正文

協(xié)議(14)

信息安全工程(第2版) 作者:(英)羅斯·安德森


 

通常,在多個應(yīng)用中使用相同的加密密鑰(或其他身份驗證機制)是危險的,而讓其他人破解自己的應(yīng)用則是徹底的傻瓜。如果銀行允許自己頒發(fā)的智能卡在預(yù)付費電子測試器上使用,那么值得憂慮的是,是否會有惡意程序在供電站(甚或電表本身)上運行并竊取客戶的錢財。即便這些安全風(fēng)險可以通過某些方式進行控制,也存在預(yù)期外的或緊急情況下的責(zé)任問題。變更了銀行卡規(guī)范的銀行可能會破壞測量系統(tǒng)——?使得銀行客戶無法付費,并面臨被能源公司訴訟的風(fēng)險。如果銀行考慮了這些風(fēng)險,并正確地對所有相關(guān)系統(tǒng)變更的可能影響進行了測試,這種變更的成本會高很多。攻擊銀行可能會導(dǎo)致業(yè)務(wù)相關(guān)部門的業(yè)務(wù)中斷。盡管如此,銀行也愿意承受這種風(fēng)險,因為這會使得能源公司客戶更緊密地與銀行綁定在一起,以增加銀行的業(yè)務(wù)量。安全依賴關(guān)系有各種奇怪的影響,后面將回顧這一主題。

 


上一章目錄下一章

Copyright ? 讀書網(wǎng) ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號