Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ChAST_3(1).doc
Скачиваний:
6
Добавлен:
01.05.2025
Размер:
424.45 Кб
Скачать

3.10.Использование методов криптографии и стеганографии для защиты информации в компьютерных сетях.

Криптография — наука о методах обеспечения конфиденциальности и аутентичности (целостности и подлинности авторства, а также невозможности отказа от авторства) информации.

Классической задачей криптографии является обратимое пре­образование некоторого понятного исходного текста в кажущуюся случайной последовательность некоторых знаков, называемую криптограммой. Непременным требованием криптогра­фии является то, что, используя некоторые логические замены сим­волов в криптограмме, можно однозначно и в полном объеме восстановить исходный текст.

Стойкость криптосистем основывается на секрет­ности некоторой информации сравнительного малого размера, на­зываемой ключом. Ключ используется для управления процессом шифрования и является легко сменяемым элементом криптосистемы.

Кроме ключа к легко сменяемым элементам относится идентифи­катор, т. е. установление со­впадения с чем-либо (пароль и т. п.).

Криптография бывает с использованием:

1) секретного ключа (симметричное шифрование) - и отправитель и получатель, используют один и тот же секретный ключ, с помо­щью которого они могут зашифровать и расшифровывать инфор­мацию;

2) открытого ключа - основана на концепции клю­чевой пары (личный и открытый ключ).Особен­ность в том, что текст, зашифрованный любым из ключей пары, может быть расшифрован только другим ключом этой пары.

Стеганография представляет собой технику скрытой передачи или скрытого хранения информации. Стеганография ставит своей це­лью скрыть сам факт передачи сообщения.

Методы криптографии:

Защита от навязывания ложных сообщений. Имитозащита (один из способов)— путем формирования в зависимости от секрет­ного ключа специальной дополнительной информации (имитовставкой и переда­ется вместе с криптограммой.).

Идентификация законных пользователей информации - пароль(в памяти ЭВМ хранятся образцы паролей, вычисленные по специальному алгоритму)

Контроль целостности информации — это обнаружение любых несанкционированных измене­ний информации. Частным случаем является имитозащита. Контроль целостности информации основан на выработке по некоторому криптографическому правилу кода обнаружения моди­фикаций, имеющего значительно меньший объем, чем охраняемая от модификации информация.

Аутентификация информации - уста­новление законным получателем того факта, что полученное сообще­ние послано законным отправителем(соблюдение заранее оговоренного протокола).

Электронная цифровая подпись. Цифровая подпись основыва­ется на двухключевых криптографических алгоритмах, в которых предусматривается использование открытого и секретного. только отправитель сообщения, который держит секретный ключ, может составить сообщение со специфической внутренней струк­турой.

Система тайного электронного голосования действует на базе двухключевых криптографических алгоритмов. Эта система исполь­зует механизм слепой подписи, т. е. возможности подписать сообще­ние без ознакомления с его содержанием.

Электронная жеребьевка. Ее цель заключается в обеспечении равной вероятности выбора каждым партнером какого-то установ­ленного объекта (например, для шахматистов — цвет шахматных фигур). Криптография позволяет реализовать эту вероятность с использованием односторонней функции, в которой оговаривается, что абонент, угадавший результат опыта с двумя равновероятными событиями, получает право первого хода.

Защита от отказа факта приема сообщения означает неприем данного сообщения.

Одновременное подписание контрактов означает, что контрак­ты подписываются партнерами одновременно.

Защита документов и ценных бумаг от подделки Считывается информация об уникальных особенностях данного конкретного носителя, формируется цифровой паспорт, включающий содержа­ние документа и информацию о микроструктуре. Затем законный изготовитель документа, используя свой секретный ключ, вычисля­ет цифровую подпись паспорта и записывает на носителе паспорт и соответствующую ему цифровую подпись.

Методы стеганографии:

- использование невидимых чернил;

- акростих;

- микрофотография;

- тайник.

В системе Интернета стеганографические методы защиты исполь­зуют распределение по псевдослучайному закону информации в пространстве или во времени. Могут применяться также комбини­рование методов, зашумление и маскирование в некотором сообще­нии-контейнере или в служебной информации. В мультимедиа со­общение может быть скрыто внутри видеокадров.

Отличие криптографии от стеганографии состоит в том, что в ней не скрывается факт передачи сообщений, а скрывается только его смысл и содержание. Применение стеганографии для важных сообщений является весьма рискованным. Стеганография является менее надежным средством защиты информации, чем криптогра­фия. Поэтому для повышения надежности стеганографии как мето­да защиты информации она должна быть дополнена предваритель­ным криптографическим преобразованием сообщения.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]