Tamper-evident technology
آشکارساز دستکاری(tamper-evident) فرآیند یا دستگاهی را توصیف مینماید که دسترسی غیرمجاز به اشیاء محافظتشده را به سادگی تشخیص میدهد. مهر زدن، نشانهگذاری یا سایر تکنیکها ممکن است نشانگر دستکاری باشند.
دستکاری[ویرایش]
دستکاری شامل جعل وتغییر عمدی اطلاعات، محصول، بسته یا یک سیستم میباشد. راهحلها ممکن است شامل تمامی مراحل تولید، توزیع، تدارکات، فروش و استفاده باشد. هیچ راهحل تنهایی را نمیتوان به عنوان دلیل اثبات دستکاری( tamper proof) در نظر گرفت. اغلب باید چندین سطح امنیتی برای کاهش خطر دستکاری در نظر گرفته شود.
برخی ملاحظات ممکن است شامل موارد زیر باشد:
- شخص دستکاریکنندهی نهفته را مشخص کند و سطح دانش، مواد، ابزار و غیره که ممکن است داشته باشد را تشخیص دهد.
- تمامی روشهای ممکن دسترسی غیرمجاز به محصول، بسته یا سیستم را تشخیص دهد. علاوه بر روشهای اولیه ورودی، روشهای ثانیویه و مخفی را در نظر بگیرد.
- دسترسی به محصولات یا سیستمهای مورد علاقه را کنترل یا محدود کند.
- عملیات ضد دستکاریسازی را با سخت تر کردن و وقتگیر کردن دستکاری بهبود بخشد.
- ویژگیهای آشکارساز دستکاری را برای کمک کردن به شناسایی وجود دستکاری اضافه کند.
- به مردم آموزش داده شود تا شواهد دستکاری را شناسایی کنند.
- مدت زمانی برای دستکاری وجود دارد. به طور ویژه، در هنگام انتقال، هر کسی که قصد دستکاری کالاها، وسایل گرانبها، پول نقد و اسناد محرمانهی محافظت شده با آشکارساز دستکاری را دارد، فقط زمان کوتاهی در حد چند دقیقه فرصت دارند تا کشف نشوند. این کار دشوار و غیر ممکن به نظر میرسد که برای باز کردن بسته بندی، بررسی یا حذف موارد و بستهبندی دوباره به حالتی که دستکاری نشده باشند، بتوانند وقت کافی داشته باشند.
مهر و موم و امضا[ویرایش]
طرحهای آشکارساز دستکاری، ویژگی نامهاز زمان بسیار قدیم بودند. اغلب با استفاده از موم، خشت یا مهر فلزی استفاده میکردند تا نشان دهند نامه باز نشده است. به عنوان مثالحلقههای مهر و مومی رومی، برای شخصی که صاحب آن بود، منحصربهفرد بودند و این حلقه به یک مهر داغ فشرده میشد تا یک امضا شکل بگیرد و شخص دیگر که قصد امضای دوبارهی نامه را داشت نتواند به راحتی از آن کپی کند.
شیوه های مشابه امروزه نیز ادامه دارند، [۱] از قبیل پاکتنامهها که برای بستهبندی چکها به دقت طراحی شدهاند. در قراردادهای قانونی مدرن، معمولا هر صفحه به طور جداگانهای شروع شده و شمارهگذاری شده است که موجب میشود هرگونه اضافه کردن یا حذف صفحات قابل شناسایی باشد. در همین حین، بیشتر چکها ویژگیهای منطقی برای غلبه بر دستکار و کپی کردن دارند( این موارد اغلب در پشت چک آورده میشود).
