Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ответы ГЭ 2011-0.doc
Скачиваний:
61
Добавлен:
15.02.2015
Размер:
1.89 Mб
Скачать

11. Механизмы жеребьевки через Интернет.

Криптографические протоколы позволяют реализовать не только справедливую жеребьевку, но и проведение реальных карточных игр через компьютерные сети, а в общем плане могут служить основой электронного казино.

Пусть удаленные абоненты А и В хотят сыграть по телефону партию в шахматы, причем они желают справедливо разыграть цвет фигур, и обеспечить равную вероятность выбора белых фигур для каждого из них. Криптография позволяет реализовать эту жеребьевку по указанной ниже схеме, в которой используется односторонняя функция y = F(x) и оговаривается, что абонент, угадывающий результат опыта с двумя равновероятными событиями получает право первого хода.

  1. Абонент А выбирает случайное число ха, двоичное представление которого имеет, например, 80 разрядов; вычисляет значение ya = F(xa) и сообщает величину уа абоненту В, который должен угадать четность числа ха.

  2. Поскольку используемая функция является односторонней, то В не может по значению уа определить хa, поэтому он вынужден лишь угадать четность ха. Пусть В останавливается на выборе «ха является четным числом» и сообщает свое предположение абоненту А.

  3. Абонент А сообщает абоненту В число ха.

  4. Абонент В вычисляет значение y = F(xa), и если у = уа, то В убеждается, что его партнер действительно предоставил для проверки первоначально выбранное число.

Если результаты жеребьевки касаются не розыгрыша цвета фигур в шахматной партии на досуге, а используются для раздачи карт при игре на деньги в покер по телефону (схема случайной раздачи карт по телефону является технически более сложной), то можно предусмотреть дополнительно использование системы ЭЦП для подписывания всех сообщений, используемых в схеме раздачи карт по телефону и назначении ставок

«Технические методы и средства защиты информации»

12. Основные каналы утечки защищаемой информации

  • Разговор (каналы: акустический, виброакустический, гидроакустический, акустикоэлектрический, движение губ).

  • Телефонный разговор (акустический, электрический, наводки) -разговор по радиотелефону (акустический, электромагнитный) -документ на бумажном носителе (наличие).

  • Размножение бумажных документов (следы на нижнем листе и копирке, шумы принтера, ПЭМИ).

  • Почтовое отправление (наличие).

  • Документ на небумажном носителе (наличие).

  • Изготовление документа на небумажном носителе (с дисплея, ПЭМИ, электрические сигналы в сетях).

  • Передача документа (электрические сигналы в сетях).

Технические каналы утечки информации через электромагнитные излучения.

Работа систем информатизации и связи, а также ведение переговоров сопровождается возникновением электромагнитных полей, акустических и электрических сигналов, распространяющихся в различных средах. Канал утечки - совокупность опасного сигнала, среды распространения и средства разведки.

  • Нежелательные излучения радиопередающих устройств систем связи и передачи информации. Излучение радиопередающих устройств в необходимой полосе частот, предназначенное для передачи сигнала - основное излучение. Наряду с основным любое радиопередающих устройств формирует нежелательное излучение (внеполосное - в примыкающей полосе частот, побочное - в результате нелинейных процессов в радиопередающих устройствах, шумовое - модуляция колебания шумом передатчика).

  • Нежелательные излучения технических средств - побочные (на дополнительных частотах), паразитные (излучений вообще быть не должно, возникают в результате самовозбуждения за счет нежелательной обратной связи).

  • Излучатели электромагнитных полей, необходимое условие - наличие элемента, обладающего свойствами антенны.

Технические каналы утечки информации по электрическим цепям.

  • Нежелательные электромагнитные связи между двумя электрическими цепями. Пути возникновения: ближнее электрическое и магнитное поле (2 провода рядом).

  • Утечка по цепям заземления, наличие электромагнитного поля носителя опасного сигнала в близи от схем заземления, возможен перехват в грунте вокруг заземлителя.

  • Утечка по цепям питания. Провода общей сети распределяются по различным помещениям. Провода сети питания являются антеннами, способными излучать и воспринимать электрические и магнитные. поля. Асимметричная наводка - провода проложены вместе, имеют одинаковые емкости относительно источников и приемников наводки, в них наводятся напряжения одинаковые по величине и по фазе относительно земли и корпуса. Симметричные наводки - на проводах индуцируются различные напряжения, образуется высокочастотная разность потенциалов, по проводам проходят токи наводки в разных направлениях.

  • Вторичный источник питания как источник утечки информации. Вторичный источник (например блок питания) служит для преобразования подводимой энергии из сети переменного тока в энергию постоянного или переменного тока с напряжением, необходимым для питания аппаратуры. Вторичный источник питания может содержать трансформатор, выпрямитель, сглаживающий фильтр. При наличии усилительных каскадов возникает падение напряжения на вторичном источнике питания. При недостаточном затухании в фильтре источника это напряжение может быть обнаружено в питающей сети.

Утечка информации по акустическим каналам.

  • Виброакустический и гидроакустический каналы. Воздействие акустических волн на тело вызывает в нем вибрационные колебания. Эти колебания хорошо распространяются в твердой среде и могут быть перехвачены специальными средствами разведки.

  • Электроакустический канал связан с наличием в технических средствах случайных электроакустических преобразователей - случайных микрофонов.

  • Непосредственное подслушивание.