
- •Информационные технологии в социально-культурном сервисе и туризме. Оргтехника
- •Авторы:
- •Рецензенты:
- •Тема 1. Поиск информации в интернете об определенной стране и оформление на ее основе отчета в виде документа msWord с оглавлением 12
- •Тема 2. Углубленное изучение табличного процессора msExcel 15
- •Тема 3. Ознакомление с системой управления базами данных ms Access 47
- •Тема 4. Использование программы msVisioдля вычерчивания блок-схем 106
- •Тема 5. Ознакомление с программой распознавания текста; онлайновый перевод 106
- •Тема 6. Изучение системы электронной (цифровой) подписи на примере pgp 111
- •Тема 7. Вычисление Hash-суммы. 134
- •Тема 1. Поиск информации в интернете об определенной стране и оформление на ее основе отчета в виде документа msWord с оглавлением 10
- •Тема 2. Углубленное изучение табличного процессора msExcel 13
- •Тема 3. Ознакомление с системой управления базами данных ms Access 46
- •Тема 4. Использование программы msVisio для вычерчивания блок-схем 104
- •Тема 5. Ознакомление с программой распознавания текста; онлайновый перевод 104
- •Тема 6. Изучение системы электронной (цифровой) подписи на примере pgp 109
- •Тема 7. Вычисление Hash-суммы. 132
- •Общие сведения
- •Углубленное изучение табличного процессора msExcel.
- •Ознакомление с системой управления базами данных msAccess.
- •Изучение системы электронной (цифровой) подписи на примере pgp.
- •Темы контрольной работы Тема 1. Поиск информации в интернете об определенной стране и оформление на ее основе отчета в виде документа msWord с оглавлением
- •Тема 2. Углубленное изучение табличного процессора msExcel
- •Задача 1
- •Задача 2
- •Задача 3
- •Задача 4
- •Задача 5
- •Задача 6
- •Вариант 1
- •Вариант 2
- •Вариант 3
- •Вариант 4
- •Вариант 5
- •Вариант 6
- •Вариант 7
- •Вариант 8
- •Вариант 9
- •Вариант 10
- •Вариант 11
- •Вариант 13
- •Вариант 14
- •Тема 3. Ознакомление с системой управления базами данных ms Access Введение к теме 3
- •Общее задание по теме 3
- •Этап 1. Структура базы данных
- •Этап 2. Создание таблиц базы данных
- •Этап 3. Установка связей между таблицами баз данных
- •Этап 4. Создание форм
- •Этап 5. Формирование запросов
- •Этап 6. Создание отчета, передача отчета в ms Word
- •Этап 7. Экспорт таблицы базы данных
- •Варианты заданий по теме 3 Порядок выбора варианта
- •Вариант 1
- •Вариант 2
- •Вариант 3
- •Вариант 4
- •Вариант 5
- •Вариант 6
- •Вариант 7
- •Вариант 8
- •Вариант 9
- •Вариант 10
- •Вариант 11
- •Вариант 12
- •Вариант 13
- •Вариант 14
- •Вариант 15
- •Вариант 16
- •Вариант 17
- •Вариант 18
- •Вариант 19
- •Вариант 20
- •Вариант 21
- •Вариант 22
- •Вариант 23
- •Вариант 24
- •Вариант 25
- •Тема 4. Использование программы msVisioдля вычерчивания блок-схем
- •Тема 5. Ознакомление с программой распознавания текста; онлайновый перевод
- •Тема 6. Изучение системы электронной (цифровой) подписи на примере pgp Введение к теме 6
- •Шифрование сообщений.
- •Электронная подпись.
- •Создание электронной подписи.
- •Проверка электронной подписи.
- •Безопасность
- •Использование программы pgp для создания и проверки электронных подписей
- •Установка программы pgp Desktop V.10.2.0
- •Создание ключей
- •Создание электронной подписи при помощи программы pgp
- •Проверка электронной подписи
- •Передача открытого ключа.
- •Получение и проверкаотпечатка публичного ключа
- •Заключение
- •Тема 7. Вычисление Hash-суммы.
- •Пример оформления титульного листа (формат а4)
- •Информационные технологии в социально-культурном сервисе и туризме. Оргтехника
Создание электронной подписи.
Сначала из подписываемого документа устраняется избыточность. В результате образуется его сжатая копия, которая называется дайджестом или хэш-суммой. Хеширование (преобразование входного массива данных произвольной длины в выходную битовую строку фиксированной длины) применяется для сравнения данных: если у двух массивов хеш-коды разные, массивы гарантированно различаются; если одинаковые — массивы с высокой вероятностью одинаковы.
Затем дайджест шифруется при помощи приватного (секретного) ключа подписанта. Этот зашифрованный дайджест называется электронной или цифровой подписью. Электронная подпись может сохраняться в виде отдельного файла, как это делается в системе PGP, или встраиваться в файл, как это делается, например, в MSWord.
Файл документа и файл электронной подписи или файл документа со встроенной электронной подписью передаются (или пересылаются по компьютерным сетям) тем, для кого эта подпись важна.
Проверка электронной подписи.
Проверка электронной подписи состоит из расшифровки дайджеста из файла электронной подписи при помощи парного секретному публичного ключа. Кроме того, на месте проверки подписи повторно находится дайджест подписанного документа. Затем эти два дайджеста (дайджест, полученный путем расшифровки подписи, и дайджест, полученный непосредственно из документа) сравниваются между собой. В случае их совпадения делается вывод о неизменности (аутентичности) подписанного документа (отсутствия в нем искажений или подделки). Авторство же подписанта (его авторизация) подтверждается самой возможность расшифровки дайджеста.
Безопасность
Надо отметить, что, несмотря на большое количество всевозможных операций, выполняемых в процессе шифрования, создания и проверки электронных подписей, пользователи (люди, использующие эти технологии), избавлены от необходимости непосредственного их выполнения. Эти операции выполняются автоматически. Важно при этом быть уверенным в том, что в процессы их выполнения не включены так называемые «черные входы», позволяющие посторонним действовать во вред пользователям. Отсутствие «черных входов» гарантируется открытостью текстов программ, с помощью которых все эти операции выполняются, и мнениями специалистов, пользующихся доверием общества и глубоко изучивших эти программы.
Кроме того, есть опасность подмены открытого ключа. Для борьбы с ней предложено много средств, одно из которых – отпечаток открытого ключа. О нем и его применении говорится ниже.
Использование программы pgp для создания и проверки электронных подписей
Одной из наиболее известных открытых программ защиты информации при помощи системы из двух ключей является программа PGP (PrettyGoodPrivacy), разработанная в США Филипом Циммерманом (PhilipZimmermann) в начале 90-х годов. Программа постоянно совершенствуется и к настоящему времени (2012 г.) выпущено уже 10 ее версий. Довольно совершенный вариант программы распространяется бесплатно. Бесплатный вариант программы можно получить по адресу http://www.pgpi.org/. Программа в России не сертифицирована, поэтому использование заложенных в ней возможностей шифрования сообщений является в нашей стране противозаконным. Здесь изучается не средства шифрования (скрытия) сообщений, а технология электронных подписей. Программа PGP существует в разных версиях. Здесь дается описание применения PGP последней на настоящее время (февраль 2012) версии 10.2, причем в тестовом варианте – в варианте, допускающем бесплатное использование программы для ознакомления с ней. В этом тестовом варианте отключены некоторые важные функции, однако изучаемая нами функция электронной подписи поддерживается полностью.