\n<p>Interaktsiooni liides (API) ja kr\u00fcptograafiliste p\u00f5hielementide kogum, mille kr\u00fcptoalgoritm rakendustarkvarale pakub, on m\u00f5lemas juhus \u00fchesugune. Erinevus seisneb nende rakendamise viisides.<\/p>\n<p>Seega, jagatud kr\u00fcptoalgoritmi skeemi kasutamisel toimub tark- ja riistvaraosa interaktsioon j\u00e4rgmise p\u00f5him\u00f5tte kohaselt:<\/p>\n<ol>\n<li>Kr\u00fcptograafilised p\u00f5hielemendid, mis ei vaja privaatv\u00f5tme kasutamist (n\u00e4iteks hash-funktsiooni arvutamine, digiallkirja kontrollimine jne), t\u00e4idetakse tarkvaralise osa poolt.<\/li>\n<li>Kr\u00fcptograafilised p\u00f5hielemendid, mis kasutavad privaatv\u00f5tit (digiallkirja loomine, andmete dekr\u00fcpteerimine jne), t\u00e4idetakse riistvaralise osa poolt.<\/li>\n<\/ol>\n<p>\nN\u00e4itame jagatud kr\u00fcptoalgoritmi t\u00f6\u00f6d digiallkirja loomise n\u00e4ite kaudu:<\/p>\n<ol>\n<li>Tarkvaraline osa arvutab allkirjastatavate andmete hash-funktsiooni ja edastab selle v\u00e4\u00e4rtuse riistvaralisse ossa kr\u00fcptoalgoritmide vahelise kanali kaudu.<\/li>\n<li>Riistvaraline osa, kasutades privaatv\u00f5tit ja hash'i, moodustab digiallkirja v\u00e4\u00e4rtuse ja edastab selle tarkvaralisse ossa vahetuskanali kaudu.<\/li>\n<li>Tarkvaraline osa tagastab saadud v\u00e4\u00e4rtuse rakendustarkvarale.<\/li>\n<\/ol>\n<p>\n<b>Digiallkirja kehtivuse kontrollimise tunnused<\/b><\/p>\n<p>Kui vastuv\u00f5tja saab andmeid, mis on allkirjastatud digiallkirjaga, peab ta l\u00e4bima mitu kontrollietappi. Positiivne tulem tulemus digiallkirja kontrollist saavutatakse alles k\u00f5igi kontrollietappide edukal l\u00e4bimisel.<\/p>\n<p><i>Etapp 1. Andmete terviklikkuse ja autorsuse kontroll.<\/i><\/p>\n<p><u>Etapi sisu.<\/u> Teostatakse andmete elektroonilise allkirja allika vastava kr\u00fcptograafilise algoritmi kohaselt. Selle etapi edukas l\u00e4bitulek n\u00e4itab, et andmeid ei ole muudetud alates nende allkirjastamisest ning et allkiri on antud privaatv\u00f5tmega, mis vastab elektroonilise allkirja kontrollimise avalikule v\u00f5tmele.<br \/>\n<u>Etapi l\u00e4biviimise koht:<\/u> kr\u00fcptokiip.<\/p>\n<p><i>Etapp 2. Usaldusv\u00e4\u00e4rsuse kontrollimine allkirja andmise avaliku v\u00f5tme suhtes ja elektroonilise allkirja privaatv\u00f5tme kehtivuse kontroll.<\/i><br \/>\n<u>Etapi sisu.<\/u> Etapp koosneb kahest vaheetapist. Esimeses kontrollitakse, kas elektroonilise allkirja kontrollimise avalik v\u00f5ti oli usaldusv\u00e4\u00e4rne andmete allkirjastamise hetkel. Teises kontrollitakse, kas elektroonilise allkirja privaatv\u00f5ti oli aktiivne andmete allkirjastamise hetkel. \u00dcldiselt v\u00f5ivad neid v\u00f5tmete kehtivuse ajad mitte kattuda (n\u00e4iteks kvalifitseeritud elektroonilise allkirja kontrollimise sertifikaatide korral). Usaldusv\u00e4\u00e4rsuse kehtestamise meetodid allkirja andja avalikule v\u00f5tmele m\u00e4\u00e4ratakse elektroonilise dokumendihalduse reeglitega, mis on vastava osalise poolt kehtestatud.<br \/>\n<u>Etapi l\u00e4biviimise koht:<\/u> rakendustarkvara \/ kr\u00fcptokiip.<\/p>\n<p><i>Etapp 3. Allkirja andja volituste kontroll.<\/i><br \/>\n<u>Etapi sisu.<\/u> Koosk\u00f5las kehtestatud elektroonilise dokumendihalduse reeglitega kontrollitakse, kas allakirjutajal oli \u00f5igus t\u00e4histada kaitstud andmeid. N\u00e4iteks toome v\u00e4lja olukorra, kus on volituste rikkumine. Oletame, et on organisatsioon, kus k\u00f5ik t\u00f6\u00f6tajad omavad elektroonilist allkirja. Organisatsiooni sisemisse elektroonilise dokumendihalduse s\u00fcsteemi siseneb juhtkonna allkiri, kuid see on allkirjastatud lao juhataja elektroonilise allkirjaga. Seega ei saa sellist dokumenti pidada seaduslikuks.<br \/>\n<u>Etapi l\u00e4biviimise koht:<\/u> rakendustarkvara.<\/p>\n<p><b>Eeldused, mis on tehtud kaitstav objekti kirjeldamisel<\/b><\/p>\n<ol>\n<li>Teabe edastamise kanalid, v\u00e4lja arvatud v\u00f5tmete vahetamise kanalid, sealhulgas l\u00e4bivad rakendustarkvara, API ja kr\u00fcptokiibi.<\/li>\n<li>Teave avalike v\u00f5tmete ja (v\u00f5i) sertifikaatide usaldusv\u00e4\u00e4rsuse kohta ning teave avalike v\u00f5tmete omanike volituste kohta talletatakse avalike v\u00f5tmete hoidlasse.<\/li>\n<li>Rakendustarkvara t\u00f6\u00f6tab avalike v\u00f5tmete hoidla ja kr\u00fcptokiibi kaudu.<\/li>\n<\/ol>\n<p><\/p>\n<h3>N\u00e4ide infos\u00fcsteemist, mis on kaitstud SKZI abil.