Защиты информации
В приведенном выше описании защит от фальсификации бумажного полотна упоминалось о специфической защитной функции – защите заполняемой на носителе информации. Те же функции информационной защиты могут выполняться и полиграфическим способом.
С конструктивной точки зрения и с точки зрения характера и способа нанесения информации выделяются следующие группы полиграфических защит информации:
I. Мейлерная группа информационных защит.
II. Маскирующие защиты. III. Химические защиты информации.
I. Мейлерная группа информационных защит по определению относится к ассортиментной группе мейлерной продукции. Ранее мы давали самое общее определение мейлерной формы как технологической комбинации бланочной (или содержательной) части с конвертом или адресной частью. Элементы соединяются друг с другом контурной проклейкой. Количество листов содержательной части может быть произвольным, конвертная часть может состоять из одного лицевого листа (слоя) или двух листов (лицевая и оборотная сторона конверта).
В отдельных случаях в конструкцию мейлерной формы включается бланк ответа совместно с конвертом (своего рода отправление с оплаченным ответом). Однако эта часть конструкции не содержит переменной информации до получения основного послания адресатом. В международной практике такая конструкция широко распространена в банковском, страховом бизнесе, медицине, коммунальном хозяйстве и т. д. для пересылки с помощью возвратной части конструкции чеков. В этом случае для защиты возвратной части мейлерной формы используются технологические приемы, аналогичные приемам защиты основной мейлерной формы (о них речь пойдет ниже).
Функционально по области применения мейлерные формы разделяются на:
1) Рекламные мейлеры («Директ Мейл»).
2) Мейлеры коммерческой корреспонденции.
Рекламные мейлеры не содержат конфиденциальной информации, хотя конструктивно и не отличаются от мейлеров для коммерческой корреспонденции. Следовательно, содержательная часть «Директ Мейл» не нуждается в конфиденциальности и несанкционированное ознакомление с рекламной информацией даже желательно.
Поэтому « Директ Мейл» не является предметом нашего рассмотрения и правомочно говорить о защите информации мейлерных форм только применительно к коммерческой корреспонденции. Мейлеры любой коммерческой корреспонденции нуждаются в защите конфиденциальной информации. Счета, выписки по счетам, PIN-коды и т.п. Данные мейлеры сочетают в себе адресную, структурную и, собственно, содержательную (коммерческую) часть. Адрес и наименование получателя и отправителя являются открытой онформацией, как и для любого почтового отправления. Сруктурная часть мейлера является неотрывной составляющей содержательной части. Она показывает тематическую и содержательную приндлажность документа, но в то же время не раскрывает индивидуальной информации, содержащейся в нем.
Так, скажем, по внешнему виду PIN-конверта со всей очевидностю можно определить его тематическую принадлежность, и единственно недоступным для несанкционированного ознакомления остается конфиденциальная часть - сам PIN-код.
В то же время, если организаторы документооборота считают необходимым придать конфиденциальность даже тематической принадлежности корреспонденции, структурная и содержательная часть мейлера расссматривается как единая конфиденциальная информация и подлежит единой защите от несанкционированного ознакомления. Почему ... подробно останавливаемся на различии структурной и содержательной части мейлера, если проще их рассматривать как единую конфидициальную часть?
Дело в том, что технологии защиты мейлера от несанкционированго ознакомления достаточно сложны, и несанкционированное вскрытие невозможно без ущерба для эстетики и внешнего вида продукта. Защита тем сложнее, чем большие площади продукта нуждаются в защите, соответственно это может отразиться и на конструкции, и на рассмотренного сырья, и, как следствие, на цене продукта. Поэтому при разработке структуры конфиденциальных мейлеров по возможности следует миминимизировать площадь позиционирования конфиденциальной информации.
Мы не будем останавливаться на всех конструктивных особенностях и разнообразии мейлерных форм, это предмет самостоятельного исследования. Мы же рассматриваем общие для всех разновидностей ... защиты информационной части мейлера от несанкционированного ознакомления.
Как упоминалось выше, в описании видов злоупотреблений с конфиденциальной мейлерной информацией существуют 3 основных вида несанкционированного ознакомления с конфиденциальной информацией мейлера и, соответственно, три основных аспекта защиты продукта от этих злоупотреблений:
1) Непосредственное вскрытие конверта мейлерной формы.
