Чужие секреты. Как и зачем хранить секреты? Почему мы не умеем хранить секреты? Причины, по которым люди выдают тайны

Вы умеете хранить секреты? Разболтать всем маленькую тайну подруги, или с загадочным видом сообщить девчонкам о своей предстоящей поездке в Париж - всё это так по-женски! Большинство девичьих секретов совершенно невинные, и со стороны наше желание посплетничать о тайнах друг друга - просто любимая забава. Но чем взрослее мы становимся, и чем сокровеннее доверенные нам секреты, тем сложнее последствия наших желаний "разболтать". Да что там говорить, о своих планах и тайнах тоже следует периодически помалкивать. Почему?

Зачем хранить секреты?

Наверняка каждой девушке хоть раз , но приходилось страдать из-за своей несдержанности по поводу чужих секретов. Подруга с нами поделилась, предупредила, что "это только между нами", а Вас неудержимо тянет поведать кому-нибудь о своей осведомленности, или просто обсудить "событие". Последствия такой несдержанности могут быть не самыми приятными. Ну, самое безобидное последствие - Вас просто будут считать сплетницей, не заслуживающей доверия.

Причем, первой Вас вычеркнет из списка доверенных лиц та подруга, с которой Вы решили обсудить чужой . И не обижайтесь потом, мол, я с ней делюсь, а она так со мной! Естественная реакция человека защитить свои секреты - это не раскрывать их тому, кто с такой легкостью делится с тобой чужими тайнами. Итак, минус репутация надежного человека, и минус доверие подруг. Что еще? Человек, который доверил Вам свою тайну, рано или поздно узнает о Вашей болтливости. В лучшем случае, вас замучает совесть, а в худшем - Вам просто отомстят, поведав Ваш секрет "всему свету". Так стоит или нет хранить секреты? Наверное, да. А как приучить себя сдерживать эмоции, если так и хочется рассказать?!

Как хранить чужие секреты

Как правило, человек не задумывается над тем, почему он выдает чужие секреты. В большинстве случаев нами руководит желание продемонстрировать собственную значимость: "А я кое-что знаю! И знаю только я!" Вам попадались в жизни такие люди, которые делали подобные намеки, и тем самым заставляли Вас чувствовать себя слегка униженной незнанием чего-то?

Желание подчеркнуть свою значимость и самоутвердиться за счет чужого секрета - прямой путь к раскрытию тайны. Поэтому, когда Вам захочется почувствовать собственную важность от знания чего-то такого, о чем не знают другие, попробуйте представить себе, что Вы - на самом деле очень важная персона, обладающая уникальной информацией, и если проболтаетесь, то потеряете свою власть. Обычно чувство собственной значимости удовлетворяется таким маленьким "самообманом", и Вы начинаете хранить секрет для самоутверждения, а не наоборот.

Если Вы склонны к угрызениям совести , то самым лучшим способом для Вас не выдать чужой - это представить, что завтра об этом узнает хозяин информации, всё это произойдет при Вас, и будет ужасно стыдно. Нравится такой вариант? А ведь иногда такие неприятные совпадения действительно случаются. Спасите себя от позора - предупредите неприятность заранее.

Ну, а если сильно хочется обсудить полученную информацию, поболтайте…. сами с собой! Можно готовить ужин, и вести мысленный (или даже звуковой) диалог с воображаемым собеседником. Или, например, рассказать об этом своему коту, который преданно ждет колбасу под столом. Что же касается людей, которые теоретически никогда не встретятся с тем человеком, чей секрет Вы раскрываете, то это рискованное мероприятие. Вероятность того, что они встретятся, конечно, мала, но всё же существует. Представьте, Вы повествуете своей маме историю несчастной любви сотрудницы к начальнику. Не связанные, вроде бы, люди. Но через год-два эта сотрудница будет приглашена на Вашу свадьбу, и мама при знакомстве неожиданно выдаст: "Да, я помню Вашу захватывающую историю любви, милочка! И чем дело закончилось?" Всё бы ничего, но рядом будет стоять тот самый начальник… Всегда думайте о последствиях своей болтливости.

А если Вас провоцируют на раскрытие информации ? Такое тоже бывает. Лучше всего честно скажите любопытным, что Вы не уполномочены распространять эту информацию. Пусть обратятся к первоисточнику.


Нужно ли хранить свои секреты?

