Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Билеты_Обеспечение_информационной_безопасности_ВСЕ.docx
Скачиваний:
0
Добавлен:
24.01.2026
Размер:
192.79 Кб
Скачать
  1. Протоколы ssl, ipSec, set, pki.

1) SSL/TLS (Secure Socket Layer / Transport Layer Security)

SSL был разработан компанией Netscape Communications Corporation для обеспечения безопасной передачи данных в веб-приложениях и браузерах. Позже он эволюционировал в TLS, который считается современным и безопасным вариантом SSL.

Основные цели SSL/TLS:

- Шифрование передаваемых данных,

- Аутентификация сервера и клиента,

- Целостность сообщений (защита от изменений данных в процессе передачи).

Ключевые свойства:

- Используется повсеместно в HTTPS соединениях (HTTP поверх TLS),

- Работает на транспортном уровне стека TCP/IP,

- Применяется для защиты электронной почты, VoIP-телефонии и других сервисов.

Современные версии TLS обеспечивают высокую надежность и широко используются для защиты онлайн-платежей, банковских операций и корпоративных коммуникаций.

2) IPsec (Internet Protocol Security)

IPsec представляет собой набор протоколов, предназначенных для обеспечения безопасности на сетевом уровне (уровень IP) модели OSI. Основной задачей IPsec является обеспечение безопасности взаимодействия между хостами в сети Интернет путем шифрования, аутентификации и проверки целостности пакетов.

Особенности IPsec:

- Работа на сетевом уровне (IPv4 и IPv6),

- Возможности туннелирования и шифрования всего пакета (ESP) или только заголовков (AH),

- Может использоваться для VPN соединений и удаленного доступа к корпоративным ресурсам.

IPsec активно применяется в организациях для защиты каналов связи между филиалами компаний, серверами и пользователями.

3) SET (Secure Electronic Transaction)

SET — это специализированный протокол, созданный для обеспечения безопасности электронных платежей в Интернете. Был разработан совместно Visa и MasterCard в конце 1990-х годов для защиты транзакций кредитных карт в среде электронной торговли.

Основные возможности SET:

- Защита информации о владельце карты и покупателе,

- Шифрование всех чувствительных данных,

- Многоступенчатая система аутентификации участников транзакции.

Хотя SET предоставил мощные механизмы защиты, он оказался технически сложным и дорогим в развертывании, что привело к снижению интереса со стороны коммерческих структур. Современные альтернативы включают протоколы типа 3D Secure.

4) PKI (Public Key Infrastructure)

PKI — инфраструктура открытых ключей — это комплекс аппаратных, программных и организационно-правовых элементов, предназначенных для управления цифровыми сертификатами и ключами шифрования.

Задачи PKI:

- Генерация и распределение цифровых сертификатов,

- Удостоверение подлинности субъектов сети (серверов, пользователей, приложений),

- Обеспечение надежного механизма подписи документов и верификации цифровой подписи.

Основными элементами PKI являются центры сертификации (CA), сертификаты открытого ключа, политики безопасности и алгоритмы асимметричного шифрования (RSA, DSA и др.).

PKI играет ключевую роль в защите бизнес-процессов, правительственных коммуникаций и электронном документообороте.

Заключение

Каждый из рассмотренных протоколов имеет своё назначение и область применения:

- SSL/TLS защищает передачу данных на прикладном уровне (браузеры, почтовые клиенты),

- IPsec работает на сетевом уровне и подходит для защиты всей сети,

- SET фокусируется на специфической задаче защиты платёжных транзакций,

- PKI управляет инфраструктурой сертификатов и открытыми ключами, обеспечивая фундамент для остальных протоколов.