تکنسین های آژانس امنیت ملیهولوگرافها و برچسبهای منشوری ضد دستکاری را طراحی کردند که برای کپی کردن سخت میباشد.. [۲]
مهرهای امنیتیمعمولا در دستگاههایی مانند ماشینهایرایگیری الکترونیکی استفاده میشوند تا دستکاری مشخص شود. اما آزمایش کردن توسط آزمایشگاه ملی آرگون و دیگران نشان میدهد که مهر و مومهای موجود، معمولاً، سریعاً توسط فرد آموزش دیده با روشهای سطح پایین شکست میخورد. [۳] آنها ایدههایی در مورد اقدامات متقابل ارائه میدهند و در مورد گزینههای امیدوارکنندهی مهرهای ضد آشکارسازی، تحقیق میکنند.
بستهبندی محصول[ویرایش]
طرح آشکارساز دستکاری احتمالا در مرحلهی دستهبندی و برچسب زدن محصول بیشتر ظاهر میشود و میتواند بسیار مهم باشد که محصول قبل ترک کارخانه دستنخورده باشد.[۴][۵]
قوطیهای غذای کودک از اولین موارد پرخطر هستند به طوری که تولیدکنندهها توسط افرادی که مدعی بودند سموم متفاوتی به غذای بچهها اضافه کردند ودر قفسههای سوپرمارکت جایگزاری کردند، اخاذیشدهاند. میزان کالایی که نیاز است از بین برود( زیرا غیر ممکن است که بگوییم کالای مورد نظر دستکاری شده است) و تهدید و ترس از افکار عمومی، بدین معناست که اصول طراحی آشکارساز دستکاری، توانایی صرفه جویی پول زیادی در آینده دارد.
قوطیهای مواد غذایی، سپس با یک سرپوش فلزی با گیرهی حباب مانند به سمت بالا، که به عنوان دکمهی ایمنی شناخته میشوند( مانند سرپوش قوطی میسون) ، ظاهر شدند. اگر قوطی باز باشد، دکمه بالا کشیده شده است و در غیر این صورت، صاف میماند. به مشتریان توصیه میشود که هیچگاه محصولی که سرپوش آن بالا است نخرند( این سرپوشها اگر باکتریهای درون قوطی گاز تولید کنند نیز بالا میروند که یک ویژگی ایمنی اضافه است.) احتمالا مهر و موم کردن با بسته بندی در یک فضای کم فشار به دست میآید. اگرچه کارخانهها تمایلی به افشاکردن جزئیات ندارند.
قوطیهای جدیدتر مواد غذایی، تمایل به بستهبندی پلاستیکی اطراف لبهی در دارند. هنگامی که باز میشود این پلاستیک برداشته میشود. گرچه طراحی سرپوشهای بهاری هنوز هم در حال استفاده است.
بهمچنین بستهبندی آشکارساز دستکاری برای محافظت از فروشگاهها گسترش یافته است. برخی از برچسبهای مقیاس بندی برای گوشتها و محصولات اغذیه فروشی وجود دارد که اگر برداشته شوند، پاره میشود و مشخص است.
بحران Tylenol در سال 1982 شامل داروهای بدون نسخه را میشود. با توجه به مقررات FDA، بسیاری از تولید کنندگان مواد غذایی و دارویی (و همانند دیگر محصولات) اکنون از مهر و موم القایی و سایر وسایل خاص برای کمک به ارائه شواهدی در مورد دستکاری استفاده میشود. اجزای جدا کنندهای که نمیتوان دوباره وصل شوند، مفید هستند. مهر و موم های سنتی، نوار های امنیتی ، برچسبها ، تگهای RFID و غیره گاهی اضافه میشوند.
اپیدمی فعلی سوء مصرف از دارو و مواد مخدر منجر به جستجوی استراتژیهای آشکارسازی دستکاری برای محافظت خطوط مرکزی عروقی شده است. مصرف کنندگان مواد که مواد را به رگهایشان تزریق میکنند، اغلب عفونتهای دریچهی قلب، کبد، استخوان، ریه و بقیهی اندامها را میگیرند. درمان این عفونتها نیازمند مصرف چندین هفته آنتیبیوتیک داخل رگی هستند. در طی دوره درمان، این بیماران میتوانند از خط مرکزی داخل رگی یا خط مرکزی الحاقی جانبی (PICC) برای تزریق مواد مخدر یا داروهای غیر مجاز استفاده کنند. شواهدی وجود دارد که اعمال کردن دستگاه آشکارساز دستکاری به خط مرکزی میتواند باعث بازداشتن از استفادهی غیر قانونی خط شود.