Иногда очень сложно сохранить что-то в тайне, вокруг так и вьются "дознаватели" с вопросами. Лучше всего, конечно, деликатно переводить тему, или отшучиваться: "В отпуск куда поеду? В Сибирь, деревья рубить! Сброшу заодно пару килограмм!" Иногда маленький секрет можно прикрыть ложью. Но это рискованно. Вы через год забудете ложную информацию, а человек запомнит. Как потом выкручиваться будете?

Лучший способ сохранить секрет - это вообще его не знать. Но мы живем в обычном мире и общаемся с живыми людьми. Не всегда можно отказаться выслушать секрет. Никогда не получится самой жить без секретов. Так надо их хранить или нет? Решать Вам.

Едва ли хоть одна из читательниц женского сайта Sympaty .net может похвастать тем, что за всю жизнь не выдала «на сторону» ни одного чужого секрета. В таких случаях наша сила воли, закаленная диетами, неделями без сладкого, строгим графиком занятий бегом по утрам и йогой, дает серьезную слабину. Если тебе доверили секретную информацию, а ты не знаешь, , мы поможем «не сорваться». Эта статья расскажет о том, почему люди выдают чужие секреты , и убедит тебя не следовать их примеру.

Почему так сложно хранить чужой секрет?

Ученые считают, что таким образом сознание избавляется от стресса: лучше рассказать тайну, чем все время себя контролировать – только бы не проболтаться .

Зачем люди доверяют тайны другим?

Казалось бы, что может быть проще: хочешь, чтобы о твоем секрете никто не узнал – не рассказывай никому . Но люди выкладывают «подноготную», рискуя, что когда-нибудь правда всплывет на поверхность.

Лично я сталкивалась с ситуацией, когда человек рассказал об одном обстоятельстве (каком, не скажу – секрет 🙂) всем своим друзьям. Поодиночке. Так как хранить такую важную тайну было не под силу никому, кто-то из «посвященных» проболтался (естественно, по секрету, только самому близкому другу).

В итоге выяснилось, что в курсе секрета был каждый, но каждый молчал и считал себя Особенным Хранителем Тайны.

Наверное, в этом и есть смысл передачи тайны второму лицу – показать, насколько ты дорожишь человеком , что доверяешь ему такую конфиденциальную информацию. Ну и облегчить душу, снять тяжелый груз, как бы разделить ответственность, возможно, получить совет.

Причины, по которым люди выдают тайны

  • желание оказаться в центре внимания
  • показать свою лояльность человеку
  • стремление удивить, ошарашить собеседника, произвести на него впечатление
  • показать свое превосходство: мне это доверили, а вам нет

Как хранить тайну?

  1. Думай о последствиях . Поразмысли на досуге, какие последствия будет иметь твоя неспособность совладать с собой. Возможно, это повлияет на чью-то репутацию или грозит крупными проблемами хозяину секрета.
  2. Не соблазняйся «намекнуть» кому-либо о том, что ты что-то знаешь. Если человек заинтересуется, он будет всячески «подбивать» тебя на то, чтобы ты все выложила, ну а для тебя – это только лишний соблазн.
  3. Перед тем, как решить – хранить тайну или рассказать, представь, что человек, которому она принадлежит, стоит у тебя за спиной .
  4. Соврать или промолчать . Если тебя прямым текстом спрашивают о том, есть ли у тебя какая-либо информация, женский сайт «Красивая и Успешная» советует отшутиться, не отвечая на вопрос. Если разговор заходит о предмете секрета, то тебе лучше вовсе молчать. Самые смелые могут честно сказать, что их попросили об этом не рассказывать.
  5. Есть еще один способ: рассказать «по кусочку» секрета разным людям . Так ты снимешь свой «зуд». Главное условие – чтобы эти люди не знали настоящего хозяина секрета и желательно друг друга – тоже.
  6. Подумай о том, что «слава» от выданного секрета – минутная, а доверие, оказанное тебе, вернуть будет гораздо сложнее .
  7. Полезно также вспомнить свои ощущения, когда кто-то «разболтал» твой секрет .


Узнала тайну? Забудь…

В большинстве случаев тайна несет в себе негативную информацию, иначе зачем было бы ее скрывать?

Узнав сведения такого рода, ты наверняка меняешь свое отношение к человеку. Чтобы как можно дольше хранить тайну, постарайся забыть о том новом впечатлении, которое на тебя произвел человек . Каким он для тебя был – таким и остался, и точка.

