Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ибизи.docx
Скачиваний:
14
Добавлен:
01.03.2025
Размер:
190.19 Кб
Скачать

22.Жергілікті желілердегі деректер қорларындағы қорғауды ұйымдастыру.

23) Ақпараттарға рұқсатсыз енушіні анықтау әдістері.

27. Криптографияны қолдану. Кілттермен басқару техникасы.

Криптография(гр. κρυπτός — жасырын және гр. γράφω — жазамын) - деректер мен хабарлардың әлдеқайда қауіпсіз сақталуы мен таратылуы үшін оларға код тағайындауға арналған стандарттар мен хаттамалар жиынтығы. Таралым ортасы (мысалы, Интернет) сенімсіз болса, сіз өз сезімтал файлдарыңызды шифрлау үшін криптографияны қолдана аласыз — басқа адамның оны түсінуі мүмкіндігі азаяды және деректердің біріктірілуі олардың құпиялығын сақтау сияқты қамтамасыз етіледі.

Криптографияның екі іргелі әрекеті шифрлау және шифрды анықтау болып табылады. Шифрлау түпнұсқа ақпаратты шығара алмайтындай етіп деректі кодтау болып табылады. Ал шифрды анықтауда кодталған дерек криптографиялық кілттерді пайдалана отырып түпнұсқаға қайта оралады.

Қазіргі заманғы криптология 4 үлкен бөлімнен тұрады:

  • 1.Симметриялы криптожүйелер

  • 2.Ашық кілтті криптожүйелер

  • 3.Электронды қолтаңба жүйелері

  • 4. Кілттермен басқару

Қорғаудың криптографиялық әдістері деп ақпаратты түрлендірудің арнайы құралдарының жиынтығын айтамыз, нәтижесінде оның мазмұны жасырылады.  Криптографиялық әдістердің маңызды аймақтарда қолданылуына қарамастан криптографияны эпизодтық қолдану оның бүгінгі қоғамда атқаратын ролі мен маңызына тіптен жақын көрсеткен жоқ. Криптография өзінің ғылыми пәнге айналуын көрсеткен жоқ. Криптография өзінің ғылыми пәнге айналуын электрондық ақпараттық технологиямен туындаған практиканың қажеттілігіне парыз.  Криптографиялық шифрлау әдістері шифрлау кілтіне және оларды қайта ашу белгісі бойынша симметриялық және ассиметриялық деп 2-ге жіктеледі.  Симметриялық әдісте жіберуші мен қабылдаушыда тек бір ғана кілт қолданылады (құпия кілт).  Ал ассиметриялық әдісте 2 кілт қолданылады: құпия және ашық кілт.  Симметриялық әдістер: DES, IDEA, ГОСТ  Ассиметриялық әдістер: RSA, Diffi-Hellman 

Криптографиялық әдістерді пайдаланудың негізгі бағыттары- ақпаратты байланыс салалары арқылы жіберу ( мысалы, электронды почта) , жіберілетін хабарламалардың шығынын растау, тасығыштағы шифрланған түрдегі ақпаратты сақтау ( документтер, мәліметтер базасы ). Сонымен, криптография ақпаратты оқу тек кілтін бергенде ғана мүмкін ететіндей түрлендіреді. Ақпаратты шифрлау және қайта шифрлау кезінде қандай- да бір алфавит негізінде құрылған текстер қарастырылады

Критографиялық жүйе түрлендірілген ашық мәтін Т отбасын ұсынады. Бұл отбасының мүшелері индекстеледі және к символымен белгіленеді, к параметрі кілт болып табылады. К кілттерінің кеңістігі- бұл кілттің мүмкін болатын мағыналарының жиынтығы. Әдетте кілт алфавит әріптерінің жүйеленген тізбегінен тұрады. Криптожүйелер симметриялыжәне ашық кілтті болып бөлінеді. Симметриялы криптожүйелерде шифрлағанда да, қайта шифрлағанда да бір ғана кілт пайдаланылады. Ашық кілтті жүйелерде 2 кілт пайдаланылады- бір- бірімен математикалық байланыстағы ашық және жабық кілт. Ақпарат барлық қалаған адамға мүмкіндік беретін ашық кілт көмегімен шифрланады, ал қайта шифрлау хабарды алйшыға ғана белгілі жабық кілт арқылы жүзеге асады. “Кілттерді тарату ” және “ кілттерді басқару ” терминдері пайдаланушылардың арасындағы ақпараттарды өңдеу жүйесіндегі процестерге жатады.

Электронды қолтаңба дегеніміз- басқа пайдаланушыларға мәтіннің авторын және хабардың дұрыстығын тексеруге арналған мәтінге қосымша криптографиялық түрлендіру.

Криптографиялық тұрақтылық- кілтті білмеген жағдайда тұрақтылығын анықтайтын шифрлар сипаты.

Кілттермен басқару.

Кілттермен басқару криптография жүйесінде маңызды рөлді атқарады. Ол мынадай мүмкіндіктерге йе: Қолданушыларды жүйеге енгізу; Кілттерді пайдалануды бақылау; Кілттерді ауыстыру және жою; Кілттерді сақтау және қалпына келтіру;Кілттермен басқарудың мақсаты: Жабық кіллтерді қатаң, құпия түрде сақтау; Ашық кілттердің аутидентификациялануы; Жарамдылық мерзімі өткен кілттерді тексеруден өткізу;Кілттерді басқару келесі қадамдардан тұрады:1.Пайдаланушыларды тәркеу.Бұл қадамда пайдаланушы өзінің құпия сөзін (пароль) және PIN-кодын енгізеді. 2.Инициализация. Мұнда пайдаланушы ережеге сәйкес ақпараттық құрал жабдықты орнатады.3.Кілттердің генерациялануы.Бұл кезеңде кілттердің генерациялануы тікелей пайдаланушы арқылы немесе арнай компьютерлік жүйелер арқылы іске акуы мүмкін. 4.Кілттерді сақтау. Кілттерді сақтау оны ауыстарғанға дейін пайдаланылады.5.Кілттерді ауыстыру. Бұл кілттердің жарамдылық мерзімінің өтуіне орай алмастырылады.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]