بستهبندی امنیتی برای مدارک جرم مورد نیاز است. آیتمها تا زمانی که در مراحل قانونی ثبت نشدند، باید در حالت دست نخورده باقی بمانند.
بستهبندیهایی که به صورت خشن باز و پاره میشوند یا به طور دیگر نمیتوانند به راحتی دوباره مهر و موم شوند، بعضی اوقات برای کمک به شناسایی دستکاری استفاده میشوند.
اغلب از چندین لایه یا نشانگرهای اضافه استفاده میشود زیرا هیچ تک لایه یا دستگاهی نشاندهندهی اثبات دستکاری نیست. باید به نشانگرهای سنتی منحصر به فرد توجه شود( باید مرتباً به علت آن که این موارد در معرض جعل قرار دارند، تغییر کند).
کاربران نهایی و مصرف کنندگان باید برای نشانههای دستکاری، هم در روشهای اولیهی ورودی و هم در مکانهای ثانویه یا مخفی بستهبندی آموزش دیده باشند.
کارتهای اعتباری، پول، تمبر، کوپن[ویرایش]
از نظر مالی، طرح آشکارساز دستکاری با بسیاری از تکنیکهای ضد جعل، به عنوان راههایی که ژتونهای تقلبی را شناسایی میکند، همپوشانی دارد.
به طور مثال تمبرهای پستی ممکن است حاوی لایهای از جوهر بازتابنده فرابنفش باشد به طوری که تحت فشار تغییر میکنند. سپس ماشین نشانهگذاری پست، یک اثر فرابنفش قابل رویت و همچنین اثر جوهری که تلاشها برای استفادهی مجدد تمبر را تشخیص میدهد، بر جای میگذارد.
در همین راستا، برچسبهای شمارهگذاری دارایی برای تجهیزات شرکت( کامپیوترهای شخصی و مانند آن) اغلب به گونهای طراحی شدهاند که اگر برچسب کنده شود اثری از شمارهی سریال یا کلمهی “پوچ" برجای بگذارند. با این وجود، این روش با گرم کردن برچسبها با استفاده از سشوار، شکست میخورند، برچسبها قابل انعطافتر میشوند و راحتتر کنده میشوند( قابلیت استفادهی مجدد دارند).
برچسبهای مالیاتی جاده و برچسبهای قیمتی، اغلب آشکارساز دستکاری هستند، بدین معنا که نمیتوان آنها را یکباره و در طی یک قطعه برداشت. این امر باعث میشود که انتقال یک برچسب مالیاتی از یک ماشین به ماشین دیگر یا کندن برچسب قیمتی از یک کالای ارزان و اعمال کردن مجدد آن بر روی یک کالای گران، دشوار باشد.
پول یک آشکارساز دستکاری است به این معنا که تولید توکن مالی بدون مجوز، حتی برای توکنهای با ارزش پایین، باید دشوار باشد. به طور مثال، جعل کنندگان، ممکن است که جوهر را از یک اسکناسپاک کنند و تصویر یک اسکناس با ارزش بالاتر را برروی آن چاپ کنند لذا بدین صورت کاغذ اسکناسی که به دقت محافظت شده است و در حالت معمولی دستیابی به آن بسیار سخت است، در اختیارشان قرار میگیرد. این شاید یکی از دلایلی باشد که بسیاری از کشورها از کاغذ اسکناسهایی با اندازههای متفاوت استفاده میکنند که این اندازهها با توجه ارزششان، صعودی میشوند. یک اسکانس 5 پوندی که توسط بانک انگلیسصادر میشود بسیار کوچکتر از اسکناس 50 پوندی است و بنابراین نمیتوان از آن برای ایجاد اسکناس 50 پوندی استفاده کرد.