… или напиши

Так как причиной выбалтывания всех тайн всегда была жажда общения, узнав секрет, о котором тебя попросили молчать, напиши о нем в дневнике . Это действенный способ вылить все впечатления по поводу произошедшего, не оставив ни капельки эмоций для других людей.

Самый надежный способ

Малой кровью

Есть еще один выход из ситуации, когда не знаешь, как же хранить тайну .

Способ нечестный, но действующий: намекнуть (но не рассказывать) о секрете одной самой-самой надежной и бдительной подруге, которая всегда присутствует в вашей компании.

И вот когда общий разговор доходит до темы секрета, и у тебя уже просто сил нет терпеть, подруга, видя, что сейчас случится непоправимое, резко уводит тему в другую сторону . Вызывает тебя «на пару слов». Или просто больно бьет по коленке под столом. По крайней мере, мне этот способ помогает хранить одну актуальную на данный момент тайну 🙂

Люди, которые знают, как хранить тайну, существуют . Например, о том, что это я – умница и отличница – в шестом классе случайно разбила школьную вазу, до сих пор знают только я и две моих близкие подруги 🙂

Наверное, для этого необходимо действительно ценить и уважать человека , чей секрет ты стараешься сохранить.

The Village продолжает серию материалов, в которых специалисты в разных областях дают полезные советы о том, в чем они очень хорошо разбираются. В новом выпуске мы поговорили с психологами о том, как хранить секреты тех, кто вам доверяет, и не переживать из-за невозможности быть откровенным.

Владимир Снигур

психотерапевт клиники «ТрастМед» и сервиса Medbooking.com

Американский психотерапевт Дэниел Сигел говорил: «Доброта - это уважительное и бережное отношение к уязвимым сторонам людей». Когда человек доверяет нам тайну, он становится уязвимым. И наша задача - уважать и ценить его решение довериться.

Но стоит быть начеку еще на том этапе, когда вам только собираются рассказать о чем-то запретном. Давайте вспомним притчу, когда человек собирался рассказать Сократу какую-то сплетню, но Сократ остановил его. Он задал человеку три вопроса: несет ли эта тайна правду, добро и пользу? Какой смысл говорить что-либо, что не несет добра и совершенно бесполезно? Иногда лучше остановить человека, который хочет излить вам душу, если вы не хотите оказаться хранителем чужой тайны. Самое подходящее место для излияния души - кабинет психотерапевта. Специалист связан требованиями профессиональной этики и уж точно не имеет права делиться вашими тайнами с кем-либо без вашего разрешения.

Юлия Богомолова

психолог-консультант в онлайн-школе TutorOnline

Необходимость сохранить чужой секрет, при этом скрывая правду от третьего лица (или лиц), - это всегда стрессовая ситуация. Особенно если речь идет о близких людях. Причем вовлеченными всегда (или почти всегда) будут четыре стороны: вы как носитель тайны, тот человек, который вам секрет доверил, те люди, от которых приходится что-то скрывать, и то, что составляет содержание самой тайны. Этот четырехугольник необходимо хорошо представлять. Полезно даже взять лист бумаги, разделить его на четыре части, вписав в каждое окно людей, которые вовлечены в секрет. Зачем такие сложные манипуляции? Для того чтобы верно расставить приоритеты. Дело в том, что далеко не всегда сохранение чужих секретов - лучший путь к сохранению отношений с самим собой или окружающими.

Далее может оказаться полезным следующий прием - так называемая линия времени. Сосредоточьтесь на ситуации и примите окончательное решение - молчать. А затем мысленно перенеситесь на какое-то время вперед и постарайтесь представить, как ваше решение повлияло на вашу собственную жизнь и на жизнь других людей, включенных в четырехугольник тайны. Задайте себе вопросы: «Тот ли это результат, который я хотел получить? Комфортно ли мне сегодня? Счастливы ли мои близкие? Помогло ли принятое когда-то решение?» Если вы понимаете, что все сделали верно, мысленно вернитесь на старт, в сегодняшний день, и постарайтесь себя приободрить. Затем загляните в еще более далекое будущее и постарайтесь оценить ситуацию заново: стоило ли так поступать, можно ли еще что-то исправить? Если вы ощущаете, что ситуация вас больше не тревожит, нет страха или чувства вины, постарайтесь поймать это ощущение внутренней свободы и перенести его в настоящий момент. И уже с новым восприятием ситуации двигайтесь дальше. Умение посмотреть на себя со стороны поможет справиться со стрессом, переоценить все происходящее и понять, какое решение будет верным в первую очередь для вас.

