Att detektera nyckelordsstyrd avlyssning

4/29/2011

En ganska allmänt känd teknik generellt men svår att tillämpa på nätet för att detektera avlyssning är när den är nyckelordskänslig. D.v.s. givet datamängder och kapacitet för att ta upp anslutningar krävs alltid eller ibland att anslutningar som följs skärs till per nyckelord.

Trafiken på internet generellt är mycket snabbare nu än förr och går över bättre dedikterade linor jämfört bara för några år sedan. Fortfarande gäller som tumregel att korrelation som ligger alltid tenderar att vara lokal om den inte differentieras ut. Sannolikhet för det går givet att beräkna om ditt dataset är tillräckligt stort.

Detektion och avlyssning kan sedan vara lokal eller i nätverk. I båda fallen gäller att om du kan förgifta avlyssningen och sedan följa upp om viss information når aktörer i bästa fall explicit i vilket fall det blir lätt problematiskt om det är fel aktör som läckt dit.

Eller implicit när istället agerande följs. För det senare gäller att ju större aktören är som vi behöver bevisa det för är ju större detektion och tid krävs där det fortfarande när vi ser på stora troligen i det närmaste är omöjligt för de allra flesta. Vi kan ex. se hur en viktig politisk ledare i ett större industriland troligen ganska enkelt kan göra det medan för oss övriga krävs tämligen mycket innan aktörer som Kina och dylikt eller det organiserade europeiska industrispionaget (ingen bygger en motor utan ritning och om dina ekonomiska beslut antas ha effekt lär det visa sig ganska tidigt att du inte agerar som predikterat eller att annan påverkan implicit saknas långt innan bevis finns) respektive den illegala kultur som bl.a. UK haft med pressen.

Därav kvarstår i så fall den explicita vägen. Nu kan den i många fall tänkas vara stängd men det är heller inte vad man bara ska anta. Ibland kan det gå lite åtsidan att följa det.

Oavsett vilket kan det tänkas roa en del att göra av och till. Ligger ni på snabb förbindelse ut från Sverige kan det plockas också redan där.

Själv hämtade jag kategorier från Wikipedia tvättade och klara från dem. Jag brydde mig inte att ta korrelation formellt men kunde konstatera att för ord inom vissa grupper där släktsam ligger mellan dem fanns fördröjning märkbar med plotta ögat inom vissa undergrupper.

Loktalt - loktalt, loktalt eller globalt eller globalt globalt. Det frågan. Oavsett vilket skulle fel data hamna fel utesluter jag inte att jag kan få reda på det. Det finns ju nämligen ett undantag från hela det tidigare resonemanget om implicit och explicit och det är när vi har en tidsförskjutning som går rekursivt utåt d.v.s. p.s.s. som en fördröjning kan ligga i nät kan den ligga också på annat sätt. Vi kan jämföra lite med hur man handlar vissa typer av värdepapper (i en bred bemärkelse) i dispergenser och hastighet. Dispergenser är problematiska i det här kontextet att utnyttja i nutid och framåt men är excellenta för dåtid och bakåt.Ännu mer så om en loggningskälla ligger någonstans på vägen i ditt nät eller vänners nät där man får noll-punkterna.

När du sedan går rekursivt ut är det viktiga hur väl du känner respektive aktör som läckage kan finnas hos och som lcäkage går till. Och var skulle det ungefär gå i en sådan organisation? Är den mer eller mindre byråkratisk (inte riktigt så enkelt men tydliggör en aspekt)?

Ett särskilt fall är när hunger för karriär hos enskilda medarbetare gör att de vill uttrycka bra leveranser så att säga. Så att de kan ha dålig koll på klockan. I det fallet kommer för den som är snabb och har en datagivare väldigt nära den misstänkta punkten där personen tror att du kommunicerar från externt lätt luras till att han får excellenta rapporter. Lägg på det fördröjningen in i organisationen och med lite tur kan du plocka ut rent väldigt bra.

Är det här fortfarande kritiskt att det är nyckelordsstyrd avlyssning? Kanske inte men det kommer vara flera gånger enklare i alla fall om man inte vill ödsla tid. Du ska ju när du följer data bakåt trots allt göra datanalysen och kan du redan för diskreta tidpunkter ta de nyckelord som varit ungefär aktuella slipper du hela grid-problematiken (d.v.s. att i alla fall jag saknar en fet grid).

0 kommentarer

Kommentera