Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
BYeZOPASNOST_IS.docx
Скачиваний:
2
Добавлен:
20.07.2019
Размер:
34.96 Кб
Скачать

Особенности аппаратной защиты

К аппаратным средствам относятся различные электронно механические, электронно оптические устройства.

  1. Специальные регистры

  2. Устройства измерения индивид характеристик человека

  3. Т

  4. Устройства для шифрования информации.

  5. Сетевые экраны

  1. Обеспечивает соединение с сетью или между 2мя или более сетями.

  2. Происходит ли контроль потока данных на сетевом уровне или более высоких уровнях модели ОСИ

  3. Отслеживается ли состояние активных соединений или нет.

В зависимости от оплаты контролируемых потоков сетевые экраны делятся на:

Сетевой или межсетевой экран. Эта программа или неотъемлемая часть ИС на шлюзе (сервере передающем трафик между сетями или аппаратное лишение) или аппаратное решение контролирующие исходящие и входящие потоки данных между сетями.

Персональный экран

Их слабое место это проблема распределения ключей. Для того чтобы был возможен обмен конфиденциальной информации между двумя субъектами ИС ключ должен быть сгенерирован одним из них, а затем таким то образом в конфиденц. порядке передан другому, то есть в общем случае для передачи ключа требуется использование какой то криптосистемы, для решения этой проблемы были предложены системы с открытым ключом. Суть их заключается в следующем­­­­:

Каждым адресатом ИС генерируется 2 ключа, связанные между собой по опр. Правилу, 1 ключ закрытый, другой открытый. Открытый ключ публикуется, доступен любому, кто желает послать сообщение адресату, закрытый ключ сохраняется в тайне. Исходный текст шифруется открытым ключом, зашифрованный текст не может быть расшифрован тем же открытым ключом. Дешифрование возможно только с помощью закрытого ключа, который известен только самому адресату. Криптографические системы с открытым ключом, используют односторонние функции, которые обладают след требованиями:

При заданном значении X относительно просто вычислить F(X) , однако если у= F(х), то нет простого пути вычисления из множества классов необратимой функции порождают полный список ключей. Используя современные выч. средства за обозримый интервал времени, поэтому чтобы гарантировать надежную защиту информации, система с открытым ключом предъявляет след требования:

  1. преобразование исходного текста должно быть необратимым и исключать возможность восстановления с помощью открытого ключа.

  2. определение закрытого ключа на основе открытого должно быть невозможно.

……………………………

Электронно цифровая подпись (свойства, цели, схемы построения цифровой подписи)

Хеш-функции о_О??? какие преимущества у нее

3 процесса электронно цифровой подписи

Управление ключами (закрытыми и открытыми)