Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
mszki.docx
Скачиваний:
1
Добавлен:
01.04.2025
Размер:
953.49 Кб
Скачать
  1. Виды злоумышленных действий при обмене электронными документами (отказ, модификация, подмена, маскарад и др.) и пути их предотвращения.

1. Активный перехват.

Нарушитель подключается к сети, перехватывает электронные документы и изменяет их.

2. Маскарад.

Некий абонент А посылает документ от имени абонента Б.

3. Ренегатство. Абонент А заявляет, что не посылал сообщение абоненту В, хотя посылал.

4. Переделка. Абонент В изменяет документ и утверждает, что данный измененный документ он получил от А.

5. Подмена. Абонент В формирует новый документ и заявляет, что получил его от абонента А.

Все эти виды наносят имущественный вред функционированию банковских структур. При выборе алгоритма и технологии аутентификации необходимо предусмотреть защиту от этих видов атак.

  1. Обмен электронными документами – возможности защиты.

С развитием информационных технологий обеспечение конфиденциальности информации и доверия к ней является важнейшей задачей безопасности электронного документооборота. Одним из способов защиты данных является использование средств криптографической защиты информации, как сертифицированных, так и несертифицированных на территории Российской Федерации. СКЗИ обеспечивают конфиденциальность документов и доверия к ним за счет шифрования данных и использования электронной цифровой подписи, которые гарантируют:

  1. недоступность информации для сторонних лиц,

  1. авторство (поступление информации из достоверного источника),

  2. неотказуемость (аналог собственноручной подписи),

  3. подлинность (гарантия поступления информации в неискаженном виде).

  4. целостность (обеспечение целостности передаваемых данных).

Электронный документ

Электронный документ представляет собой зафиксированную на материальном носителе информацию в виде набора символов, звукозаписи или изображения, предназначенную для передачи во времени и пространстве с использованием средств вычислительной техники и электросвязи в целях хранения и общественного использования.

Основные требования, предъявляемые к электронному документу

Электронный документ должен соответствовать следующим требованиям:

  1. создаваться, передаваться и храниться с помощью программных и технических средств;

  1. иметь структуру, установленную Федеральным законом;

  2. содержать реквизиты, позволяющие его идентифицировать;

  3. иметь возможность быть представленным в форме, понятной для восприятия человеком.

1. Криптография с открытым ключом

Криптография с открытым ключом (есть еще варианты: распределение ключей заранее, использование доверенной третьей стороны). Криптография с открытым ключом – криптография с асимметричным ключом, то есть ключ для зашифрования и расшифрования разный. На одной стороне генерируется закрытый и открытый ключ, далее открытый ключ передается по каналу связи, чтобы другая сторона зашифровала данные, далее данные передаются первой стороне, которая с помощью закрытого ключа их расшифровывает. Пример криптографии с открытым ключом: алгоритм RSA, алгоритм Диффи-Хеллмана.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]