隐私术语 · #opsec
OPSEC(操作安全)
简短定义
通过分析对手可从可观察信号中学到什么来保护敏感信息的做法。
OPSEC是一种源自美国军方的保护敏感信息的方法论。OPSEC流程:(1) 确定你需要保护的关键信息,(2) 分析对手能从可观察信号(网络流量、账单记录、账户创建时间戳、社交媒体帖子)中了解到什么,(3) 评估威胁——谁会攻击,他们有什么能力,(4) 评估你的可观察信号造成的漏洞,(5) 应用对策。
对于离岸主机托管客户,OPSEC意味着思考整个信号链:电子邮件地址是如何创建的(是否关联了电话号码?),加密货币是如何获取的(KYC交易所会留下痕迹),你的VPS部署的元数据揭示了什么(时间戳、源IP),你的活动模式揭示了什么(登录时间、流量目的地)。强大的OPSEC是“纸面上伪匿名”和“真正难以去匿名化”之间的区别。