امنیت فیزیکی[ویرایش]
وجود وسایل فیزیکی آشکارساز دستکاری، در تاسیسات رایانهای معمول است، به طور مثال، سیمکشی شبکه اغلب از یک مجرای شفاف عبور میکند و سوئیچها در کابینتهای شیشهای قرار داده میشوند تا اگر دستگاه غیرمعمولی به شبکه متصل شود، به راحتی قابل مشاهده باشد.
برخلاف دسترسپذیری آسان به کیلاگرهای مینیاتوری، طرحهای آشکارساز دستکاری در رایانههای شخصی استفاده نمیشوند. در حالیکه کیسهای کامپیوتری و کیبوردهای شفاف، رایج هستند، آنها بهطور عمده از لحاظ مقاصد تزئینی نسبت به مقاصد امنیتی، استفاده می شوند. بسیاری از کامپیوترهای شخصی یک سوئیچ دارند که باز شدن کیس را تشخیص میدهد و هنگامی که کامپوتر روشن میشود یک اخطار تصویری ارائه میدهند که کیس اخیرا باز شده است. در هر صورت، مدتهاست که امکان پیچیده کردن دستکاری وسایل الکترونیکی از طریق مهر و موم کردن آنها با چسب آشکارساز دستکاری و یا موم آببندی وجود دارد. از طرف دیگر، میتوان دستگاههای هشداردهندهی کنترلشده با رادیو( که یک هشدار بی سر و صدا را انتقال میدهند) نصب کرد یا کیسها را میتوان طوری چسب زد که تلاش برای دستکاری منجر به کج شدن یا شکستن کیس شود.
سامانههای اعلام حریق و دیگر سوئیچهای اضطراری معمولاً غیر قابل برگشت هستند یعنی یک شیشه دارند که برای فعال کردن هشدار، باید شکسته شوند. به طور مثال، دکمهی وحشت در سیستمهای دزدگیر ممکن است نیاز به یک کلید پلاستیکی داشته باشند تا سوئیچ دوباره تنظیم شود.
به همان روش مشابه با سامانههای اعلام حریق، بسیار از دستگیرهها و اهرمهای اضطراری و یا دستگیرههایی که نباید بهطور عادی باز شوند، توسط یک مهر و موم امنیتی فلزی یا پلاستیکی نازک بسته میشوند. نه تنها برای عدم جلوگیری از استفادهی دستگیره( در زمان مقرر) بلکه برای هشدار به پرسنل تعمیر و نگهداری/امنیتی که در واقع از دستگیره استفاده شده است، مهر و موم نازک است.در بسیاری از اوقات، کانتینرهای بزرگ حمل و نقل دریایی دارای یک حلقه یا مهر و مومی که در بندر مبدأ به آنها متصلشده، هستند. پس از مسافرت در دریا( و احتمالا همچنین از طریق زمین) ، کانتینرها به مقصد خود میرسند و در آنجا کانتینرها بررسی میشوند که آیا مهر و مومها در جای مناسب خود قرار دارند( در مقابل فهرستی از زوج کانتینر/مهر و موم).
در کار پلیس، تکنیکهای آشکارساز دستکاری باید اغلب استفاده شوند تا از دسترسی به مدارک محافظت کند و روشهایی برای ذخیرهسازی اقلام و نمونهها به طریقی که میشود اثبات کرد که پس از جمعآوری مدارک، تغییری در آن رخ نداده است ارائه دهند. میتوان استدلال کرد که دوربینهای مدار بسته عملکرد مشابهای در برخورد با مظنونان انجام میدهند. همچنین میتوان به سیستمهای ویدیویی با استفاده از برچسب زمانیای که توسط یک ساعت مورد اطمینان تولید میشود، ویژگیهای آشکارساز دستکاری را بخشید.