<\/h3>\n<p>\nKuna n\u00e4itlikustada varem esitatud skeeme, vaatame h\u00fcpoteetilist teabe s\u00fcsteemi ja eristame selle k\u00f5ik struktuurielemendid. <\/p>\n<p><b>Teabe s\u00fcsteemi kirjeldus<\/b><\/p>\n<p><img decoding=\"async\" alt=\"Pankade kaardimaksete infos\u00fcsteemi turvalisus. Osa 8 \u2014 T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/74f3e2fd669ed97f50253fbb4b348f6f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKaks organisatsiooni otsustas luua \u00f5igustlikult t\u00e4hendusliku elektroonilise dokumendi k\u00e4ibe (EDK) vahel. Selleks s\u00f5lmisid nad kokkuleppe, milles s\u00e4testasid, et dokumendid edastatakse e-posti teel, ja need peavad olema kr\u00fcpteeritud ning allkirjastatud kvalifitseeritud elektroonilise allkirjaga. Dokumentide loomise ja t\u00f6\u00f6tlemise vahenditeks tuleks kasutada Microsoft Office 2016 kontoriprogrammide paketti ning kr\u00fcptograafilise kaitse vahenditeks - SKZI KryptoPRO ja kr\u00fcptimise tarkvara KryptoARM.<\/p>\n<p><b>Organisatsiooni 1 infrastruktuuri kirjeldus<\/b><\/p>\n<p>Organisatsioon 1 otsustas paigaldada SKZI KryptoPRO ja tarkvara KryptoARM kasutaja ARMsse - f\u00fc\u00fcsilisse arvutisse. Kr\u00fcpteerimise ja elektroonilise allkirja v\u00f5tmed salvestatakse ruToken v\u00f5tmehoidjasse, mis t\u00f6\u00f6tab eemaldatava v\u00f5tmena. Kasutaja koostab elektroonilised dokumendid kohapeal oma arvutis, seej\u00e4rel kr\u00fcpteerib, allkirjastab ja saadab need kohaliku e-posti kliendi abil.<\/p>\n<p><b>Organisatsiooni 2 infrastruktuuri kirjeldus<\/b><\/p>\n<p>Organisatsioon 2 otsustas viia kr\u00fcpteerimise ja elektroonilise allkirja funktsioonid jaotatud virtuaalmasinasse. K\u00f5ik kr\u00fcptograafilised toimingud viiakse l\u00e4bi automaatre\u017eiimis. <\/p>\n<p>Selleks on eraldatud virtuaalmasinas loodud kaks v\u00f5rgukausta: \u201e&lt;...&gt;In\u201c, \u201e&lt;...&gt;Out\u201c. V\u00f5rgukausta \u201e&lt;...&gt;In\u201c paigutatakse automaatselt vastu v\u00f5etud failid avatud vormis, mis saadetakse lepingupartnerilt. Need failid dekr\u00fcpteeritakse ja nendele kontrollitakse elektroonilist allkirja.<\/p>\n<p>Kasutaja paneb kausta &#171;&#8230;Out&#187; failid, mille tuleb kr\u00fcpteerida, allkirjastada ja edastada partnerile. Failid valmistab kasutaja ette oma APM-is.<br \/>\nKr\u00fcpteerimise ja elektroonilise allkirja funktsioonide t\u00e4itmiseks on virtuaalmasinas paigaldatud SKZI KryptoPRO, tarkvara KryptoARM ja e-posti klient. K\u00f5iki virtuaalmasina elemente juhitakse automaatselt s\u00fcsteemiadministraatorite arendatud skriptide abil. Skriptide t\u00f6\u00f6 protokollitakse logifailidesse.<\/p>\n<p>Kr\u00fcptograafilised allkirja v\u00f5tmed salvestatakse JaCarta \u0413\u041e\u0421\u0422-ga, kasutusele mitte v\u00f5etava v\u00f5tmega tokenisse, mille kasutaja \u00fchendab oma kohaliku arvutiga.<\/p>\n<p>Token edastatakse virtuaalmasinale spetsialiseeritud USB-over-IP tarkvara kaudu, mis on installitud kasutaja t\u00f6\u00f6jaamas ja virtuaalmasinal.<\/p>\n<p>Kasutaja t\u00f6\u00f6jaama s\u00fcsteemi kellad organisatsioonis 1 korrigeeritakse k\u00e4sitsi. Spetsialiseeritud virtuaalmasina s\u00fcsteemi kellad organisatsioonis 2 s\u00fcnkroniseeritakse h\u00fcperviisori s\u00fcsteemi kelladega ja need, omakorda, s\u00fcnkroniseeritakse Interneti kaudu avalike ajaserveritega.<\/p>\n<p><b>Struktuurielementide esitlemine SKZI-s<\/b><br \/>\nVastavalt eespool toodud IT-infrastruktuuri kirjeldusele eristame SKZI struktuurielemente ja kanname need tabelisse.<\/p>\n<p><i>Tabel - SKZI mudeli elementide vastavus infos\u00fcsteemide elementidele<\/i> <\/p>\n<p><b>Elemendi nimi<\/b><br \/>\n<b>Organisatsioon 1<\/b><br \/>\n<b>Organisatsioon 2<\/b><\/p>\n<p>Rakendustarkvara<br \/>\nKr\u00fcptoARM tarkvara<br \/>\nKr\u00fcptoARM tarkvara<\/p>\n<p>Kr\u00fcptomooduli tarkvaraline osa<br \/>\nSKZI Kr\u00fcptoPRO CSP<br \/>\nSKZI Kr\u00fcptoPRO CSP<\/p>\n<p>Kr\u00fcptomooduli riistvaraline osa<br \/>\npuudub<br \/>\nJaCarta \u0413\u041e\u0421\u0422<\/p>\n<p>API<br \/>\nMS CryptoAPI<br \/>\nMS CryptoAPI<\/p>\n<p>Avalike v\u00f5tmete hoidla<br \/>\nKasutaja t\u00f6\u00f6jaam:<br \/>\n \u2014 k\u00f5vaketas;<br \/>\n \u2014 Windowsi sertifikaatide standardne hoidla.<br \/>\nH\u00fcperviisor:<br \/>\n \u2014 k\u00f5vaketas.<\/p>\n<p>Virtuaalmasin:<br \/>\n \u2014 k\u00f5vaketas;<br \/>\n \u2014 Windowsi sertifikaatide standardne hoidla.<\/p>\n<p>Suurendatud v\u00f5tmete hoidla<br \/>\nKey ruToken, t\u00f6\u00f6re\u017eiimis v\u00e4ljav\u00f5etav v\u00f5tme.<br \/>\nKey JaCarta \u0413\u041e\u0421\u0422, t\u00f6\u00f6re\u017eiimis mitte v\u00e4ljav\u00f5etav v\u00f5tme.<\/p>\n<p>Avalike v\u00f5tmete vahetuskanal<br \/>\nKasutaja t\u00f6\u00f6jaam:<br \/>\n \u2014 m\u00e4lupuhver.<\/p>\n<p>H\u00fcperviisor:<br \/>\n \u2014 m\u00e4lupuhver.<\/p>\n<p>Virtuaalmasin:<br \/>\n \u2014 m\u00e4lupuhver.