- •1.Основы защиты информации
- •1.1.Общие вопросы информационной безопасности
- •1.2.Правовые методы обеспечения информационной безопасности
- •1.3.Административные методы защиты информации
- •1.4.Преступления в сфере компьютерной информации
- •Глава 28. Преступления в сфере компьютерной информации
- •1.5.Программно-аппаратные методы защиты информации
- •2.Краткая история развития криптографии
- •2.1.Криптография в Древнем мире
- •2.2.Основные этапы развития криптографии
- •3.Идеи и методы криптографии
- •3.1.Модели шифрования/дешифрования дискретных сообщений
- •3.2.Идеально стойкие криптосистемы
- •3.3.Необходимое условие теоретической недешифруемости
- •3.4.Расстояние единственности
- •3.5.Вычислительно стойкие криптосистемы
- •4.Способы формирования криптограмм
- •4.1.Блоковые и потоковые шифры
- •4.2.Маскираторы аналоговых сообщений
- •5.Блоковое шифрование
- •5.1.Симметричные блоковые шифры
- •5.2.Структура Файстеля
- •5.3.Многократное шифрование блоков
- •5.4.Модифицированные алгоритмы блоковых шифров
- •5.5.Параметры современных блоковых шифров Зарубежные блоковые шифры
- •Государственный стандарт шифрования Российской Федерации
- •6.Потоковые шифры
- •6.1.Аддитивные потоковые шифры
- •6.2.Применение линейных рекуррентных регистров для потокового шифрования
- •6.3. Рис. 15. К обсуждению применимости лрр для потокового шифрования Потоковые режимы применения блочных шифров
- •7.Асимметричные криптосистемы
- •7.1.Особенности асимметричных криптосистем
- •8.Краткие сведения из теории чисел
- •7.2.1. Модульная арифметика
- •7.2.2. Возведение в степень
- •8.1.Вычисление дискретного логарифма
- •8.2.Разложение на множители
- •8.3.Вычисление наибольшего общего делителя
- •8.4.Обращение элементов по модулю n
- •8.5.Тесты на простоту
- •9.Основы построения асимметричных систем
- •7.4. Критосистема rsa
- •10.Гибридная система шифрования
- •11.Цифровая подпись
- •11.1.Цифровая подпись в системах шифрования с открытым ключом
- •11.2.Хеширование
- •12.Обеспечение безопасности электронных платежей
- •12.1.Основные методы электронных платежей
- •12.2.Пластиковые карты
- •12.3.Магнитные карты
- •12.4.Интеллектуальные карты
- •12.5.Основные преимущества смарт-карт
- •12.6.Надежность и безопасность пластиковых карт
- •13.Электронные платежи в Интернет
- •13.1.Электронные платежи с использованием пластиковых карт
- •13.2.Протокол set
- •13.3.Цифровая наличность
- •13.4.Цифровая подпись вслепую
- •13.5.Протокол анонимных платежей
1.2.Правовые методы обеспечения информационной безопасности
Правовую основу информационной безопасности образует Федеральный закон «Об информации, информатизации и защите информации» (от 20 февраля 1995 года № 24-ФЗ), в котором приведена основная терминология. Так в законе определено, что
Информация – сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления.
Документированная информация (документ) – зафиксированная на некотором материальном носителе информация с реквизитами, позволяющими ее идентифицировать.
В законе установлено, что информационные ресурсы защищаются законом наряду с другими ресурсами. Собственник информационных ресурсов вправе устанавливать правила защиты ресурсов и доступа к ним.
Введено понятие информации с ограниченным доступом. Такая информация подразделяется на информацию, отнесенную к государственной тайне, и конфиденциальную.
В законе Российской Федерации «О государственной тайне» (от 24 января 1998 года № 61) определено понятие государственной тайны:
Государственная тайна – защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации.
По степени секретности государственная тайна подразделяется на три категории:
Сведения особой важности. К ним отнесены сведения, разглашение которых нанесет ущерб Российской Федерации в одной или нескольких областях: военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности
Совершенно секретные сведения. К ним отнесены сведения из тех же областей, разглашение которых нанесет ущерб интересам одного ведомства или одной отрасли экономики.
Секретные сведения. К ним отнесены все остальные сведения, составляющие государственную тайну.
Согласно Указу Президента Российской Федерации от 06.03.97 № 188 «Об утверждении перечня сведений конфиденциального характера» конфиденциальная информация делится на личную, служебную, коммерческую и промышленную и регулируется законодательным актом «Об утверждении перечня сведений конфиденциального характера» (06.03.97 № 188).
Однако к определенной информации доступ не может быть ограничен. К такой информации относят:
законодательные и другие нормативные акты;
документы, содержащие информацию о чрезвычайных ситуациях;
документы, содержащие информацию о деятельности органов государственной власти и органов местного самоуправления;
документы, накапливаемые в открытых фондах библиотек и архивов
В законе об «Информации, информатизации и защите информации» определено, что цель защиты информации состоит в предотвращении хищения, подделки, уничтожения и блокирования информации.
Важная роль информационной безопасности отмечается в «Концепции национальной безопасности Российской Федерации» наряду с социальной, военной, экономической, политической и экологической безопасностью.
9 сентября 2000 г. Президентом Российской Федерации утверждена Доктрина Информационной Безопасности Российской Федерации, в которой провозглашается, что национальная безопасность Российской Федерации существенным образом зависит от обеспечения информационной безопасности и в ходе технического прогресса эта зависимость будет возрастать. В данном документе перечисляются основные угрозы информационной безопасности и методы противодействия им. Доктрина является основой для формирования государственной политики в области обеспечения информационной безопасности Российской Федерации; подготовки предложений по совершенствованию правового, методического, научно-технического и организационного обеспечения информационной безопасности Российской Федерации; разработки целевых программ обеспечения информационной безопасности Российской Федерации.
Важную роль в правовом обеспечении информационной безопасности играет Указ Президента Российской Федерации от 3.04.95 № 334 «О мерах по соблюдению законности в области разработки, производства, реализации и эксплуатации шифровальных средств, а также предоставления услуг в области шифрования информации». Указ определяет права и обязанности юридических и физических лиц по обеспечению безопасности информации. Указ запрещает деятельность юридических и физических лиц, связанную с разработкой, производством, реализацией и эксплуатацией шифровальных средств, а также защищенных технических средств хранения, обработки и передачи информации, предоставлением услуг в области шифрования информации без лицензий.
Правовые вопросы в области информационной безопасности регулируются Конституцией Российской Федерации (1993г.) и другими законодательными актами: Законами Российской Федерации «О безопасности» (1993г.), «О связи» (1995г.), «О лицензировании отдельных видов деятельности» (1998г.), «О сертификации продукции и услуг» (1998г.) и др.
