Системы защиты информации в революционной России 1917-1918 годов |
В периоды социальных потрясений (революций, восстаний, войн) ценность информации и доступ к ней резко возрастают, а угрозы — множатся.
Мы рассмотрим аналоги из "революционного времени", где для доступа или подтверждения использовалась комбинация "что-то знаешь" + "что-то имеешь" или "что-то знаешь" + "что-то есть" (биометрия).
.jpg)
Это самый прямой аналог. Подпольные организации использовали многоуровневую проверку.
"Что-то знаешь": Пароль-отзыв. Например, стук в дверь особым ритмом или фраза ("От Карла" — "Привез письмо").
"Что-то имеешь": Вещественный пропуск. Половина разорванной банкноты, монета особого года, конкретная книга (для проверки водяных знаков или шифра). Без совпадения обеих частей доступ не granted.
"Что-то есть": Внешность, которую знает в лицо связной (примитивная биометрия). Часто сочеталось с паролем.
Пример: В русском революционном подполье или среди французских якобинцев явку на конспиративную квартиру давали только лично известному человеку, и он же сообщал пароль.
Для аутентичности приказа или письма.
"Что-то знаешь": Секретная фраза в тексте, известная только своим (шифр, условное обозначение).
"Что-то имеешь": Личная печать из уникального материала (камень, металл) с особым гербом/рисунком, оттиск на сургуче. Аналог аппаратного токена (Yubikey). Утрата печати была катастрофой.
"Что-то есть": Уникальная подпись, которую пытались подделать враги.
Пример: Комиссар времен Гражданской войны имел мандат с печатью Реввоенсовета (первый фактор — документ) и личной подписью (второй фактор, который сложно подделать на месте).
Когда нет надежной связи, ключевым становится доверенный носитель.
"Что-то знаешь": Секретное донесение, зашифрованное или устное.
"Что-то имеешь/есть": Сам гонец — человек, которого лично знает получатель (его лицо, голос, манера речи — биометрия и "токен" в одном лице). Часто гонцу давали еще и вещественный знак (перстень, платок), чтобы подтвердить личность, если его изувечили или он постарел.
Пример: Генерал посылает адъютанта (знакомого в лицо командующему соседнего фронта) с устным приказом. Адъютант — это "живой одноразовый код".
"Что-то знаешь": Ключ к шифру (например, "сдвиг на 3 буквы").
"Что-то имеешь": Физическая кодовая книга или таблица для сложных шифров. Без книги даже знание метода не даст прочитать сообщение. Уничтожение книги при угрозе захвата — стандартный протокол.
Пример: наглядный аналог двухэтапной аутентификации - шифры Красной и Белой армий в Гражданскую войну. Радист знал, как работать с аппаратом (первый этап), но для шифровки/расшифровки нужна была конкретная кодовая книга, которая менялась (второй этап).
В условиях, где линия фронта размыта.
"Что-то знаешь": Сигналы — определенная песня, свист, световые сигналы (три вспышки фонаря).
"Что-то имеешь": Особый элемент одежды или снаряжения — красная повязка на правом рукаве, шляпа особого фасона, приколотая определенным образом кокарда. Это менялось ежедневно/еженедельно.
"Что-то есть": Знание локальных ориентиров, троп, которое есть у своих, но нет у чужаков.
Пример: В партизанском отряде на ночь устанавливался пароль и отзыв, а также условленный жест (почесать подбородок). Подошедший в темноте должен был и назвать пароль, и сделать жест.
| Современная 2FA | Аналог в "революционное время" |
|---|---|
| Пароль (знание) | Секретная фраза, пароль, условный сигнал |
| Код из SMS/приложения (владение) | Физический пропуск (половина банкноты, печать) |
| Биометрия (отпечаток, лицо) (бытие) | Личное узнавание связного, уникальная подпись |
| Аппаратный токен (Yubikey) | Личная печать, кодовая книга, особый элемент формы |
Главное отличие: в революционное время ошибка аутентификации (пропуск врага или разоблачение своего) часто стоила жизни, а не доступа к почте. Поэтому системы были хоть и примитивными технологически, но продуманными до мелочей и суровыми в применении. Контекст и оперативная смена "ключей" при провале были важнее, чем техническая сложность.