<\/p>\n<p>Erakool vahetuskanal,<br \/>\nKasutaja t\u00f6\u00f6jaam:<br \/>\n \u2014 USB bussi;<br \/>\n \u2014 m\u00e4lupuhver.<br \/>\npuudub<\/p>\n<p>Kr\u00fcptomoodulite vahetuskanal<br \/>\npuudub (ei ole kr\u00fcptomooduli riistvaralist osa).<br \/>\nKasutaja t\u00f6\u00f6jaam:<br \/>\n \u2014 USB bussi;<br \/>\n \u2014 m\u00e4lupuhver;<br \/>\n \u2014 USB-over-IP programmimoodul;<br \/>\n \u2014 v\u00f5rgu liidest.<\/p>\n<p>Ettev\u00f5tte organiseerimise 2 v\u00f5rgud.<\/p>\n<p>H\u00fcperviisor:<br \/>\n \u2014 m\u00e4lupuhver;<br \/>\n \u2014 v\u00f5rgu liidest.<\/p>\n<p>Virtuaalmasin:<br \/>\n \u2014 v\u00f5rgu liidest;<br \/>\n \u2014 m\u00e4lupuhver;<br \/>\n \u2014 USB-over-IP programmimoodul.<\/p>\n<p>Avalike andmete vahetuskanal<br \/>\nKasutaja t\u00f6\u00f6jaam:<br \/>\n \u2014 sisend-v\u00e4ljund seadmed;<br \/>\n \u2014 m\u00e4lupuhver;<br \/>\n \u2014 k\u00f5vaketas.<br \/>\nKasutaja t\u00f6\u00f6jaam:<br \/>\n \u2014 sisend-v\u00e4ljund seadmed;<br \/>\n \u2014 m\u00e4lupuhver;<br \/>\n \u2014 k\u00f5vaketas;<br \/>\n \u2014 v\u00f5rgu liidest.<\/p>\n<p>Ettev\u00f5tte organiseerimise 2 v\u00f5rgud.<\/p>\n<p>H\u00fcperviisor:<br \/>\n \u2014 v\u00f5rgu liidest; <br \/>\n \u2014 m\u00e4lupuhver;<br \/>\n \u2014 k\u00f5vaketas.<\/p>\n<p>Virtuaalmasin: <br \/>\n \u2014 v\u00f5rgu liidest; <br \/>\n \u2014 m\u00e4lupuhver;<br \/>\n \u2014 k\u00f5vaketas.<\/p>\n<p>Kaitstud andmete vahetuskanal<br \/>\nInternet.<\/p>\n<p>Ettev\u00f5tte organiseerimise 1 v\u00f5rgud.<\/p>\n<p>Kasutaja t\u00f6\u00f6jaam:<br \/>\n \u2014 k\u00f5vaketas;<br \/>\n \u2014 m\u00e4lupuhver;<br \/>\n \u2014 v\u00f5rgu liidest.<\/p>\n<p>Internet.<\/p>\n<p>Ettev\u00f5tte organiseerimise 2 v\u00f5rgud.<\/p>\n<p>H\u00fcperviisor:<br \/>\n \u2014 v\u00f5rgu liidest; <br \/>\n \u2014 m\u00e4lupuhver;<br \/>\n \u2014 k\u00f5vaketas.<\/p>\n<p>Virtuaalmasin: <br \/>\n \u2014 v\u00f5rgu liidest; <br \/>\n \u2014 m\u00e4lupuhver;<br \/>\n \u2014 k\u00f5vaketas.<\/p>\n<p>Aja edastamise kanal<br \/>\nKasutaja t\u00f6\u00f6jaam:<br \/>\n \u2014 sisend-v\u00e4ljund seadmed;<br \/>\n \u2014 m\u00e4lupuhver;<br \/>\n \u2014 s\u00fcsteemi taimer.<\/p>\n<p>Internet. <br \/>\nEttev\u00f5tte organiseerimise 2 v\u00f5rgud,<\/p>\n<p>H\u00fcperviisor:<br \/>\n \u2014 v\u00f5rgu liidest;<br \/>\n \u2014 m\u00e4lupuhver;<br \/>\n \u2014 s\u00fcsteemi taimer.<\/p>\n<p>Virtuaalmasin:<br \/>\n \u2014 m\u00e4lupuhver;<br \/>\n \u2014 s\u00fcsteemi taimer.<\/p>\n<p>Juhtivate k\u00e4skude edastamise kanal<br \/>\nKasutaja t\u00f6\u00f6jaam:<br \/>\n \u2014 sisend-v\u00e4ljund seadmed;<br \/>\n \u2014 m\u00e4lupuhver.<\/p>\n<p>(Graafiline kasutajaliides Kr\u00fcptoARM tarkvarale)<\/p>\n<p>Virtuaalmasin:<br \/>\n \u2014 m\u00e4lupuhver;<br \/>\n \u2014 k\u00f5vaketas.<\/p>\n<p>(Automatiseerimise skriptid)<\/p>\n<p>Tulemuste vastuv\u00f5tmise kanal<br \/>\nKasutaja t\u00f6\u00f6jaam:<br \/>\n \u2014 sisend-v\u00e4ljund seadmed;<br \/>\n \u2014 m\u00e4lupuhver.<\/p>\n<p>(Graafiline kasutajaliides Kr\u00fcptoARM tarkvarale)<\/p>\n<p>Virtuaalmasin:<br \/>\n \u2014 m\u00e4lupuhver;<br \/>\n \u2014 k\u00f5vaketas.<\/p>\n<p>(Automatiseerimise skriptide logifailid)<\/p>\n<p><\/p>\n<h3>\u00dclemise taseme turvaohtud<\/h3>\n<p>\n<b>Selgitused<\/b><\/p>\n<p>Oletused, mis on vastuv\u00f5etud ohtude dekompositsioonil:<\/p>\n<ol>\n<li>Kasutatakse tugevaid kr\u00fcptograafilisi algoritme.<\/li>\n<li>Kr\u00fcptograafilisi algoritme kasutatakse turvaliselt \u00f5ige t\u00f6\u00f6re\u017eiimi korral (n\u00e4iteks, <noindex><a rel=\"nofollow\" href=\"http:\/\/cryptowiki.net\/index.php?title=Electronic_Code_Book\">ECB<\/a><\/noindex> ei ole soovitatav suurte andmemahtude kr\u00fcptimiseks, arvesse v\u00f5etakse v\u00f5tme lubatud koormust jne.).<\/li>\n<li>Kurjategijatele on teada k\u00f5ik kasutatavad algoritmid, protokollid ja avalikud v\u00f5tmed.<\/li>\n<li>Kurjategijatele on juurdep\u00e4\u00e4s k\u00f5ikidele kr\u00fcptitud andmetele.<\/li>\n<li>Kurjategijad suudavad s\u00fcsteemis taastada mis tahes tarkvarakomponente.<\/li>\n<\/ol>\n<p>\n<b>Dekompositsioon<\/b><\/p>\n<p>U1. Suletud kr\u00fcptograafiliste v\u00f5tmete kompromiteerimine.<br \/>\nU2. Valeandmete kr\u00fcptimine seadusliku saatja nimel.<br \/>\nU3. Kr\u00fcptitud andmete dekr\u00fcptimine isikute poolt, kes ei ole andmete seaduslikud saajad (kurjategijad).<br \/>\nU4. Seadusliku allkirjastaja elektroonilise allkirja loomine valeandmete alusel.<br \/>\nU5. Valeandmete elektroonilise allkirja kontrollimise positiivne tulemus.<br \/>\nU6. Elektrooniliste dokumentide vale vastuv\u00f5tt t\u00e4itmiseks seoses probleemidega elektrooniliste dokumentide k\u00e4itlemises.