- •Введение
- •1. Методы защиты информации
- •1.1. Предмет и объект защиты информации
- •1.2. Угрозы безопасности информации в компьютерных системах
- •1.3. Краткий обзор современных методов защиты информации
- •1.4. Вопросы для самоконтроля
- •2. Информационная безопасность корпоративных систем
- •2.1. Интегрированная система информационной безопасности
- •2.2. Защита документооборота в вычислительных системах
- •2.3. Вопросы для самоконтроля
- •3. Функциональная безопасность корпоративных систем
- •3.1. Основные этапы построения систем безопасности корпоративных систем
- •3.2. Вопросы для самоконтроля
- •4. Комплексные системы защиты информации
- •4.1. Основные этапы создания комплексной системы защиты информации
- •4.2. Моделирование комплексных систем защиты информации
- •4.3. Методы оценки систем защиты информации
- •4.4. Эффективность комплексных систем защиты информации
- •4.5. Организационная структура комплексных систем защиты информации
- •4.6. Вопросы для самоконтроля
- •5. Криптографические методы защиты
- •5.1. Сообщение и шифрование
- •5.1.1. Методы замены (подстановки) и перестановки
- •5.1.2. Аддитивные методы шифрования
- •5.1.3. Криптографические алгоритмы и ключи
- •5.1.4. Стойкость алгоритмов
- •5.1.5. Компьютерные алгоритмы
- •5.2. Стеганография
- •5.2.1. Защита от стеганографии.
- •5.3. Кодирование
- •5.4. Сжатие
- •5.5. Сравнение аппаратного и программного шифрования
- •5.6. Вопросы для самоконтроля
- •6. Криптографические протоколы
- •6.1. Атаки на криптографические протоколы
- •6.2. Элементы и понятия протоколов
- •6.3. Методы криптографии
- •Требования к уровню секретности различной информации
- •6.4. Управление ключами
- •6.5. Типы алгоритмов и режимов шифрования
- •6.6. Примеры практических реализаций
- •6.7. Вопросы для самоконтроля
- •7. Компьютерные вирусы
- •7.1. Методы и средства борьбы с компьютерными вирусами
- •7.2. Вопросы для самоконтроля
- •8. Правовые и организационные методы защиты информации в Компьютерных системах
- •8.1. Вопросы для самоконтроля
- •9. Программные методы и средства по криптографии
- •10. Программные средства по стеганографии
- •Глоссарий
- •Список литературы
10. Программные средства по стеганографии
Существует огромное множество практических реализаций принципов стеганографии, описанных в п.5.2 настоящего пособия. Приведем описание некоторых из них.
1. Stego. Программа предназначена для того, чтобы скрыть текст сообщения в цифровой картинке. Размеры изображения должны быть такими, чтобы произведение ширины и длины картинки в пикселях, умноженное на число бит на пиксель, превышало размер текста сообщения, умноженный на 8. Единственным требованием к изображению, чтобы оно по дороге к адресату не подвергалось никаким преобразованиям типа сжатия или изменения размеров.
2. Steganos Security Suite – самая известная из программ, использующих стеганографию. От аналогичных программ выгодно отличается способностью скрывать данные не только в файлах форматов wav и bmp, но и в html и даже в обычных текстовых. Не будет лишней и имеющаяся функция удаления файлов без возможности их восстановить. Кроме этого, программа поддерживает 128-битное шифрование по стандарту AES, удаление всех следов нахождения в Интернете, имеет модуль шифрования почты, позволяющий вести шифрованную переписку, а также менеджер паролей. Имеется и такая полезная опция, как блокирование компьютера от посторонних.
3. BmpPacker ver. 1.2a – инструмент для кодирования/раскодирования, который камуфлирует зашифрованные данные (документы, изображение и пр.) внутри точечного рисунка (BMP-файла). BMP-файл с изображением полностью рабочий и соответствует своему стандарту, но при открытии отображает только шум. Чтобы расшифровать данные, нужно открыть файл программой bmpPacker и ввести соответствующий пароль. Программа поддерживает алгоритмы кодирования Blowfish, Twofish и Rijndael.
4. S-Tools ver. 4.0 - программа для скрытия данных от посторонних глаз. Работает без инсталляции. Данные прячутся в файлах графики (BMP или GIF) или музыкальном WAV-файле. Кроме этого, программа позволяет не только спрятать информацию, но и зашифровать ее. Конечно, по сравнению с лидером среди подобных программ – программой Steganos Security Suite, S-Tools выглядит послабее – отсутствуют такие приятные возможности, как скрытие данных не только в аудиофайлах и картинках, но и в HTML или текстовом файле, нет функции удаления файлов без возможности их восстановления.
5. F5 beta ver. 12 – программа используется для скрытия файлов в BMP-, GIF- и JPEG-изображениях. Скрываемые данные можно защитить паролем.
Глоссарий
DAC (Data Authentication Code) |
– код проверки подлинности данных |
ISDN (Integrated Services Digital Network) |
– цифровая сеть интегрированных услуг |
MAC (Message Authentication Code) |
– код проверки подлинности сообщения |
OSI (Open Systems Interconnect) |
– взаимодействие открытых систем |
АС |
– автоматизированная система |
ВС |
– вычислительная система |
ГВС |
– глобальная вычислительная система |
ГТК |
– Государственная техническая комиссия |
ИБ |
– информационная безопасность |
Ключ (стего-ключ) |
– секретный ключ, необходимый для шифрования (расшифрования) сообщения с целью усиления защиты |
Контейнер |
– любая информация, пригодная для сокрытия в ней сообщений |
КС |
– компьютерная система |
КСА |
– комплекс средств автоматизации |
КСЗИ |
– комплексная система защиты информации |
ЛВС |
– локальная вычислительная сеть |
НСД |
– несанкционированный доступ к информации |
ОК |
– открытый ключ |
ООБИ |
– органы обеспечения безопасности информации |
ОП |
– оперативная память |
ОС |
– операционная система |
ПСЧ |
– последовательность псевдослучайных чисел |
Пустой контейнер |
– контейнер без встроенного сообщения |
ПЭМИН |
– побочные электромагнитные излучения и наводки |
РП |
– рабочее проектирование |
СВТ |
– средства вычислительной техники |
СЗИ |
– система защиты информации |
СК |
– секретный ключ |
Сообщение |
– данные любого типа |
Стего-контейнер |
– контейнер, содержащий скрытое сообщение |
СУБД |
– система управления базами данных |
ТЗ |
– техническое задание |
ТП |
– техническое проектирование |
ФАПСИ |
– Федеральное агентство правительственной связи и информации |
ЭВМ |
– электронно-вычислительная машина |
ЭП |
– эскизное проектирование |
ЭЦП |
– электронная цифровая подпись |
