Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
3. zachita_A.doc
Скачиваний:
68
Добавлен:
08.03.2016
Размер:
236.03 Кб
Скачать

3. Ақпараттарды қорғау әдістері мен жабдықтарын классификациялау. Шифрлеу әдістерінің классификациясы.

Ақпараттық жүйелер қауіпсіздігі өңделетін ақпараттың тұтастығы мен жасырындылығын қамтамасыз ететін әдістер бойынша жүзеге асырылады. Ақпаратты қорғау құралдары - мемлекеттік құпия болып табылатын мәліметтерді қорғауға арналған техникалық, криптографиялық, программалық және басқа да құралдар, олар жүзеге асырылған құралдар, сондай-ақ, ақпарат қорғаудың тиімділігін бақылау құралдары. Ақпараттық қорғау жүйесі жобалау әр түрлі жағдайда жүргізілуі мүмкін және бұл жағдайларға негізгі екі праметр әсер етеді: ақпарат қорғау жүйесіне арнап әзірленіп жатқан деректерді өңдеудің автоматтандырылған жүйесінің қазіргі күй-жағдайы және ақпаратты қорғау жүйесін жасауға кететін қаржы мөлшері.

Техникалық қорғау келесі құралдарды қолданады: Физикалық құралдар;Ақпараттық құралдар; Программалық құралдар; Криптографиялық құралдар.

Ақпаратты қорғау әдістерінің классификациясы:

  • Кедергі  - қатерлер жолында кедергілер жасау.

  • Басқару – қорғалынатын жүйеге басқарушылық ықпал ету.

  • Маскировкалау – қорғалынатын жүйеге немесе ақпаратқа жасалатын әрекеттер. Мұндай түрлендірулер зиянкеске ақпараттарды қол жеткізбейтіндей етеді.(Мұнда қорғаудың крипотографиялық әдістерін жатқызуға болады).

  • Регламенттеу – зиянкестің әрекеттерін немесе басқа да тұрақсыз факторлардың жүзеге асырылуын қиындататын іс шараларды жасау және өңдеу.

  • Мәжбүрлеу – бұл әдісте қолданушылар және персонал ақпаратты өңдеуді жауапкершілікті(материалды, қылмыстық, административті) мәжбүрлеу шартымен орындау шарттарын құрудан тұрады.

  • Ниеттену – бұл әдісте қолданушылар және персонал ақпаратты өңдеуде моралды-этикалық және психологиялық ойлау шарттарын құрудан тұрады.

Ақпаратты қорғаудың құралдары:

  • Физикалық құралдар – тұрақсыз факторлардың жолында әртүрлі бөгет түрін құратын және автономды жұмыс істейтін механикалық, электрлік, электромеханикалық, электронды, электронды-механикалық және т.б құралдар мен жүйелер.

  • Аппаратты құралдар – ақпаратты қорғаудың мәселелерін шешуге арналған және мәліметтерді өңдеудің жүйе аппаратурасына енгізілген немесе онымен арнайы ұштастырылған әртүрлі электронды және электронды-механикалық және т.б құралдар.

  • Программалық құралдар – ақпаратты қорғау мәселесін шешуге арналған арнайы программа пакеті немесе жеке программалар.

  • Ұйымдастырушылық құралдар - ақпаратты қорғау мәселесін шешу мақсатындағы ұйымдастырушылық-техникалық іс шаралар.

  • Заңнамалық құралдар – жүйенің жұмыс істеуінде барлық тұлғалардың және бөлімдердің жауапкершілігін, міндеттерін, құқықтарын белгілейтін нормативті-құқықтық актілер.

  • Психологиялық (моральды-этикалық) құралдар – қоғамдағы немесе берілген коллективте туындаған моралды нормалар немесе этикалық ережелер. Оларды сақтау ақпараттың сақталуын қамтамасыз етеді.

Шифр –кілтті қолдану арқылы белгілі бір ереже бойынша жүзеге асатын, мүмкін болатын ашық мәліметтер жиынын мүмкін болатын шифрленген мәліметтер жиынына қайтымды өзгеру жиынтығы.

Шифрлеу – қорғалатын хабардың әрбір символы өзгеруге жатады.

Шифрлеу әдістерінің классификациясы:

  • Симметриялық (құпия,бірегей кілтпен, бір кілттік(single-key).

    • Ағымдық (шифрование потока данных):

    • Блоктық (блок бойынша шифрлеу):

      • Ауыстыру (P-блоктар);

      • Алмастыру (S-блоктар):

      • моноалфавиттік (Цезарь коды);

      • полиалфавиттік (Виженер шифрі, Джефферсон цилиндрі, Уэтстоун дискісі, Enigma);

    • Құрама:Lucipher; DES; FEAL-1; B-Crypt; ГОСТ 28147-89; Skipjack.

  • Асимметриялық (ашық кілтті, public-key):

    • Диффи-Хеллман DH (Diffie, Hellman);

    • Райвест-Шамир-Адлeман RSA (Rivest, Shamir, Adleman);

    • Эль-Гамаль.

Шифрлеу тәсілдері: Ауыстыру; Алмастыру; Аналитикалық өзгерту; Гаммирлеу, Аралас шифрлеу.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]