Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ибизи.docx
Скачиваний:
26
Добавлен:
01.03.2025
Размер:
190.19 Кб
Скачать

35. Блокты шифрлерді қолдану тәртіптері. Криптосенімділікті бағалау.

Блокты шифрлерді қолдану тәртіптері.

Ақпараттар блокты шифрлерде ақырлы санды блоктарға бөлінеді. Соңғы блок толық болмауы мүмкін, ондай жағдайда ол кез-келген мәнсіз символдармен толықтырылады. Блокты шифрлердің дамуы 70-ші жылдардың басынан басталады, дәл сол кезде IBM компаниясы ЭЕМ-ның байланыс арналары арқылы тасымалданатын ақпараттарды қорғау қажеттілігін түсіне бастаған еді. IBM фирмасының кілттерді пайдалана отырып симметриялық шифрлеу үрдісін зерттейтін топты доктор Хорст Файстель басқарды.

Криптосенімділікті бағалау.

Криптосенімділік дегеніміз- кілтсіз кері шифрлеуге тұрақтылығын анықтайтын шифр сипаттамасы. Криптосенімділіктің бірнеше көрсеткіші бар, соның ішінде: мүмкін болатын кілттер саны; криптосараптауға қажетті орташа уақыт.

Тк -түрлендіруі тиісті алгоритммен және k параметрінің мәнімен анықталады. Ақпаратты қорғау мақсатындағы шифрлеу тиімділігі шифрдің криптосенімділігіне және кілт құпиялылығының сақталуына байланысты.

Мәліметтерді криптографиялық жабу жұмысы бағдарламалық және аппараттық түрде жүзеге асады. Аппараттық жүзеге асыру құн жоғарылығымен, жоғары өнімділігімен, қарапайымдылығы, қорғалғандығымен ерекшеленеді. Бағдарламалық жүзеге асыру тиімділігімен, пайдалануға өте икемділігімен белгілі. «Ортақ критерийдің» сенімді талаптарына функционалды талаптар үшін іске аспаған маңызды жұмыстар жасалды. Дәлірек айтқанда, сенімділіктің бағалау деңгейін енгізді (олар 7). Сенімділіктің бастапқы бағалау деңгейі болып табылады, ол спецификациясының функционалдық талдануын, интерфейстің спецификациясын, эксплуатациялық құжаттың, сонымен қатар тәуелсіз тестілеуді қарастырады. Сенімділіктің бағалау деңгейі 2, бірінші деңгейге толықтыру болып табылады. Үшінші деңгейде, бағалау объектісінің конфигурациясына басқару жүргізіледі. Төртінші деңгей толық спецификациялық интерфейспен толықтырылады. Бұл жоғарғы деңгей, бұл деңгейге бағдарламалық технологиялардың көмегімен жетуге болады. Бесінші деңгей алдыңғы деңгейге толықтыру болып табылады. Алтыншы деңгей құрылымдалған тұрде болу керек. Бағалаудың жетінші деңгейінде (ең жоғарғы) формальді жоба объектісін бағалауды қарастырады. Бұл өте үлкен қауіп – қатер төнген жағдауда қолданылады.

36. Ақпараттарды рұхсатсыз енуден қорғау принциптері.

Ақпараттарды рұхсатсыз енуден қорғау принциптері.

Рұқсатсыз әрекеттерден(несанкционированный доступ) қорғау құралдарының белгілісі қазіргі таңда электрондық құлпылар болып табылады. Көпшілікке ортақ көзқараста ол- аппараттық-программалық комплекс, ДК операциялық жүйесінің сенімдіжүктелуіне, файлдар мен программалардың бүтіндігіне, қолданушының идентификация мен аутентификациясына және рұқсатсыз носительдерді блоктауға жауапты. Рынокта танымал электронды құлпылар олар: Dallas Lock 5.0 (производитель «Конфидент»), «Соболь» және «Соболь-PCI» (производитель НИП «Информзащита»), комплекс СЗИ НСД «Аккорд-АПМДЗ» (производитель ОКБ САПР) и АПМДЗ «Криптон-Замок» (производитель «Анкад»). Электронды құлпылар компьютерді қорғауды бірінші рубежі болып табылады. Көбісі операциялық жүйе жұмысын тоқтатқанша әрекет етеді, ары қарай ақпараттық ресурстарға қол жеткізуге шек қою қолданылады.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]