通过默默无闻的安全是一件坏事,这是信息安全中公认的智慧和教条。告诉人们为什么要避免某些事情可能会更加困难,因为没有明确的界限来描述您试图禁止的明显有效的策略。
例如 -在非默认端口上运行 ssh和端口敲门都被建议作为提高 ssh 安全性的方法,并且两者都被批评为由于晦涩而无效的安全性。
在这种特殊情况下,两种解决方案都会降低系统对自动化尝试的可见性。这对提高 ssh 作为工具的有效性或减少对其他 ssh 安全措施的需求没有任何帮助。它确实提供了一种将严重尝试与自动路人区分开来的方法,从而提高了系统的可管理性。
- 除了可管理性/有效性之外,还有哪些区别描述了有效/无效使用模糊性之间的界限?
- 哪些类比描述了对晦涩的有效使用或区分这种用法和无效使用?
- 哪些类比显然支持默默无闻的有效性,为什么?
- 还有哪些具体的实现是有效的默默无闻角色的例子?