Доверенные микросхемы и аппаратура: «Сколько вешать в граммах ?»
Данная статья является перепечаткой из профильного журнала "Безопасность информационных технологий", который позволяет донести проблематику до узко заточенных специалистов. Но с целью расширения круга и более широкоформатного обсуждения, я на правах автора, решил опубликовать ее и на Хабре.
Термин «доверенная электронная компонентная база (радиоэлектронная аппаратура)» (доверенная ЭКБ(РЭА)) стал всё чаще определять повестку дня предприятий и руководителей электронной отрасли. Но пока этот термин не имеет нормативного и даже консолидированного определения. И дело, скорее всего, не в сложности задачи, а в том, что корень слова «доверенная» содержит понятие «вера» – признание чего-либо истинным, независимо от фактического или логического обоснования, преимущественно в силу характера отношения к предмету веры, убежденности и уверенности – то есть, свойств настолько далеких от физических сущностей, что любой технократичный подход к познанию предмета изначально обречен на неудачу.
Если провести лингвистический и статистический анализ выступлений и публикаций, связанных с данной темой, то в них самым популярным словом будет «безопасность». То есть, использование «не доверенной ЭКБ (РЭА)» повышает уровень опасности, и, наоборот, безопасность обеспечивается использованием «доверенной ЭКБ (РЭА)».
Термин «безопасность» более привычен для технических отраслей. Созданы методики количественной и качественной оценки уровня безопасности. Таким образом, считаю, что свойство доверенности ЭКБ (РЭА) следует характеризовать и оценивать в рамках повышения или снижения уровня безопасности.
Читать далееИсточник: Хабрахабр
Похожие новости
- Взлом уязвимой операционной системы Vulnix. Уязвимая служба/протокол smtp
- НКО научат создавать качественный контент
- Скрытые языки: как инженеры передают информацию внутри команды, избегая документации
- [Перевод] Пишем на C самоизменяющуюся программу x86_64
- Четыре взлома ИТ-инфраструктуры, один из которых выдуман. Какой?
- Red Digital и хлебцы Kruazett: KRRустящий кейс
- Быстрый старт в маскировании данных PostgreSQL с инструментом pg_anon
- [Перевод] Свой среди чужих: насколько токсична рабочая среда безопасника?
- [Перевод] Обход двухфакторной аутентификации в публичной баг-баунти программе: путь к $6000
- Кратко про XHTTP для VLESS: что, зачем и как