<br \/>\nU7. Volitamata juurdep\u00e4\u00e4s kaitstud andmetele nende t\u00f6\u00f6tlemise ajal SKZI-s.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSKZIU1\"><\/a><\/noindex><\/p>\n<h3>U1. Suletud kr\u00fcptograafiliste v\u00f5tmete kompromiteerimine<\/h3>\n<p>\nU1.1. Suletud v\u00f5tme saamine suletud v\u00f5tmete hoidlast.<\/p>\n<p>U1.2. Suletud v\u00f5tme saamine kr\u00fcptovahendi t\u00f6\u00f6keskkonna objektidest, kus see v\u00f5ib ajutiselt asuda.<br \/>\n<i>Selgitused U1.2.<\/i><\/p>\n<p>Objektid, kus suletud v\u00f5ti v\u00f5ib ajutiselt olla, h\u00f5lmavad:<\/p>\n<ol>\n<li>operatiivm\u00e4lu, <\/li>\n<li>ajutised failid, <\/li>\n<li>vahem\u00e4lu failid, <\/li>\n<li>hibernatsiooni failid, <\/li>\n<li>virtuaalmasinate \"kuumade\" olekute snapshot-failid, sealhulgas virtuaalmasinate operatiivm\u00e4lu sisu failid, mis on peatatud.<\/li>\n<\/ol>\n<p>\nU1.2.1. Suletud v\u00f5tmete v\u00e4ljav\u00f5tmine t\u00f6\u00f6tavast operatiivm\u00e4last, k\u00fclmutades RAM-mooduleid, nende v\u00e4ljav\u00f5tmise ja andmete lugemise teel (freeze attack).<br \/>\n<i>Selgitused U1.2.1.<\/i><br \/>\nN\u00e4ide <noindex><a rel=\"nofollow\" href=\"https:\/\/www.securitylab.ru\/analytics\/452899.php\">r\u00fcnnakud<\/a><\/noindex>. <\/p>\n<p>U1.3. Suletud v\u00f5tme saamine suletud v\u00f5tmete vahetamise kanalist.<br \/>\n<i>Selgitused U1.3.<\/i><br \/>\nAntud ohu n\u00e4ide toodatakse <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSKZIA3\">allpool<\/a><\/noindex>.<\/p>\n<p>U1.4. Volitamata kr\u00fcpto\u00f6\u00f6tlemise modifitseerimine, mille tulemusel saavad kurjategijad teada suletud v\u00f5tmed.<\/p>\n<p>U1.5. Suletud v\u00f5tme kompromiteerimine tehnilise teabe leke kanali (TKTK) kaudu.<br \/>\n<i>Selgitused U1.5.<\/i><br \/>\nN\u00e4ide <noindex><a rel=\"nofollow\" href=\"https:\/\/www.usenix.org\/system\/files\/conference\/usenixsecurity18\/sec18-alam.pdf\">r\u00fcnnakud<\/a><\/noindex>. <\/p>\n<p>U1.6. Suletud v\u00f5tme kompromiteerimine eritehniliste vahendite (ETV) kaudu, mis on m\u00f5eldud informatsiooni salaja kogumiseks (\"puurijad\").<\/p>\n<p>U1.7. Suletud v\u00f5tmete kompromiteerimine nende hoidmisprotsessi k\u00e4igus v\u00e4ljaspool SKZI-d.<br \/>\n<i>Selgitused U1.7.<\/i><br \/>\nN\u00e4iteks hoiab kasutaja oma v\u00f5tme kandjat t\u00f6\u00f6laua sahtlis, kust need v\u00f5ivad kerge vaevaga lahti v\u00f5tta pahatahtlikud isikud.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSKZIU2\"><\/a><\/noindex><\/p>\n<h3>U2. Valeandmete kr\u00fcpteerimine legaalse saatja nimel<\/h3>\n<p>\n<b>Selgitused<\/b><br \/>\nSee oht k\u00e4sitletakse ainult saatja autentimisega andmete kr\u00fcpteerimisskeemide puhul. Taoliste skeemide n\u00e4ited on toodud standardite soovitustes. <noindex><a rel=\"nofollow\" href=\"https:\/\/tc26.ru\/standarts\/rekomendatsii-po-standartizatsii\/r-1323565-1-004-2017-informatsionnaya-tekhnologiya-kriptograficheskaya-zashchita-informatsii-skhemy-vyrabotki-obshchego-klyucha-s-autentifikatsiey-na-osnove-otkrytogo-klyucha.html\">R 1323565.1.004-2017 \"Infotehnoloogia. Kr\u00fcptograafiline andmekaitse. \u00dchise v\u00f5tme genereerimise skeemid avatud v\u00f5tme p\u00f5hjal autentimisega\"<\/a><\/noindex>. \u00dclej\u00e4\u00e4nud kr\u00fcptograafiliste skeemide puhul ei eksisteeri seda ohtu, kuna kr\u00fcpteerimine toimub saaja avatud v\u00f5tmetel, mis on pahatahtlike isikute jaoks enamasti teada.<\/p>\n<p><b>Dekompositsioon<\/b><br \/>\nU2.1. Saatja suletud v\u00f5tme kompromiteerimine:<br \/>\nU2.1.1. Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSKZIU1\">\"T\u00fc\u00fcpiline ohumudel. Kr\u00fcptograafilise andmekaitse s\u00fcsteem. U1. Suletud kr\u00fcptograafiliste v\u00f5tmete kompromiteerimine\"<\/a><\/noindex>.<\/p>\n<p>U2.2. Sissekande andmete valeandmine avatud andmete vahetamise kanalites.<br \/>\n<i>M\u00e4rkused U2.2.<\/i><br \/>\nNende ohtude teostamise n\u00e4ited on toodud allpool <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSKZIA1\">siit<\/a><\/noindex> ja <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSKZIA2\">siit<\/a><\/noindex>.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSKZIU3\"><\/a><\/noindex><\/p>\n<h3>U3. Kr\u00fcpteeritud andmete dekr\u00fcpteerimine, mis ei ole legaalsed andmete saajad (pahatahtlikud isikud)<\/h3>\n<p>\n<b>Dekompositsioon<\/b><br \/>\nU3.1. Saaja kr\u00fcpteeritud andmete suletud v\u00f5tmete kompromiteerimine. <br \/>\nU3.1.1 Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSKZIU1\">\"T\u00fc\u00fcpiline ohumudel. Kr\u00fcptograafilise andmekaitse s\u00fcsteem. U1. Suletud kr\u00fcptograafiliste v\u00f5tmete kompromiteerimine\"<\/a><\/noindex>.