
- •Методические указания к выполнению лабораторных работ
- •Оглавление
- •Введение
- •Методика проведения лабораторных занятий
- •Методические указания к выполнению лабораторных работ Лабораторная работа № 1. «Количественная оценка стойкости парольной защиты»
- •Теоретический материал
- •Описание программы - генератора паролей.
- •Задание на лабораторную работу
- •Контрольные вопросы
- •Пример оформления отчета по лабораторной работе
- •Лабораторная работа № 2. Реализация политик информационной безопасности. Дискреционная модель политики безопасности
- •Теоретический материал
- •Порядок выполнения работы
- •Контрольные вопросы
- •Пример оформления отчета по лабораторной работе
- •Лабораторная работа № 3. Мандатные политики безопасности. Политика безопасности Белла-Лападулы
- •Теоретический материал
- •Исходная мандатная политика безопасности
- •Порядок выполнения лабораторной работы
- •Контрольные вопросы
- •Пример оформления отчета по лабораторной работе (блм)
- •Лабораторная работа № 4. Методы криптографической защиты информации. Простейшие алгоритмы шифрования
- •Теоретический материал
- •Программа демонстрации традиционных симметричных алгоритмов шифрования.
- •Порядок выполнения лабораторной работы
- •Контрольные вопросы
- •Пример оформления отчета по лабораторной работе
- •Лабораторная работа № 5. Элементы криптоанализа. Оценка частотности символов в тексте
- •Теоретический материал
- •Программа анализа частотности символов в тексте
- •Порядок выполнения лабораторной работы
- •Контрольные вопросы
- •Пример оформления отчета по лабораторной работе
- •Лабораторная работа № 6. Биометрическая аутентификация пользоваля по клавиатурному подчерку. Анализ динамики нажатия клавиш.
- •Теоретическая часть:
- •Описание программного комплекса биометрической аутентификации
- •Задание на лабораторную работу
- •Пример оформления отчета по лабораторной работе
- •Лабораторная работа № 7. Симметричные и асимметричные криптосистемы. Электронно-цифровая подпись. Программный комплекс pgp
- •Теоретический материал
- •Описание программных продуктов Программа мастер WizKeys
- •Описание программного комплекса pgp.
- •Порядок выполнения лабораторной работы
- •Часть 1. Изучение симметричных, асимметричных криптосистем и эцп в программном продукте SentinelCrypt.
- •Часть 2. Изучение защищенного документооборота в рамках программного комплекса pgp
- •Контрольные вопросы
- •Лабораторная работа № 8. Методы и алгоритмы стеганографического сокрытия данных
- •Теоретический материал
- •Программный продукт steganos II
- •Порядок выполнения работы
- •Контрольные вопросы
- •Приложения Приложение 1. «Пример оформления титульного листа отчёта»
- •Приложение 2. «Список рекомендуемой литературы»
- •420111, Г. Казань, ул. К.Маркса, 10
Часть 2. Изучение защищенного документооборота в рамках программного комплекса pgp
Для возможности реализации полноценного участия пользователя в защищенной системе электронного документооборота, необходимо создать собственную ключевую пару, состоящую из открытого и закрытого ключей (ОК, ЗК), передать свой открытый ключ другим пользователям и получить от них их открытые ключи. Все закрытые ключи остаются в секрете.
На закрытом ключе осуществляется установка ЭЦП под документами, а также расшифровка информации, которая зашифрована для Вас другим пользователем на соответствующем открытом ключе. На открытом ключе другие пользователи смогут для Вас шифровать информацию, а также осуществлять проверку ЭЦП, сформированной Вами.
Реализацию системы защищенного документооборота будем изучать в рамках программного комплекса PGP.
Генерация собственной пары ключей.
Из панели управления запустите оболочку обслуживания ключей PGPkeys.
Запустите функцию формирования ключевых пар, выберете расширенный режим (Expert mode). Какие типы ключевых пар возможно сформировать из данной программы? Какого размера? Возможно ли ограничение срока валидности данных ключей?
Сформировать новую пару ключей типа RSA. В качестве длины ключа взять 2048 бит. Срок действия ключа сделать неограниченным. Назвать эту ключевую пару как «BASE - имя пользователя».
Сделать сформированную пару ключей используемой «по умолчанию».
Сформировать еще 2 пары ключей (ОК,ЗК). Одну пару оставить неподписанной, а вторую пару подписать на ключе, используемом по умолчанию. Указать для подписанной ключевой пары, что при ее экспорте будут экспортироваться подписи. Подписанную пару назовите как «Singned – имя пользователя», неподписанную как «Unsigned – имя пользователя»
Последовательно экспортировать все три пары ключей на дискету и передать на соседний компьютер.
Обмен ключевой информацией с другими пользователями.
Импортировать ключевую информацию, полученную от другого пользователя. Данная ключевая информация включает в себя базовый сертификат соседнего пользователя (назовем его BASE), неподписанный сертификат, созданный соседним пользователем (UNSIGNED), и подписанный сертификат (SIGNED). Перечислить те ключи соседа, которые были Вам экспортированы.
Подписать базовый сертификат удаленного пользователя на своем ключе и поставить максимальный уровень доверия к нему (trusted). Стал ли данный сертификат валидным?
Обратите внимание на другие два экспортированных сертификата – стал ли какой-либо из них валидным? Объяснить причины валидности одного и невалидности другого сертификата.
Изменить уровень доверия базового сертификата на средний и изучить модель доверия, которая стала у подписанного сертификата. Объяснить результат.
Подписать неподписанный сертификат UNSIGNED, полученный от удаленного пользователя на своем базовом сертификате, а затем отозвать эту подпись от сертификата UNSIGNED. Как это отразилось на модели безопасности экспортированного неподписанного сертификата?
Шифрование и защита целостности файлов, передаваемых по открытому каналу.
Создать некоторый текстовый файл.
Из проводника щелкнуть правой кнопкой мыши по данному текстовому файлу.
Выбрать пункт Encrypt & Sign (зашифровать и подписать).
В качестве получателя выбрать пользователя, от которого вы получили ключ, и выполнить операцию шифрования и подписи на таких ключах, чтобы удаленный пользователь мог расшифровать и проверить целостность передаваемого от Вас ему файла.
Создать два других текстовых файла на диске. Один из них зашифровать для передачи удаленному пользователю, а другой подписать для передачи удаленному пользователю.
Передать удаленному пользователю сгенерированные Вами 3 файла (зашифрованный и подписанный, только зашифрованный, только подписанный).
Получить от удаленного пользователя переданные Вам файлы. Расшифровать 2 зашифрованных, проверить целостность у двух подписанных файлов.