سیستمهای کامپیوتری[ویرایش]
در اصطلاحات رمزنگاری ، توابع درهمساز رمزنگاری و امضاهای رمزنگاری برای اضافه کردن یک لایهی حفاظت آشکارساز دستکاری که اغلب بهعنوان امضای الکترونیکی از آن یاد میشود.
درایوهای دیسک کامل رمزنگاری شدهی سخت افزاری از کیسهای آشکارساز دستکاری استفاده میکنند، بنابراین هنگام بازیابی، مالک مطمئن میشود که دادهها به خطر نیفتادهاند لذا از انجام کارهای پرهزینه مانند اطلاعرسانی به صاحبان دادهها جلوگیری میشود. [۶]
از سند، ایمیل یا فایلی که باید محافظت شود، برای تولید یک تابع هش امضاشده که عدد تولیدشده از محتوای سند است، استفاده میشود. هرگونه تغییری در سند، هرچند بی اهمیت مانند تغییر تنها یک بیتااز 1 به 0، منجر به ایجاد هش متفاوتی میشود که امضا را نامعتبر میکند. با فرض آنکه تابع هش و برنامهای که آن را اجرا میکند به طور مناسبی طراحی شده باشند، تغییر یک سند در حالی که همان هش را حفظ کند کار بسیار مشکلی است. اثر بهمن و تصادم هش را نگاه کنید.
همچنین ببینید[ویرایش]
- بستهبندی هوشمند
- 1982 قتل شیکاگو تیلنول
- Dye pack
- درایوهای دیسک کامل رمزنگاری شدهی سخت افزاری
- برچسب جوهر
- دزدی بستهبندی
- بستهبندی و برچسب زدن
- موم آببندی
- چاپ امنیتی
- مهر امنیتی
- ضد دستکاریسازی
منابع[ویرایش]
- ↑ Johnston, R.G. (July 1997). "Effective Vulnerability Assessment of Tamper-Indicating Seals". J. Testing and Evaluation. 25 (4).صفحه پودمان:Citation/CS1/en/styles.css محتوایی ندارد.
- ↑ Sharon A. Maneki. "Learning from the Enemy: The GUNMAN Project" بایگانیشده در ۴ ژوئن ۲۰۱۶ توسط Wayback Machine. 2012. p. 26.
- ↑ "Defeating Existing Tamper-Indicating Seals". Argonne National Laboratory. Archived from the original on 7 October 2008.صفحه پودمان:Citation/CS1/en/styles.css محتوایی ندارد.
- ↑ Rosette, J L (2009), "Tamper-Evident Packaging", in Yam, K L, Encyclopedia of Packaging Technology, Wiley (published 2010), ISBN 978-0-470-08704-6صفحه پودمان:Citation/CS1/en/styles.css محتوایی ندارد.
- ↑ Dallas, Martin (1 October 2014), "Anticounterfeiting Packaging 101", PharmTech, retrieved 21 January 2018صفحه پودمان:Citation/CS1/en/styles.css محتوایی ندارد.
- ↑ Nationwide wrote to all customers
لینکهای خارجی[ویرایش]
- FDA Compliance Policy Guides – CPG Sec. 450.500 Tamper-Resistant Packaging Requirements for Certain Over-the-Counter Human Drug Products
- "Improving Tamper-Evident Packaging: Problems, Tests and Solutions", Jack L. Rosette, 1992
- "Tamper Evident Microprocessors", Adam Waksman and Simha Sethumadhavan, 2010
- خطای لوآ در پودمان:Citation/CS1/en/Identifiers در خط 47: attempt to index field 'wikibase' (a nil value).
This article "Tamper-evident technology" is from Wikipedia. The list of its authors can be seen in its historical and/or the page Edithistory:Tamper-evident technology. Articles copied from Draft Namespace on Wikipedia could be seen on the Draft Namespace of Wikipedia and not main one.