2) Ознакомление с содержимым мейлера путем химической обработки и обесцвечивания бумажного полотна мейлера в зоне конфиденциальной информации.
3) Ознакомление с содержанием мейлера на просвет или в специальном излучении.
От вскрытия мейлера, как и от вскрытия любого конверта, предохраняет главным образом качество его контурной проклейки. Контурная проклейка мейлерных форм осуществляется посредством аппликаторов заданной конфигурации или процессорно управляемой системой клеевых форсунок. Контур проклейки может иметь любую конфигурацию, форму прерывистой или непрерывной линии, замкнутую или открытую геометрию. Но если мы говорим о защищенной информации мейлерной продукции, то рассмотрение можно ограничить линейной непрерывной замкнутой контурной проклейкой или замкнутой точечной проклейкой минимального шага.
Строго говоря, непрерывная контурная проклейка не является абсолютно непрерывной. Дело в том, что проклейка по контуру без малейшего зазора создает воздушную подушку (пузырь) внутри мейлера, линейную деформацию бумажного полотна, и как следствие - проблемы с заполнением, пересылкой и обработкой мейлера. Отсутствие этой проблемы достигается угловыми зазорами между аппликаторами (не более 1-2 мм) или минимальным зазором между аппликаторами (1-2 мм). С точки зрения конфиденциальности информации такие зазоры не представляют опасности при обеспечении качества проклейки.
Под качеством проклейки понимается прежде всего сила сцепления бумажного полотна с клеевым составом и между собой. Задача - обеспечить невозможность бесследного вскрытия (с последующим запечатыванием мейлера) злоумышленниками. Санкционированное вскрытие мейлера происходит путем отрыва клапанов мейлера по линии отрывной перфорации мейлера вдоль линии проклейки. Разумеется, после этого восстановление первоначального вида мейлера невозможно. Следовательно, злоумышленник пытается вскрыть мейлер путем разделения бумажных слоев по линии проклейки без надрыва и последующей заклейки после ознакомления с конфиденциальной информацией.
Задача производителя - обеспечить гарантированное разрушение бумажного полотна при попытке его разделения по линии склейки и сделать несанкционированное вмешательство очевидным для организаторов обращения продукта даже в условиях неконтролируемого окружения. Это обеспечивается соответствием клея и бумаги, что гарантируется производителем. Заказчик должен только сформулировать требование.
Дополнительную защищенность от несанкционированного вскрытия дает двойная параллельная контурная проклейка аппликаторами различной формы. Клеевой состав может быть как окрашенным, так и бесцветным. Но с точки зрения визуального контроля линии склейки и обнаружения ее нарушений более целесообразно использовать окрашенный клей. Толщина клеевого соединения варьируется обычно в диапазоне 1-3 мм. Наиболее эстетичны тонкие линии склейки, однако с позиций защиты наиболее привлекательны толстые аппликаторы, поскольку нарушить проклейку толщиной 2-3 мм значительно труднее. Кроме того, дополнительной защитой может служить добавка в клей специального красочного пигмента, обесцвечивающегося при механическом воздействии (то есть при попытке вскрытия мейлера).
В отдельных случаях возможно использовать ультрафиолетовые добавки в клей. При вторичном запечатывании мейлера после несанкционированного вскрытия ультрафиолетовый пигмент нарушается, и эффект свечения после вторичного заклеивания мейлера ослабевает или абсолютно исчезает.
Ознакомление с содержимым мейлера с помощью его обесцвечи вания путем химической обработки бумажного полотна без его механического повреждения - наиболее технологичный и эффективный способ. Действительно, на некоторое время конвертные (верхний и нижние слои) мейлера становятся практически прозрачными и открывают доступ к содержимому мейлера, после чего через некоторое время бумага восстанавливает свой первоначальный вид.
Защита от этого вида злоупотреблений достигается совокупностью двух технологических способов: графическим (о нем речь пойдет в следующем разделе) и химическим.
Химический аспект защиты основан на недопущении бесследной химической обесцвечивающей реакции бумажного полотна. Бумажное полотно, используемое для этой защиты, покрыто микрокапсульным слоем, проявляющимся и окрашивающим полотно под действием химически активных реагентов. Химически защищенные бумаги достаточно подробно были описаны в разделе о защите бумажного полотна.
