web-dev-qa-db-ja.com

画面を撮影することにより、データの不正なコピーや記録を防ぐことはできますか?

画面を撮影して不正コピーやデータの記録を防ぐ方法を考えています。

また、画面のコンテンツが生きている人間の目に不安定な場合は、どの携帯でも撮影できると思います。

したがって、一般的には「いいえ」と答えます。私は正しいですよ?

拡張子、問題の詳細:

  1. コメントで説明したように、主要なセキュリティ目標は、機密データを扱う従業員から機密データを保護することです。
  2. 二次的な目的は、従業員以外の人から保護することです(したがって、一般的にはるかに簡単なセキュリティ基準に合格しています)。
  3. この問題の効果的な解決策は、明らかに社会的で明白なものです(カムなしのポリシーなど)。
  4. 目標は、もしあれば、技術的防御の(確かに狭い)可能性を見つけることです。

この質問では、主に2種類の人を検討する必要があります。

  • コンピューターで働いている人。この人はあなたの従業員であり、彼らはあなたの人事スクリーニングを通過し、あなたの方針に従います。彼らは、いくつかのデータにアクセスして操作することが信頼されています。このため、彼らはseeを必要とするため、写真(電話、ペンカメラなど)を撮ったり、メモを取ったり、見たものを思い出したりすることを防ぐ技術的な手段はありません。
  • コンピュータの周りの人々。コンピュータは、空港や顧客サイトのラップトップ、フロントデスクのデスクトップなどである可能性があります。他の人々は、未知の人々、顧客、または他の従業員でさえあります。ここでは問題は同じではなく、このユースケースではプライバシースクリーンフィルターを購入できます。これらのフィルターは、画面の視野角を減らし、画面の真正面にいる人だけがコンテンツを見ることができるようにします(この人は明らかに、画面の前にいないときはコンピューターをロックすると想定されています)。
36
WhiteWinterWolf

私の見解では、残念ながら答えは次のとおりです。あなたが以下で言及する2つのかなり過激なオプションを使用するつもりがない限り、おそらくセキュリティの本当に強力な保証はありません。

他の回答者は、理論的には、ユーザーが画面上の情報を適切に見ることができる一方で、カメラがそうすることを妨げる可能性がある技術的対策を提案しています。率直に言って、これらの見解に関しては、少なくともanyが確実に機能するような措置があることには少し懐疑的です。写真やビデオの編集ソフトウェアを使用して、写真やフレームから、通常の表示では実際に見にくくなる可能性のある情報を復元するなどのことを行います。少なくとも、私は、強力な有効性を実証する手作業での広範囲にわたる独立したテストを最初に行わずに、あなたが話しているセキュリティのニーズを満たすために、そのようなテクニックに依存しません。あなたが見つけることができるようにするつもりはありません。

適切に実装した場合に高い可能性で機能することがわかっている対策に制限すると、残念ながら、次の2つのオプションが認められます。

  1. 機密性の高い物理的なセキュリティ検索を実装して、機密情報を表示するコンピューター画面が保持されている高度にセキュリティ保護されたエリアに、あらゆる種類の電子機器を持ち込むのを防ぎます。

  2. 機密データを画面に表示するソフトウェア(またはそのソフトウェアの使用方法)を作り直したり置き換えたりして、実際にはデータが画面に表示されないようにします。

オプション1は、政府と企業が高度なセキュリティ設備で保護しなければならない機密性の高い情報を保護する方法です。実装するのは困難で、多くの場合高価です。 (少なくとも、セキュリティで保護された領域に入る各人を選別する専任のセキュリティ担当者が必要です。)オプション2は、ワークフローと、労働者が必要とする可能性のある仕事をどのように行う必要があるかを除いて、多くの点で口に合います。画面に実際のクリアテキストの機密情報を表示します。それが実用的なコースであるかどうかは、ビジネスや組織が実際に機密情報をどのように使用しているかによって異なります。

さて、上記のすべてが言われていることは、従業員が自分の電話を取り出して画面上の情報の写真を撮る決心をするリスクを減らすために取ることができる手段がないということではありません。明らかに、機密情報が含まれているコンピューターが配置されている場所にカメラ付きのデバイスを持ち込むことを禁止するポリシーを課すことができます。従業員に逮捕された場合、その規則違反は重大な罰となることを知らせてください。そしてもちろん、そもそも機密情報へのアクセスを許可する前に、だれでもバックグラウンドチェックを実行できます。しかし、これらのポリシーベースの対策は、明らかに、絶対に簡単というわけではありません。

要するに、画面の写真を撮るシナリオは、戦闘するには非常に大まかなものです。機密データが最初から画面に表示されないようにすることができる場合、その機密性を非常に強力に保護することを目的とする場合は、可能なオプションの悪いセットのなかで最善の方法です。

14
mostlyinformed

1つの解決策としては、モニターの「フィルター」レイヤーを1つ以上削除し、指定されたユーザーが着用するメガネやその他のものに貼り付けることにより、モニターを物理的に変更し、「フィルターされていない」画像が空白またはほとんど表示されないようにする余分なフィルターを備えていないすべての人に、私は間違っているかもしれませんし、一部のレンズはまだ画像を見るかもしれませんが、それが事実であるかどうか教えてください。