<\/p>\n<p>U3.2. Kr\u00fcpteeritud andmete valeandmine kaitstud andmete vahetamise kanalites.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSKZIU4\"><\/a><\/noindex><\/p>\n<h3>U4. Legitiimse allkirjastaja digitaalallkirja loomine valeandmete p\u00f5hjal<br \/>\n<\/h3>\n<p>\n<b>Dekompositsioon<\/b><br \/>\nU4.1. Legitiimse allkirjastaja suletud v\u00f5tmete kompromiteerimine. <br \/>\nU4.1.1 Link: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSKZIU1\">\"T\u00fc\u00fcpiline ohumudel. Kr\u00fcptograafilise andmekaitse s\u00fcsteem. U1. Suletud kr\u00fcptograafiliste v\u00f5tmete kompromiteerimine\"<\/a><\/noindex>.<\/p>\n<p>U4.2. Allkirjastatavate andmete valeandmine avatud andmete vahetamise kanalites.<br \/>\n<i>M\u00e4rkus U4.2.<\/i><br \/>\nNende ohtude teostamise n\u00e4ited on toodud allpool <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSKZIA1\">siit<\/a><\/noindex> ja <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSKZIA2\">siit<\/a><\/noindex>.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSKZIU5\"><\/a><\/noindex><\/p>\n<h3>U5. Positiivse tulemuse saavutamine valeandmete digitaalallkirja kontrollimisel<\/h3>\n<p>\n<b>Dekompositsioon<\/b><br \/>\nU5.1. Kurjused p\u00fc\u00fcavad edastada tulemuse edastamise kanalis s\u00f5numi negatiivse tulemuse kohta ja asendavad selle s\u00f5numiga positiivse tulemuse kohta.<\/p>\n<p>U5.2. Kurjused r\u00fcndavad usaldussertifikaate (<b>SENARIUM \u2014 k\u00f5ik elemendid on kohustuslikud<\/b>):<br \/>\nU5.2.1. Kurjused genereerivad elektroonilise allkirja avaliku ja privaats\u00f5lmuse. Kui s\u00fcsteemis kasutatakse elektroonilise allkirja v\u00f5tme sertifikaate, genereerivad nad elektroonilise allkirja sertifikaadi, mis on maksimaalselt sarnane andmete kavandatava saatja sertifikaadiga, kelle s\u00f5numit nad tahavad v\u00f5ltsida.<br \/>\nU5.2.2. Kurjused teevad volitamata muudatusi avalike v\u00f5tmete hoidlas, andes nende genereeritud avalikule v\u00f5tmele vajaliku usaldusv\u00e4\u00e4rsuse ja volitused.<br \/>\nU5.2.3. Kurjused allkirjastavad valeandmed eelnevalt loodud elektroonilise allkirjaga ja integreerivad need kaitstud andmevahetuse kanalisse.<\/p>\n<p>U5.3. Kurjused teostavad r\u00fcnnaku aegunud elektroonilise allkirja v\u00f5tmete kaudu seadusliku allkirjastaja (<b>SENARIUM \u2014 k\u00f5ik elemendid on kohustuslikud<\/b>):<br \/>\nU5.3.1. Kurjused kompromiteerivad aegunud (praegu mitteaktiivsed) elektroonilise allkirja privaatsed v\u00f5tmed seaduslikult saatjalt.<br \/>\nU5.3.2. Kurjused asendavad aja edastamise kanalil ajaga, mil kompromiteeritud v\u00f5tmed veel kehtisid.<br \/>\nU5.3.3. Kurjused allkirjastavad valeandmed eelnevalt kompromiteeritud elektroonilise allkirjaga ja integreerivad need kaitstud andmevahetuse kanalisse.<\/p>\n<p>U5.4. Kurjused teostavad r\u00fcnnaku kompromiteeritud elektroonilise allkirja v\u00f5tmete kaudu seadusliku allkirjastaja (<b>SENARIUM \u2014 k\u00f5ik elemendid on kohustuslikud<\/b>):<br \/>\nU5.4.1. Kurjused teevad koopia avalike v\u00f5tmete hoidlast.<br \/>\nU5.4.2. Kurjused kompromiteerivad \u00fche seadusliku saatja privaatsed v\u00f5tmed. Tema m\u00e4rkab kompromiteerimist, t\u00fchistab v\u00f5tmed, t\u00fchistamisandmed kantakse avalike v\u00f5tmete hoidlasse.<br \/>\nU5.4.3. Kurjused asendavad avalike v\u00f5tmete hoidla eelnevalt kopeeritud hoidla.<br \/>\nU5.4.4. Kurjused allkirjastavad valeandmed eelnevalt kompromiteeritud elektroonilise allkirjaga ja integreerivad need kaitstud andmevahetuse kanalisse.<\/p>\n<p>U5.5. &lt;&#8230;&gt; eba\u00f5nnestunud rakendamise t\u00f5ttu 2. ja 3. etapi elektroonilise allkirja kontrollimises:<br \/>\n<i>Selgitused U5.5.<\/i><br \/>\nAntud ohu rakenduse n\u00e4ide on toodud <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/422329\/#TMUSKZIA4\">allpool<\/a><\/noindex>.<\/p>\n<p>U5.5.1. Digitaalse allkirja v\u00f5tme sertifikaadi usaldusv\u00e4\u00e4rsuse kontrollimine toimub ainult usaldusv\u00e4\u00e4rse sertifikaadi olemasolu kaudu, millega see allkirjastati, ilma CRL v\u00f5i OCSP kontrollideta.<br \/>\n<i>Selgitused U5.5.1.<\/i><br \/>\nRakenduse n\u00e4ide <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/332730\/\">ohtude<\/a><\/noindex>. <\/p>\n<p>U5.5.2. Sertifikaadi usaldusv\u00e4\u00e4rsuse ahela koostamisel ei anal\u00fc\u00fcsita sertifikaate v\u00e4ljastavate organite volitusi<br \/>\n<i>Selgitused U5.5.2.