Аня, ты написала книгу! - даже не спрашивает, а громко уверенно утверждает Мила, подняв обе руки вверх, словно сейчас собирается запрыгнуть на турник.
Но турника в офисе нет. Есть только я, которая едва переступила порог, как попала под всплеск эмоций.
- Аааа, - тихо проблеяла я и грустно обвела всех взглядом. - Кто?

И в этом “кто” была собрана вся моя боль и разочарование в человечестве, как таковом. Я-то, конечно, знала, что не только молоко убегает, кофе сбегает и вытекает из миски дрожжевое тесто. С такой же скоростью, если не быстрее, растекаются по миру наши секреты, которые мы так тщательно припечатываем сургучом: пожалуйста, только никому не говори. И только ты поставил эту печать, знай, твой секрет будет рассказан всем желающим. Всем. Потому что эта печать, как метка: это будет очень выгодное вложение в вялотекущий разговор, если ты не будешь знать, о чем поговорить, достань этот секрет, завернутый в крафтовую бумагу, аккуратно раскрой его и делись. Смело делись. Потому что автор секрета все равно об этом ничего не узнает. До него это не дойдет. А если и дойдет, он не будет проводить расследования, кто сделал его секрету ноги.

Свой секрет в этом офисе я рассказала двум людям. Отдельно друг от друга. Двум людям, которые сыграли большую роль в моей жизни. Я написала книгу, и сейчас она готовится к выходу. Только, пожалуйста, пусть это пока побудет тайной, попросила я на всякий случай. И оказывается, действительно, зря. Они погорели очень быстро. И нелепо. Просто стремительно быстро и глупо. Только потому что у Милочки никогда вода во рту не держалась.
- Это Вова или Таня? - только спросила я. Хотя мне, по большому счету, это было уже неважно.

Умеете ли вы хранить чужие секреты, как не умею их хранить я?

- Ты расстроилась? - спросил вечером мой муж, разливая чай по чашкам.
- Да, собственно, нет. Не расстроилась. И не обиделась. Просто правда меня накрыла очень откровенно. Она была чересчур очевидной. Как лавина и даже снесла меня с ног. Если честно, я просто не ожидала, что круг моего секрета замкнется так быстро и на мне. И недели не прошло. Если честно, меня расстроило другое. Я будто увидела себя со стороны. Я же тоже не умею хранить чужие секреты. Это же все было про меня, понимаешь? - мне уже было смешно.

Как антрополог я стала изучать природу нашего секретонедержания. Почему мы не умеем хранить чужие секреты? Мы и со своими-то едва справляемся. А с чужими – и подавно. Они нам жмут, вываливаются из карманов, мы их спешно подбираем, но уши-то уже все заметили, поэтому приходится доставать зайца целиком и показывать его всем. Нам неуютно в чужом секрете. Мы чувствуем всю тяжесть, которую несем и которую нам доверил другой человек. Мы прямо ощущаем ее на своих плечах. Нам хочется поскорее сбросить этот мешок. Выдохнуть, расправить плечи и пойти дальше. Или нам хочется, чтобы кто-то тоже заинтересовался этим мешком с чужой тайной, взял его за другой конец и помог нам тащить его дальше. Потому что одному с этой ношей не справиться. Ни за что не справиться.

Вот вы, например, умеете хранить чужие секреты? Если честно. Ответьте, прежде всего, себе искренне: вы умеете хранить секреты? И у вас никогда не было соблазнов его кому-то поведать? Даже за бокалом вина или пива? Да ни за что не поверю! Давайте наконец-то признаемся себе честно – мы не умеем хранить тайны. Никто из нас не умеет хранить секреты. К черту лицемерие, свои же люди.

А хотите научиться хранить то, что пообещали никому не рассказывать? Я тоже хочу. Давайте попробуем сделать это вместе.