9
Roflord

2人の武装した保護者をディスプレイの側面に正確に置きます。それ以外のものは、コピーを作成したいユーザーよりも合法的なユーザーを妨害します。

8
Barafu Albino

VRヘッドセットはどうですか?ユーザーは通常よりも視界が悪くなりません。ヘッドセットが取り外された直後にシャットダウンされる限り、誰も画面の写真を撮ることはできません。

安価で既製のオプションであり、将来の交換とアップグレードがより簡単になり、いくつかのより複雑なセットアップよりも不正アクセスの防止に高い信頼性があります。

8
Chengarda

私はこれをテストしていませんが、画面の写真撮影の可能性を(排除するのではなく)削減する方法を以下に示します。

  1. 画面に視野フィルターを配置します。 (プライバシーフィルター)これにより、誰かが画面を撮影できる角度が減少します。

  2. モニターの明るさとコントラストを、ユーザーが許容できる限り低くします。これにより、すばやく撮影される写真の明瞭さが低下するはずです(電話を持ちながら歩く、カジュアルに写真を撮るなど)。また、画面のリフレッシュレートを可能な限り高くします。画面の更新が速いほど、カメラは部分的な画像のみを取得する可能性が高くなります。それがLCDである場合、更新が許可されても問題はありません。 (わざとCRTで貼り付けますか?)

  3. プライバシーフィルターの見える角度内で、画面の周りに超高輝度IR LEDを向けます。 (私が気になるのは、潜在的なカメラレンズに向けて、またはスクリーンフィルター自体に反射することを目的として機能するかどうかです。)多くのカメラは、人を盲目にせずにIRによって盲目になる可能性があります。画面の輝度が低く、LEDの輝度が高いため、色あせない良好な写真を撮ることは非常に困難です。これはIRフィルターを備えたカメラでは機能しませんが、機能しないカメラをブロックする必要があります。例: http://www.instructables.com/id/See-Infrared-LED-Light-with-an-iPhone-4/?ALLSTEPS

  4. これらすべてが従業員自身によるデータのコピーを停止することはないので、私は彼らの行動を監査できるように働く従業員の方にウェブカメラを置きます。頻繁にチェックしなくても、LEDをオンにしてカメラをそこに置くという単純な行為は、多くの場合、抑止力になる可能性があります。例: http://freakonomics.com/2006/06/28/scarecrows-work-on-people-too/

最後に、データが表示可能な場所へのアクセスを制限し、従業員にNDAを設定することを検討してください。漏れがあった場合の設定と罰則は次のとおりです。とても重いので、コピーしたくありません。

7
nl88

追加の予防策は、主要なカナリア/透かしをデータに入れることです。例えば。知る必要のある各従業員には、自分のバージョンのデータが提示され、a)リークを追跡し、b)リークされたデータ内のカナリアを検出し、c)パースを罰します。挑発の中でこれを行うのがさらに良いです(雇われた手先は段階的なリークを行った後に劇的に罰せられます)。

武装した警備員、ストリップサーチ、従業員による審査も推奨されます。 YMMV。

6
Deer Hunter
  1. 他の誰かが示唆したように、IRライトは通常、これが現代の映画でどのように行われるかです。 特許はこちら を見つけました。

  2. #1を調査しているときに、私は このヨットでの実装 を発見しましたが、別のサイトは 特定のカメラにのみ依存しており、制御された環境の外では機能しない可能性が高いことについての優れた内訳 を提供します。

5
Matthew1471

非視覚的なメディア(例:イヤホンを介してオーディオ。明らかに用途は限られていますが、機密データを音声で送信することで(「このグラフは政府が保有する核兵器の数を示しています」)、目立たないデータを視覚的に(つまり、軸ラベルのないグラフ)送信することで、創造的になる可能性があります。

4
andrewb

少なくともモノクロディスプレイの場合は、データを暗号化された形式で画面に表示し、DLP(マイクロミラー)などに基づくメガネに組み込まれた復号化マトリックスで表示することができます。権限のないユーザーは、画面上でランダムに変化する雪を見るだけです。

3
Spehro Pefhany

人間の目とカメラのセンサーは同じようには機能しません。つまり、人間は収集したすべての情報を約1/30秒で取得しますが、カメラはわずかな時間で光を拾う傾向があります。これが、通常の市民のハードウェアでヘリコプターのブレード、ハチドリの風を撮影するのが難しい理由です。 ローリングシャッター で説明されているように、人間がぼかしを見ている間、カメラは「引き裂く」効果を見ます。これは、カメラが適切な写真を撮るのに信じられないほどの困難を伴い、ビデオがほとんど破壊される一方で、人間が通常ちらつきではないと感じる複数の画像をすばやく交換できることを示唆しています。私はどのパターンが最もよく機能するかについての専門家ではありませんが、ソフトウェアを使用して信じられないほど高速なモニターが、人間にとっては多少正確であるように見えるが、歪んだまたは歪んだ表示の疑似ランダム画像をスクランブルする可能性があります撮影時にマスクされています。

2
phyrfox

物理的な検索の必要性を減らすためのもう1つの新しい(間抜けな)アイデアは、顕微鏡のようにコンピューターの画面を接眼レンズに置き換えることです。次に、ユーザーがビューファインダーにカメラを置くのを防ぐために部屋を監視でき、部屋を監視している人は情報にさらされません。これは依然として、スパイグラス、帽子、または義眼装具を身に着けている人々によって打ち負かされる可能性があります。

0
daniel