<\/i><br \/>\nSSL\/TLS sertifikaatide r\u00fcnnaku n\u00e4ide. <br \/>\nKurjategijad ostsid seadusliku sertifikaadi oma e-posti jaoks. Seej\u00e4rel l\u00f5id nad petetud veebisaidi sertifikaadi ja allkirjastasid selle oma sertifikaadiga. Kui volituste kontrolli ei tehta, siis usaldusv\u00e4\u00e4rsuse ahela kontrollitavus osutub \u00f5igeks, mist\u00f5ttu tunnustatakse ka petetud sertifikaati.<\/p>\n<p>U5.5.3. Sertifikaadi usaldusv\u00e4\u00e4rsuse ahela koostamise k\u00e4igus ei kontrollita vahepealseid sertifikaate revideerimise suhtes.<\/p>\n<p>U5.5.4. CRLi uuendatakse harvemini kui neid v\u00e4lja annab sertifitseerimiskeskus.<\/p>\n<p>U5.5.5. Otsus digitaalallkirja usaldusv\u00e4\u00e4rsuse kohta tehakse enne OCSP-berri k\u00e4tte saamist kehtivuse kohta, millele vastus saadeti hiljem kui allkirja loomise aeg v\u00f5i enne j\u00e4rgmist CRLi, mis koostatakse p\u00e4rast allkirja loomist. <br \/>\n<i>Selgitused U5.5.5.<\/i><br \/>\nEnamikus CA ettepanekutes loetakse sertifikaadi t\u00fchistamise ajaks l\u00e4hima CRLi v\u00e4ljaandmise aeg, mis sisaldab sertifikaadi t\u00fchistamise teavet.<\/p>\n<p>U5.5.6. Allkirjastatud andmete vastuv\u00f5tmise k\u00e4igus ei kontrollita sertifikaadi kuuluvust saatjale. <br \/>\n<i>Selgitused U5.5.6.<\/i><br \/>\nR\u00fcnnaku n\u00e4ide. SSL-sertifikaatide osas: v\u00f5ib mitte kontrollida serveri aadressi ja sertifikaadi CN v\u00e4lja v\u00e4\u00e4rtuste vastavust.<br \/>\nR\u00fcnnaku n\u00e4ide. Kurjategijad kompromiteerisid \u00fche makses\u00fcsteemi osalise digitaalallkirja v\u00f5ti. P\u00e4rast seda h\u00e4kkisid nad teise osalise v\u00f5rgu ja saatsid selle nime alt makses\u00fcsteemile maksedokumendid, mis olid allkirjastatud kompromiteeritud v\u00f5tmetega. Kui server anal\u00fc\u00fcsib ainult usaldusv\u00e4\u00e4rsust ja ei kontrolli vastavust, siis peetakse petetud dokumente seaduslikeks.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSKZIU6\"><\/a><\/noindex><\/p>\n<h3>U6. Elektrooniliste dokumentide vale vastuv\u00f5tt t\u00e4itmiseks seoses probleemidega elektrooniliste dokumentide k\u00e4itlemises.<\/h3>\n<p>\n<b>Dekompositsioon<\/b><br \/>\nU6.1. Vastuv\u00f5tja ei tuvastanud saadud dokumentide dubleerimist.<br \/>\n<i>Selgitused U6.1.<\/i><br \/>\nR\u00fcnde r\u00fcnnak. Kurikaelad saavad interceptida edastatavat dokumenti, isegi kui see on kr\u00fcptograafiliselt kaitstud, ja seej\u00e4rel saata seda korduvalt kaitstud andmete edastamise kanalisse. Kui vastuv\u00f5tja ei tuvastata dublette, siis k\u00f5ik saadud dokumendid k\u00e4sitletakse ja t\u00f6\u00f6deldakse erinevate dokumentidena.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSKZIU7\"><\/a><\/noindex><\/p>\n<h3>U7. Volitamata tutvumine kaitstud andmetega nende t\u00f6\u00f6tlemise ajal SKZI-s. <\/h3>\n<p>\n<b>Dekompositsioon<\/b><\/p>\n<p>U7.1. &lt;&#8230;&gt; teabe leket kolmandate kanalite kaudu (side channel attack) t\u00f5ttu.<br \/>\n<i>Selgitused U7.1.<\/i><br \/>\nN\u00e4ide <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cs.tau.ac.il\/~tromer\/synesthesia\/synesthesia.pdf\">r\u00fcnnakud<\/a><\/noindex>. <\/p>\n<p>U7.2. &lt;&#8230;&gt; teabe kaitset mitteautoride ligip\u00e4\u00e4sust, mis t\u00f6\u00f6tleb SKZI-s:<br \/>\nU7.2.1. SKZI kasutamine, mis rikub tehases dokumentatsioonis esitatud n\u00f5udeid.<\/p>\n<p>U7.2.2. &lt;&#8230;&gt;, teostatud seoses haavatavustega:<br \/>\nU7.2.2.1. &lt;&#8230;&gt; mitteautori ligip\u00e4\u00e4su kaitsevahendites.<br \/>\nU7.2.2.2. &lt;&#8230;&gt; ise SKZI-s.<br \/>\nU7.2.2.3. &lt;&#8230;&gt; kr\u00fcptovahendi t\u00f6\u00f6keskkonnas.<\/p>\n<h3>R\u00fcnnakute n\u00e4ited<\/h3>\n<p>\nAllpool k\u00e4sitletud stsenaariumid sisaldavad teadlikult infoturbe organisatsiooni vigu ja teenivad ainult v\u00f5imalike r\u00fcnnakute illustreerimiseks.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSKZIA1\"><\/a><\/noindex><\/p>\n<h4>Stsenaarium 1. N\u00e4ide U2.2 ja U4.2 ohtude rakendamisest.<\/h4>\n<p>\n<b>Objekti kirjeldus<\/b><br \/>\n<img decoding=\"async\" alt=\"Pankade kaardimaksete infos\u00fcsteemi turvalisus. Osa 8 \u2014 T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/77d51167720552df4eb9c2bafbce6765.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nARMi KBR ja SKZI SKAD tarkvara on installitud f\u00fc\u00fcsilisse arvutisse, mis ei ole \u00fchendatud arvutiv\u00f5rguga. V\u00f5tme kandjana kasutatakse FKN vdTokeni t\u00f6\u00f6re\u017eiimis, kus klahv ei saa v\u00e4lja t\u00f5mmata.<\/p>\n<p>Arveldusprotsessi regulatsioon eeldab, et arvutuste spetsialist laadib oma t\u00f6\u00f6kohalt alla elektroonilisi s\u00f5numeid avatud kujul (vanem ARMi KBR skeem) spetsiaalselt kaitstud failiserverist, seej\u00e4rel salvestab need v\u00f5\u00f5randatavale USB-m\u00e4lupulgale ja kannab need ARMi KBR-le, kus need kr\u00fcptitakse ja allkirjastatakse. P\u00e4rast seda kannab spetsialist v\u00f5\u00f5randatavasse seadmesse kaitstud elektroonilised s\u00f5numid ja hiljem oma t\u00f6\u00f6kohalt salvestab need failiserverisse, kust nad j\u00f5uavad UTA-sse ja seej\u00e4rel Venemaa pangas\u00fcsteemi.