1. Расскажите дереву

Я когда-то читала в одной японской книге, скорее всего, у Мураками, что секрет нужно закольцевать. Для того чтобы секрет закрепить намертво, нужно три человека. Не больше, но и в ни в коем случае не меньше. Так считают японцы. То есть, если вам открыли страшную тайну и попросили молчать как рыба, непременно найдите третьего персонажа. Одно условие – он не должен быть знаком с автором тайных сведений. Даже шапочно. Его этот секрет не должен возбудить. Расскажите ему эту тайну с интонацией “и такое бывает”. И забудьте. Если верить японцам, тайна, закольцованная на трех, не будет искать пути выхода. Она закрепиться в этом кольце. Еще один совет от японцев: если не находите третьего персонажа, идите в лес. Там ищите дерево с дуплом и с чувством рассказывайте секрет дуплу. Дальше запечатайте его травой, палыми листьями, мхом – всем, что под руку попадется. Все, чужая тайна в надежных руках. И, по крайней мере, вы выговорились.

2. Срок годности

Прежде чем человек начнет делиться с вами своей тайной, спросите у него: сколько по времени вы должны ее хранить. По крайней мере, у вас будут какие-то четкие рамки. Если вам скажут: всю жизнь. Не беритесь. Хранить секреты до гробовой доски – опасно. Вспомните все страшные фильмы и книги-триллеры, которые смотрели-читали. Это всегда чревато. И вам будет сложно удержать такой секрет во рту. Вы захотите его выплюнуть. Ну, а если вам предложат похранить тайну в вашем сейфе месяц-два, соглашайтесь. Короткий срок дается легко. Вы справитесь, я уверена.

3. Обсуждайте

Как только у вас появляется соблазн рассказать кому-то чужую тайну, сразу же звоните... человеку, который вам ее открыл. Зовите его в гости или в кафе на кофе, насильно врывайтесь к нему домой и говорите, говорите, говорите. Честно признайтесь: если я сейчас об этом не поговорю, я лопну, давай обсудим твою тайну вдвоем. Человек, доверившийся вам, будет польщен и рад вашей честности и надежности. Как по мне, это очень крутой выход из ситуации. Лично я буду им пользоваться от случая, к случаю. Ну, сначала, конечно, попробую поговорить с дуплом.

4. Признайтесь

Честно скажите: слушай, ну, не могу я больше терпеть, что делать будем? Признайтесь в своей слабости, но не обманывайте. И, кстати, да, в слабости лучше признаться до того, как совершили проступок, нежели краснеть и теребить платочек после того, как вас накрыли с поличными. Спросите у человека, который вам открылся, можно ли поведать его тайну кому-то еще. Хорошо бы, если этот “кто-то еще” будет специалистом в том, что скрывается. Может, психолог или диетолог, или невролог. Да кто угодно, кто может помочь.

5. Ведите дневник

Ага, старая забытая тетрадь. Ану-ка доставайте ее из-под кровати. Время реанимировать старые привычки: ведите дневник своих и чужих секретов. Это даст вам ощущение, будто вы с кем-то им уже поделились. Запал поутихнет, дальше хранить чужую тайну будет легче.

Я не знаю, что еще посоветовать себе и вам. Мне тоже очень нелегко хранить чужие секреты. Я это про себя знаю и честно в этом признаюсь. Поэтому, если человек хочет открыть мне что-то серьезное, я его предупреждаю: лучше подумай. Ну, а если мне что-то доверили, я стараюсь терпеть. Например, думаю о последствиях. Все равно все тайное рано или поздно становится явным. Мое предательство будет раскрыто. Стоит ли эта слабость потери близкого человека? Ведь он больше не сможет мне доверять. Нет, не стоит, конечно же. Мы же уже не школьники. Поэтому терплю. Просто стараюсь забыть об этом и жить своей жизнью.

Живите своей, не чужой, жизнью. По-моему, отличный совет!

С момента вступления в силу закона штата Калифорния SB 1386 в июле 2003 года, согласно которому компания, знающая о кражах личных данных, обязана уведомить об этом всех своих клиентов, организации одна за другой сознаются в том, что жизненно важные банки данных были скомпрометированы хакерами, курьерами или консультантами. Диапазон инцидентов простирается от утери магнитных лент с резервными копиями до пропажи лэптопов и взлома сети. Все происшествия обусловлены недостатком технических мер по защите конфиденциальных данных.

Не секрет, что многие компании полагаются лишь на запертые двери, сетевые экраны и контроль доступа. Проблема же состоит в том, что нападающий зачастую может обойти подобные защитные механизмы и направить команды SQL (structured query language - международный стандартный язык для определения и доступа к реляционным базам данных) прямо на сервер базы данных. Такую атаку называют инъекцией SQL. Например, если у вас есть таблица с именем Customers (клиенты), злоумышленник может послать команду SQL «Select * from Customers», чтобы скопировать всю вашу базу данных о клиентах.