Ознакомление с содержимым мейлера на просвет или в другом излучении - самый простой способ злоупотребления, практически бытовой. Уязвимость мейлера с этой стороны может просто спровоцировать злоупотребление, даже со стороны любителей.
Недоступность таких злоупотреблений обеспечивается следующими мерами:
а) Увеличение плотности бумажного полотна и его максимальная светонепроницаемость.
б) Маскирующие сетки.
Увеличение плотности бумаги и, соответственно, максимальная светонепроницаемость полотна - самая очевидная и простая мера защиты мейлера от несанкционированного ознакомления с его содержанием. Однако этот метод при очевидной эффективности имеет ряд технологических ограничений.
Во-первых, большинство мейлерных конструкций включает в технологическую конструкцию самокопирующие бумаги. Увеличение плотности бумаги в мейлерной конструкции в этом случае ухудшает качество передачи информации со слоя на слой. Особенно это может отрицательно повлиять на выполнение мейлером своей основной функции носителя информации для многослойных мейлеров.
Во-вторых, суммарная плотность и толщина мейлерной формы объективно ограничиваются возможностями аппаратной базы, используемой для его обработки, заполнения и рассылки. Иногда эти ограничения закреплены отраслевыми стандартами. Эти требования и ограничения всегда учитываются на начальном этапе разработки конструкции мейлера.
Поэтому, не рассматривая каждый конструктивный вариант мейлера в отдельности, можно дать самые общие рекомендации для оптимизации непрозрачности бумаги в сочетании с обеспечением качества заполнения мейлера.
Оптимальным для мейлерной формы является суммарная плотность бумажного полотна не более 260 г/м для конструкций, содержащих самокопирующие бумаги. Наибольшей плотностью и непрозрачностью должны обладать лицевая и оборотная стороны мейлера. По возможности наружные и внутренние слои мейлера должны обладать идентичной или близкой белизной бумажного полотна.
Если на внутренней части мейлера применена защита УФ красителями, наружные слои бумаги мейлера должны обладать свечением в УФ излучении с целью исключить свечение на просвет (особенно для тех случаев, когда конфиденциальная информация нанесена УФ красителем).
Маскирующие сетки естественным образом осложняют доступ к ознакомлению с конфиденциальной информацией на просвет. Маскирующие сетки представляют собой сложный геометрический орнамент, выполненный контрастными красителями (как правило, черные красители с двойным красочным пигментом). Причем оптически действие защитных сеток основано не на полной невозможности различить какие-либо контуры скрытой информации на просвет, но хаотические сплетения линий маскирующих сеток делают невозможным распознание значимой информации даже при достижении частичной видимости скрытой информации.
Маскирующие сетки позиционируются локально с перекрытием зоны расположения конфиденциальной информации с запасом не менее 30% (этот запас гарантирует от возможного ознакомления с маскируемой информацией путем незначительного сдвига слоев мейера относительно друг друга).
Наиболее эффективно двустороннее нанесение маскирующих сеток с лицевой и оборотной сторон наружных слоев мейлера.
При использовании УФ красителей для нанесения конфиденциальной информации в мейлере рекомендуется использовать такие же красители, как и для одной из маскирующих сеток.
Мейлинговые формы и их защита.
Мейлинговые формы являются частным случаем мейлерных форм. Они представляют собой технологическую комбинацию конверта и содержательной части.
Их отличительной особенностью является момент заполнения конфиденциальной информации. Если в мейлерных формах происходит заполнение уже готового продукта, то для мейлингов персонификация происходит на стадии полуфабриката - открытой формы.
То есть формирование конверта и его запечатывание происходят уже после внесения в форму конфиденциальной информации.
Мейлинги малообъемны в сравнении с мейлерами, мейлинг содержит документ из одного листа, конвертный слой (или слои) совпадает с внутренними слоями. Защиты мейлингов практически идентичны защитам мейлеров. К их преимуществам следует отнести возможность использования толстых бумаг. Их типичный недостаток - трудность удаления рельефа при заполнении мейлингов ударными принтерами или с применением ударных полиграфических устройств.
Как для мейлеров, так и для мейлингов для сохранения конфиденциальности содержательной части следует учитывать возможность проявления рельефа после заполнения мейлеров и мейлингов.
Когда заполнение происходит с помощью лазерных или струйных принтеров, проблема рельефа практически отсутствует. Но для заполнения самокопирующих бумаг применяются только ударные печатные устройства. Кроме того, полиграфическая нумерация также оставляет характерный рельеф.