<\/p>\n<p>Antud juhul avatud ja kaitstud andmete vahetuskanalid sisaldavad: failiserverit, spetsialisti t\u00f6\u00f6arvutit ja v\u00f5\u00f5randatavat seadmeid.<\/p>\n<p><b>R\u00fcnnak<\/b><br \/>\nK\u00fcbararvetus on neid rakendusi, kus r\u00fcndajad installivad spetsialisti t\u00f6\u00f6 arvutisse kaugjuhtimise s\u00fcsteemi ning salvestamise hetkel asendavad nad \u00fche maksekorralduse sisu vabalt. Spetsialist edastab maksekorraldused AIP KBR-ile, allkirjastab ja kr\u00fcpteerib neid, mitte ei m\u00e4rka asendust (n\u00e4iteks paljude maksekorralduste t\u00f5ttu, v\u00e4simuse jms). P\u00e4rast seda satub vale maksekorraldus tehnoloogilise ahela kaudu Venemaa Panga makses\u00fcsteemi.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSKZIA2\"><\/a><\/noindex><\/p>\n<h4>Senaarium 2. N\u00e4ide \u00e4hvarduste U2.2 ja U4.2 rakendamisest.<\/h4>\n<p>\n<b>Objekti kirjeldus<\/b><br \/>\n<img decoding=\"async\" alt=\"Pankade kaardimaksete infos\u00fcsteemi turvalisus. Osa 8 \u2014 T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/b4489290d665b359323ec6b58dde1139.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nArvuti, kuhu on installitud AIP KBR, SKAD Signatuur ja \u00fchendatud kr\u00fcptov\u00f5ti FKN vdToken, t\u00f6\u00f6tab eraldi ruumis ilma t\u00f6\u00f6tajate ligip\u00e4\u00e4suta.<br \/>\nArveldusspetsialist \u00fchendub AIP KBR-iga kaugjuhtimise re\u017eiimis RDP protokolli kaudu.<\/p>\n<p><b>R\u00fcnnak<\/b><br \/>\nR\u00fcndajad interceptivad tunnused, kasutades neid, et arveldusspetsialist \u00fchenduks ja t\u00f6\u00f6taks AIP KBR-iga (n\u00e4iteks tema arvutis oleva pahavara abil). Seej\u00e4rel teevad nad \u00fchenduse tema nimel ja saadavad vale maksekorralduse Venemaa Panga makses\u00fcsteemi.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSKZIA3\"><\/a><\/noindex><\/p>\n<h4>Senaarium 3. N\u00e4ide \u00e4hvarduse U1.3 rakendamisest. <\/h4>\n<p>\n<b>Objekti kirjeldus<\/b><br \/>\n<img decoding=\"async\" alt=\"Pankade kaardimaksete infos\u00fcsteemi turvalisus. Osa 8 \u2014 T\u00fc\u00fcpilised ohumudelid\" src=\"\/wp-content\/uploads\/2019\/04\/988a97dd75247780556d388566d771f0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVaatleme \u00fchte h\u00fcpotetilist varianti integreerimismoodulite \u201eABS-KBR\u201c rakendamiseks uue skeemi (AIP KBR-N) jaoks, kus v\u00e4ljaminevate dokumentide elektrooniline allkiri toimub ABS-i k\u00fcljel. Eeldame, et ABS t\u00f6\u00f6tab operatsioonis\u00fcsteemi peal, mida SKAD Signatuur ei toeta, ja seet\u00f5ttu on kr\u00fcptograafiline funktsionaalsus viidud eraldi virtuaalmasinale - integreerimismoodul \u201eABS-KBR\u201c.<br \/>\nPeamise v\u00f5tmena kasutatakse tavalist USB-tokenit, mis t\u00f6\u00f6tab v\u00e4ljat\u00f5mmatava v\u00f5tme re\u017eiimis. Kui kr\u00fcptov\u00f5ti on \u00fchendatud h\u00fcperviisoriga, selgus, et s\u00fcsteemis pole vabu USB-porte, seet\u00f5ttu otsustati USB-token \u00fchendada v\u00f5rgu USB-keskuse kaudu ning virtuaalmasinale installida USB-over-IP klient, mis tagab \u00fchenduse keskusega.<\/p>\n<p><b>R\u00fcnnak<\/b><br \/>\nR\u00fcndajad haarasid enda valdusse digitaalallkirja privaatv\u00f5tme, mis edastati USB-keskuse ja hypervisor'i vahelises sidekanalis (andmed edastati avatud kujul). Omandades privaatv\u00f5tme, koostasid r\u00fcndajad vale maksenaidukise, allkirjastasid selle digiallkirjaga ja saatsid selle KBR-Ni t\u00e4itmiseks.<br \/>\n<noindex><a rel=\"nofollow\" name=\"TMUSKZIA4\"><\/a><\/noindex><\/p>\n<h4>Senaarium 4. N\u00e4ide ohuteostest U5.5.<\/h4>\n<p>\n<b>Objekti kirjeldus<\/b><br \/>\nKaalume sama skeemi, mis eelnevas stsenaariumis. Oletame, et elektroonilised s\u00f5numid, mis saadetakse APM KBR-N-st, satuvad kausta &#8230;SHAREIn, ja need, mis saadetakse APM KBR-N-ist edasi Venemaa Panga makses\u00fcsteemi, l\u00e4hevad kausta &#8230;SHAREout.<br \/>\nOletame ka, et integreerimismoduli rakendamisel uuendatakse tagasi t\u00f5mmatud sertifikaatide nimekirju ainult kr\u00fcptograafiliste v\u00f5tmete taaskasutamisel, samuti et elektroonilised s\u00f5numid, mis on saadud kausta &#8230;SHAREIn, kontrollitakse ainult terviklikkuse kontrolli ja elektroonilise allkirja avaliku v\u00f5tme usaldusv\u00e4\u00e4rsuse kontrolli osas.