Существует множество предложений по пресечению такого рода атак, включая разнообразные системы обнаружения вторжений и управляющие программы, ограничивающие объем данных, доступных для загрузки через Web-браузер по HTTP-запросу. Мы предлагаем ознакомиться с некоторыми многообещающими методами, ранее не привлекавшими особого внимания.

Эти методы защищают базу данных как от внешних, так и от внутренних врагов. В их основе лежат перераспределение или избавление от конфиденциальной информации, что позволяет избежать угрозу хищения.

Метод 1 Не собирайте конфиденциальных данных

Лучший способ обеспечить безопасность базы данных состоит в том, чтобы с самого начала отказаться от сбора больших объемов конфиденциальной информации. Это не столь очевидно, как хотелось бы.

Многие организации по привычке регистрируют номера карточек социального страхования (Social Security number, SSN) либо (что еще хуже) превращают их в идентификационные номера для своих сотрудников и студентов. Вместо номеров SSN, которые легко использовать для кредитного мошенничества и воровства личной информации, предприятиям следовало бы ввести собственные случайные идентификационные номера, состоящие из 10-11 цифр. В любом случае, организации, обслуживающие широкие слои населения, должны иметь средства генерации случайных номеров, поскольку не у каждого есть номер SSN.

Метод 2 Оперативно избавляйтесь от конфиденциальной информации

Те, кому действительно нужно хранить конфиденциальные сведения, должны избавляться от них как можно быстрее. Например, во многих случаях после того, как транзакция зафиксирована, сохранять номер кредитной карточки клиента (credit card number, CCN) просто незачем (по истечении трехмесячного срока, возможно, имеет смысл хранить только последние четыре цифры). Те, кому номера CCN нужны для целей аудита, должны иметь возможность переместить их на вторичный сервер базы данных, не связанный с Internet.

Метод 3 Разделите или перераспределите данные

Весьма целесообразным представляется разделение секретной информации на части, таким образом, чтобы восстановить ее стало возможно, лишь задействовав несколько из них. Вы можете распределить CCN между четырьмя базами данных и потребовать, чтобы для восстановления CCN данные были запрошены, по меньшей мере, из трех. В простейшем случае секретная информация делится между двумя базами данных, что вынудит обратиться для ее восстановления к обеим.

Хотя метод разделения секретной информации изобретен еще в 1979 году криптографом Ади Шамиром (Adi Shamir, первая буква его фамилии «S» вошла в название алгоритма шифрования RSA), до недавнего времени он в значительной степени представлял лишь академический интерес. Но с ростом числа взломов баз данных и вступлением в силу закона об обязательном уведомлении пользователей о подобных инцидентах, для некоторых приложений метод разделения секретов может стать привлекательным.

В 2003 году компания RSA Security предложила технологию Nightingale, которая радикально упрощала для предприятий интеграцию разделенной секретной информации в существующие приложения. В соответствии с этой технологией специальный сервер хранит половину секретной информации, а существующая база данных организации хранит вторую часть. Такие секретные данные, как номера кредитных карточек или криптографические ключи, извлекаются из базы только по мере реальной необходимости. Проще говоря, сотрудники информационно-справочной службы не смогут просматривать эти данные во время обеденного перерыва.

В некоторых специализированных приложениях можно использовать секретные сведения, даже не собирая их вместе! Этот способ называется криптографией с разделенным ключом, и технология Nightingale поддерживает один из таких вариантов. Криптография с разделенным ключом полезна в приложениях, где даже помыслить нельзя о том, что кто-то может похитить ваш ключ шифрования. В этом случае часть криптографических вычислений производится на одном компьютере с применением половины ключа, затем документ перемещается на другой компьютер, где вторая часть вычислений выполняется со второй половиной ключа. Это довольно сложный метод, но он привлекателен для некоторых специальных приложений (например, в организациях, которые хотят управлять центром сертификации высокого уровня).

Во многих случаях информацию, предназначенную для занесения в базу данных, можно подвергнуть хешированию с помощью необратимой функции. Хеширование позволяет использовать эти сведения для определенных целей, но исключает возможность восстановления.