Способы предотвращения нежелательного рельефа вполне очевидны:
1) Максимально уменьшить давление (или силу удара) печатных устройств.
2) Использование для мейлеров и мейлингов жестких бумаг.
3) Применение бумаг, обладающих повышенной способностью к восстановлению деформированной поверхности и удалению рельефа.
Обеспечение отсутствия видимого или сенсорно ощутимого рельефа находится в исключительной компетенции производителя.
Заказчик обязан обозначить требование и сообщить о специальных условиях обработки и заполнения мейлеров и мейлингов.
И. Маскирующие защиты. Данная группа применяется для защиты конфиденциальной информации от несанкционированного ознакомления с открытыми полиграфическими конструкциями.
Наиболее типичным представителем этой группы полиграфических изделий являются билеты моментальной лотереи и их конструктивные аналоги. В этих изделиях конфиденциальная информация (данные о выигрыше, номер, контрольный разряд и т. д.) закрыта специальным красочным покрытием (Scraping ink), удаляемым с поверхности бумажного полотна посредством трения тупым металлическим предметом (например, монетой) и открывающим доступ к закрытой информации. При этом информация, сокрытая под слоем маскирующей краски, не повреждается (как правило, это обеспечивается путем нанесения поверх информации защитного лака).
Scraping ink являются абсолютно непрозрачными, Не поддаются никакому просвечиванию. Тем не менее теоретически такие красители уязвимы для химического воздействия с целью временного обесцвечивания маскирующего слоя. Кроме того, маскирующий слой может быть достаточно правдоподобно имитирован аналоговым методом (трафаретная печать).
Поэтому целесообразно снабдить специальный маскирующий слой дополнительными защитами. В качестве таких защит могут выступать ультрафиолетовые, инфракрасные или термочувствительные добавки в маскирующий краситель.
Помимо очевидной защитной функции таких мер (предотвратить аналоговую подделку маскирующего слоя после подчистки конфиденциальной информации), специальные добавки делают очевидным микровскрытие маскирующего слоя с целью ознакомления с конфиденциальной информацией без визуально обнаружимых повреждений маскирующего слоя (особенно эффективны такие злоупотребления при нанесении конфиденциальной информации с помощью матричных и ink-jet-принтеров).
Кроме того, следует уделить особое внимание лакирующему покрытию. Оно должно обеспечивать максимальную силу сцепления с бумажным полотном и минимальную силу сцепления с маскирующим слоем (причем таким образом, чтобы после первого вскрытия маскирующего слоя поверхностный микрослой защитного лака утрачивал сцепление с маскирующим слоем. То есть при попытке удалить маскирующий слой, изменить скрытую информацию и снова нанести маски-,рующее покрытие сила сцепления маскирующего слоя с лаковым покрытием резко увеличится и при вторичном вскрытии маскирующего слоя повредится и лаковый слой вместе с закрытой информацией).
Данная защита прекрасно функционирует в условиях неконтролируемого окружения. Разумеется, предъявляемая к оплате продукция (например, выигрышный лотерейный билет) нуждается в дополнительной профессиональной экспертизе (экспертиза производителя или отраслевого сертификационного центра).
Не рекомендуется применять данную защиту для этикеточной продукции по причине большой вероятности непреднамеренного повреждения маскирующего слоя в процессе обращения продукции.
III. Химические зашиты информации. Данная группа защит информации основана на защите собственно бумажного полотна от повреждения, подчистки и изменения заполняемой на нем информации.
По принципу действия такие защиты делятся на:
1) Открытые защиты, которые обнаруживают очевидный факт подчистки визуально даже для неподготовленного пользователя.
2) Скрытые защиты, обнаруживающие факт подчистки только с помощью специального теста и, соответственно, действующие в условиях контролируемого окружения.
К первой группе защит относятся:
1) Химический VOID.
2) Механический VOID.
3) Локальная защита LASER LOCK.
Принцип действия химической VOID-защиты аналогичен действию химического VOID, применяемого для тотальной защиты бумажного полотна от химического травления. Отличие его в локальности защитного покрытия и выполнения его полиграфическим методом.