<\/p>\n<p><b>R\u00fcnnak<\/b><\/p>\n<p>R\u00fcndajad, kasutades eelnevas stsenaariumis varastatud v\u00f5tmeid, allkirjastasid vale maksenaidukise, mis sisaldab teavet raha laekumise kohta petuklientide kontole, ja sisestasid selle kaitstud andmevahetuse kanali. Kuna kontrolli selle \u00fcle, et maksenaidukise on allkirjastanud just Venemaa Pank, ei tehta, v\u00f5etakse see t\u00e4itmiseks.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/422329\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e \u0447\u0435\u043c \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0435 \u0421\u0441\u044b\u043b\u043a\u0438 \u043d\u0430 \u0434\u0440\u0443\u0433\u0438\u0435 \u0447\u0430\u0441\u0442\u0438 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u044f \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u0431\u0435\u0437\u043d\u0430\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0435\u0436\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 1 \u2014 \u042d\u043a\u043e\u043d\u043e\u043c\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043e\u0441\u043d\u043e\u0432\u044b. \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u0431\u0435\u0437\u043d\u0430\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0435\u0436\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 2 \u2014 \u0422\u0438\u043f\u043e\u0432\u0430\u044f IT-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u0431\u0430\u043d\u043a\u0430. \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u0431\u0435\u0437\u043d\u0430\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0435\u0436\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 3 \u2014 \u0424\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u0439 \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0437\u0430\u0449\u0438\u0442\u044b. \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u0431\u0435\u0437\u043d\u0430\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0435\u0436\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 4 \u2014 \u041e\u0431\u0437\u043e\u0440 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043e\u0432 \u043c\u043e\u0434\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0443\u0433\u0440\u043e\u0437. \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23545,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31627","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/informatsionnaya-bezopasnost-bankovskih-beznalichnyh-platezhej-chast-8-tipovye-modeli-ugroz\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u0431\u0435\u0437\u043d\u0430\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0435\u0436\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 8 \u2014 \u0422\u0438\u043f\u043e\u0432\u044b\u0435 \u043c\u043e\u0434\u0435\u043b\u0438 \u0443\u0433\u0440\u043e\u0437 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/informatsionnaya-bezopasnost-bankovskih-beznalichnyh-platezhej-chast-8-tipovye-modeli-ugroz\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:42:14+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:42:14+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Panga elektrooniliste maksete teabe turvalisus. Osa 8 \u2014 T\u00fc\u00fcpilised ohumudelid | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/informatsionnaya-bezopasnost-bankovskih-beznalichnyh-platezhej-chast-8-tipovye-modeli-ugroz","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0431\u0430\u043d\u043a\u043e\u0432\u0441\u043a\u0438\u0445 \u0431\u0435\u0437\u043d\u0430\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u043b\u0430\u0442\u0435\u0436\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 8 \u2014 \u0422\u0438\u043f\u043e\u0432\u044b\u0435 \u043c\u043e\u0434\u0435\u043b\u0438 \u0443\u0433\u0440\u043e\u0437 | ProHoster","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/informatsionnaya-bezopasnost-bankovskih-beznalichnyh-platezhej-chast-8-tipovye-modeli-ugroz","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:42:14+00:00","article:modified_time":"2019-10-31T18:42:14+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31627","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 07:04:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:13:29","updated":"2026-01-21 07:04:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/31627","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=31627"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/31627\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/23545"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=31627"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=31627"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=31627"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}