Например, парольная система Unix использует хеширование паролей с целью повышения общей безопасности операционной системы. Имена и пароли пользователей перед занесением в базу данных обрабатываются криптографически безопасными необратимыми алгоритмами хеширования типа MD5. При входе пользователя в систему его пароль хешируется и сравнивается со значением из базы данных. При совпадении паролей пользователю разрешается войти. Если же злоумышленник проникнет в систему и получит непосредственный доступ к базе, он увидит лишь хеш-значения, а не реальные пароли.

Несколько лет назад независимый консультант и исследователь Питер Вейнер, специализирующийся на криптографических приложениях, придумал метод использования необратимых хеш-функций для дифференцированной защиты информации, хранящейся в базе данных. Например, база данных, содержащая хеш-коды номеров SSN, позволяет проверить SSN, введенный в поле Web-формы, но не дает возможности оператору (или хакеру) просмотреть все содержимое и прочесть список фамилий и номеров SSN. Дело в том, что простое предложение SQL «Select * from Customers» возвращает не клиентские номера SSN, а только их хеш-коды.

Вейнер называет свой подход «прозрачной базой данных», и он годится не только для хранения номеров SSN. Например, с помощью прозрачной базы данных вы можете избавиться от телефонных номеров, адресов электронной почты, фамилий, почтовых адресов и другой конфиденциальной информации, оставляя клиентам возможность искать и использовать записи, содержащие эту информацию. В своей книге Вейнер показывает, как использовать прозрачные базы данных в приложении для подбора приходящей няни. База данных в приложении содержит список девушек, которые присматривают вечерами за маленькими детьми в богатых домах без дополнительной охраны, и технология прозрачных баз данных делает невозможным считывание такой конфиденциальной информации. Даже собственные операторы банка данных не смогут извлечь эти секреты. Вместе с базой данных может применяться криптография с открытым ключом, чтобы номер сотового телефона няни могли расшифровать только мама и папа, но никак не дядя Эрни.

Метод 4 Раздуйте данные до немыслимых размеров

Больше всего мне нравится система защиты баз данных от просмотра или загрузки под названием Vast, разработанная Дэвидом Дагоном, Венком Ли и Ричардом Лайптоном в Технологическом институте Джорджии. В этой системе криптографические методы используются для неимоверного увеличения размера базы данных. Например, база объемом в 5-10 гигабайт может быть раздута так, что для ее хранения понадобится 10 или 20 терабайт. Доступ к отдельным записям осуществляется относительно быстро, но любой злоумышленник, пытающийся прочесть все данные целиком, немедленно столкнется с проблемой гигантского объема данных. Загрузка же случайных фрагментов базы данных не принесет никакой пользы, так как по замыслу создателей Vast, «секретная информация разделена на части и разбросана по большому файлу таким образом, чтобы ни одна из частей сама по себе не поддавалась восстановлению». Ученые описали Vast в исследовании Protecting Secret Data from Insider Attacks, представленном в 2005 году на конференции Financial Cryptography and Data Security. Дэвид Дагон в приватной беседе посетовал, как трудно было найти предпринимателей, которые заинтересовались бы коммерческим применением этого открытия, потому что сама идея хранить гигабайты данных на терабайтных накопителях казалась ужасно расточительной! Создавалось впечатление, что люди просто не понимали самую суть Vast - ведь стоимость нескольких десятков жестких дисков достаточно незначительна по сравнению с той степенью защиты, которую они могут обеспечить против весьма распространенных атак.

Метод 5 Шифруйте только часть

Организации, присматривающиеся к техническим новинкам, недавно вышедшим на рынок из исследовательских лабораторий, могут заинтересоваться некоторыми вариантами шифрования на уровне столбцов, в которых часть информации в базе данных шифруется, а другая остается без изменений. Решения на уровне столбцов теперь доступны для IBM DB2, Oracle, Microsoft SQL Server и даже для MySQL. В этих системах обычно используется либо код в составе приложения, либо специальная программа-посредник, чтобы зашифровывать данные при записи в базу и расшифровывать их при чтении. Шифрование на уровне столбцов не столь безопасно, как другие подходы, описанные в этой статье, потому что ключ для расшифровки обычно тем или иным образом встраивается в прикладную программу или в базу данных. Но это, без сомнения, лучше, чем отсутствие шифрования вообще.

Симсон Гарфинкель - сертифицированный специалист по безопасности информационных систем, провел год в Гарвардском университете, занимаясь исследованиями в области судебной информатики и психологии человека. С ним можно связаться по адресу