Соответственно, возможности полиграфического исполнения и жесткого пози ционирования защитного поля создают дополнительные возможности для вариаций защиты. Так, красящие капсулы, растворяющиеся под действием химически активных реагентов, могут располагаться на бумажном полотне не хаотично, а упорядоченно в виде сигнальных надписей (как-то ПОДЧИСТКА, ФАЛЬСИФИКАЦИЯ, ПОДДЕЛКА и т. д.). Такая возможность делает подчистку документа еще более очевидной и обеспечивает успешное обращение продукта в условиях неконтролируемого окружения.
Ограничение в применении данной защиты связано с изменением тона бумажного полотна в зоне применения VOID-защиты. Если для защиты бумажного полотна вся поверхность покрывается микрокап-сульным составом и изменение тона визуально незаметно, то для пози-ционно применяемой защиты микрокапсульные зоны более темные, чем остальная поверхность бумаги. Поэтому рекомендуется тонировать зоны применения данной защиты цветными тангирными сетками. Не допускается в процессе обращения производить изменения текста путем подтирания и забеливания, так как такое воздействие очевидно снижает эффективность защитного слоя.
Возможность обойти данную защиту связана с механическим соскабливанием защитного капсульного слоя, но тогда и для подчистки текста, нанесенного в защищенной зоне, придется использовать метод механической подчистки (защиту от которой обеспечивает химический VOID), и, следовательно, продукт гарантирован от злоупотреблений со стороны химического воздействия.
Механический VOID применяется на полиграфической продукции только локально, то есть исполняется только на стадии печати продукции. Его задача предохранить информационные зоны от механической подчистки. В принципе действие покрытия механического VOID напоминает действие Scraping ink, то есть при механическом воздействии слой удаляется и открывает доступ к сигнальным надписям, выполненным в данной зоне. Данная зашита выполняется двухслойной печатью (офсетом и трафаретной) в одной зоне, а заполняемая информация является третьим, верхним слоем.
При попытке ее подчистить нарушается слой механического VOID, открывая доступ к сигнальным надписям, обнаруживающим подчистку. Разумеется, для продукции с применением данной защиты недопустимо в процессе обращения производить исправления текста с его забеливанием или подчисткой.
Локальная защита Laser lock по принципу действия ничем не отличается от одноименной защиты тотального покрытия бумажного полотна, кроме локального позиционирования. Выполняется только трафаретным методом печати и эффективна только для продукции, подлежащей заполнению на лазерных и термопринтерах. Попытка механической подчистки приводит к необратимым, визуально очевидным повреждениям бумажной поверхности.
Известны прецеденты, когда для большей очевидности механической подчистки в зоне применения защиты под слоем Laser lock полиграфически исполняются сигнальные надписи, обнаруживающиеся при механической подчистке. Однако применение данной разновидности защиты имеет серьезные технологические ограничения.
Защитное покрытие должно быть интенсивно тонированным, чтобы скрыть сигнальную надпись, что делает применение данной защиты очевидным, а качество распознавания текста на окрашенной поверхности ухудшается. Сигнальные надписи выполняются специальными красителями, глубоко абсорбирующими в бумагу и имеющими низкую силу сцепления с защитным покрытием (в противном случае сигнальные надписи будут удалены вместе с защитным слоем). Практика показала, что эффективность покрытия Laser lock как защиты от механической подчистки настолько высока, что применение дополнительных сигнальных защит попросту является излишним. Исключение составляет продукция, выполняемая на бумагах свыше 160 г/м, для этих видов продукции защита сигнальными надписями достаточно целесообразна. Ко второй группе защит относится покрытие зоны заполнения бесцветным красителем, проявляющимся трением металлическим предметом. То есть изображение (или сигнальный текст) становится видимым посредством окисления бесцветного покрытия с побочным эффектом окрашивания.Средством для проявления бесцветной надписи может служить любой тупой металлический предмет.
Сигнальная бесцветная надпись располагается в зоне текстового заполнения. Если имеет место механическая подчистка, то соответственно будет повреждено и бесцветное изображение. Таким образом, с помощью простейшего теста в виде трения защитной зоны монетой будет установлена подчистка. Если бесцветное изображение полностью проявится, значит, продукт не подвергался злоупотреблениям. Если же скрытое изображение не проявится или проявится частично, то имеет место подчистка.
Очевидно, что данная защита функционирует в условиях контролируемого окружения в качестве сертифицированной защиты.