Введение

Слой для защиты конфиденциальности пользователей

Программное обеспечение для защиты конфиденциальности, также называемое платформой конфиденциальности, — это программное обеспечение, разработанное для защиты персональных данных пользователей. Обычно такое программное обеспечение работает совместно с использованием интернета для контроля или ограничения объема информации, передаваемой третьим лицам. Оно может применять различные виды шифрования или фильтрации.

Виды защиты

Программное обеспечение для защиты конфиденциальности может относиться к двум различным типам защиты. Первый тип – защита конфиденциальности пользователя в Интернете от Всемирной паутины. Существуют программные продукты, которые маскируют или скрывают IP-адрес пользователя от внешнего мира для защиты от кражи личных данных. Второй тип защиты – это сокрытие или удаление следов активности пользователя, остающихся на его компьютере после работы в Интернете. Есть программное обеспечение, которое полностью удаляет все следы активности пользователя в Интернете, а есть такое, которое скрывает и (шифрует) эти следы, чтобы другие пользователи компьютера не знали, какие веб-сайты он посещал.

Введение в белые и черные списки

Одним из решений для повышения конфиденциальности программного обеспечения является использование «белых списков». «Белый список» – это процесс, в котором компания определяет разрешенное программное обеспечение и не пытается распознавать вредоносное ПО. «Белый список» разрешает запуск допустимого программного обеспечения и либо блокирует запуск всего остального, либо позволяет новому программному обеспечению запускаться в изолированной среде до подтверждения его безопасности. В отличие от «белого списка», который разрешает запуск только программного обеспечения, включенного в него, «черный список» разрешает запуск всего, кроме программного обеспечения, включенного в него. «Черный список» содержит определенные типы программного обеспечения, которым запрещено работать в корпоративной среде. Например, компания может внести в «черный список» файлообменные сети (peer-to-peer) в своих системах. Помимо программного обеспечения, в «белые» или «черные» списки могут быть включены также пользователи, устройства и веб-сайты.

Системы обнаружения вторжений

Системы обнаружения вторжений предназначены для выявления всех типов злонамеренного сетевого трафика и использования вычислительных ресурсов, которые не могут быть обнаружены межсетевым экраном. Эти системы перехватывают все сетевые потоки и анализируют содержимое каждого пакета на предмет наличия вредоносной активности.

Шифрование

Шифрование – это еще одна форма обеспечения конфиденциальности. Когда у организаций отсутствует защищенный канал для передачи информации, они используют шифрование, чтобы предотвратить несанкционированный перехват данных. Шифрование – это процесс преобразования исходного сообщения в форму, которую не сможет прочитать никто, кроме адресата.

Стеганография

Стеганография — это практика сокрытия информации внутри другого сообщения или физического объекта таким образом, что само наличие этой информации незаметно для человеческого глаза. Её цель — скрыть сообщения от прослушивания и наблюдения. В отличие от криптографии, которая преобразует сам текст в другой формат, стеганография скрывает данные, а не изменяет их.

Конфиденциальность против анонимности

Конфиденциальность отличается от анонимности по сфере применения и способам использования. Анонимность является инструментом обеспечения конфиденциальности и может быть востребована при обмене, получении или публикации определенных данных.