Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Электронная коммерция / Электронная коммерция. Шпаргалка 2011.doc
Скачиваний:
108
Добавлен:
22.06.2014
Размер:
317.95 Кб
Скачать

24. Шифр и ключ в криптографии.

Шифр - это математическая формула, описывающая процессы зашифрования и расшифрования сообщения.

Ключ - это определенное, как правило, секретное, слово, число или фраза.

Открытый текст – сообщение, которое может быть прочитано, осмыслено и понято без каких-либо специальных мер.

Зашифрование – процесс искажения открытого текста в целях его недоступности для понимания.

Шифртекст – результат зашифрования открытого текста.

Криптография – наука о защите сообщений (с использованием процессов зашифрования и расшифрования).

Криптоанализ – наука об анализировании и взломе криптографированных образований.

Криптосистема – шифр (криптоалгоритм), ключи и увязывающие их протоколы, реализованные в программе для компьютера.

Чтобы зашифровать открытый текст, шифр используется в сочетании с ключом. Одним шифром, но разными ключами одно и то же сообщение будет преобразовываться в разные шифртексты.

Криптографическая стойкость измеряется тем, сколько понадобится времени и ресурсов, чтобы из шифртекста восстановить исходный открытый текст. Результатом стойкой криптографии является шифртекст, который исключительно сложно взломать без обладания определёнными инструментами по расшифрованию. Защищённость шифртекста целиком зависит от двух вещей: секретности ключа и стойкости криптоалгоритма.

Симметричная криптосистема – система, в которой отправитель и получатель для расшифрования и зашифрования сообщений применяют копии одного и того же ключа, который называется симметричным/тайным. Проблема состоит в безопасной передаче ключа.

Ассиметричная криптосистема — это асимметричная схема, в которой применяется пара ключей: открытый ключ, которым зашифровывается сообщение, и соответствующий ему закрытый ключ, которым расшифровывается шифртекст. Открытый ключ распространяется по всему свету, в то время как закрытый держится в тайне. Любое лицо, обладая копией открытого ключа держателя пары, может зашифровать сообщение, которое может быть прочитано только с помощью закрытого ключа.

25. Категории безопасности. Принципы создания системы безопасности эк.

Безопасность - это состояние, при котором отсутствует возможность причинения ущерба потребностям и интересам субъектов отношений.

Угроза безопасности- совокупность условий и факторов, создающих опасность жизненно важным интересам. Намерение нанести зло, ущерб.

Защита (защищенность) означает ограждение субъекта отношений от угроз.

Обеспечение безопасности- это особым образом организованная деятельность, направленная на сохранение внутренней устойчивости объекта, его способности противостоять разрушительному, агрессивному воздействию различных факторов, а также на активное противодействие существующим видам угроз.

Безопасность ЭК - состояние защищенности интересов субъектов отношений, совершающих коммерческие операции (сделки) с помощью технологий ЭК, от угроз материальных и иных потерь.

Принципы:

  • ОбщиеНеопределенности - неизвестно кто, как, где и когда попытается нарушить безопасность объекта защиты.

  1. Невозможности создания идеальной системы - следует из принципа неопределенности и ограниченности ресурсов компании

  2. Минимального риска - при создании системы защиты надо выбрать минимальную степень риска, исходя из особенностей угроз безопасности, доступных ресурсов и т.п.

  3. Защиты от всех - необходимость защиты всех субъектов против все видов угроз

  • Организационные

  1. Законности - нормативно правовая база несовершенна в РФ

  2. Персональной ответственности - все сотрудники фирмы или клиент должны обеспечивать режим безопасности

  3. Разграничения полномочий - вероятность нарушения коммерческой тайны прямо пропорциональны количеству осведомленных лиц

  4. Взаимодействия и сотрудничества - внутренняя атмосфера безопасности достигается доверительными отношениями между сотрудниками.

  • Реализация системы защиты

  1. комплексности и индивидуальности - безопасность обеспечивается лишь совокупностью мероприятий

  2. последовательности рубежей - позволяет своевременно обнаружить посягательство на безопасность и организовать противодействие угрозе

  3. защиты средств защиты - логическое продолжение принципа защиты от всех. Мероприятие по защите должно быть защищено.