Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
реферат / 00_реферат_оиуп.docx
Скачиваний:
0
Добавлен:
13.05.2026
Размер:
168.32 Кб
Скачать

Конфиденциальность

Отправитель преобразует исходную информацию в форму шифрованных сообщений, передаваемых получателю, с целью защиты ее от субъекта, не имеющего права доступа к информации. Под шифром понимается семейство обратимых преобразований, каждое из которых определяется ключом и режимом шифрования и описывается криптографическим алгоритмом. Любой режим шифрования имеет как преимущества, так и недостатки.

Пара алгоритмов зашифрования и расшифрования – криптосистема – может быть симметричной, где оба ключа должны оставаться в секрете, или асимметричной, где ключ зашифрования открыт. Различают поточные и блочные симметричные системы. Поточные системы осуществляют зашифрование отдельных символов сообщения, блочные же производят зашифрование блоков, составленных из идущих подряд символов. Асимметричные системы чаще всего являются блочными. Такая система в ряде случаев существенно сокращает объем хранимой каждым субъектом ключевой информации.

Не существует шифра, подходящего для всех случаев жизни. Выбор способа шифрования зависит от особенностей сообщения, возможностей по защите информации, объема и требуемой скорости передачи, правильность использования криптографического алгоритма, криптографической стойкости шифра. Конфиденциальность во многом зависит от ошибок, допускаемых при использовании защиты, от того, как реализована криптографическая подсистема.

Целостность

Решение данной задачи предполагает разработку средств, обнаруживающих навязывание противником ложной информации, что достигается путем добавления проверочной комбинации. При получении сообщения получатель вычисляет значение проверочной комбинации и сравнивает его с полученным контрольным значением. Если получается несовпадение, то данные изменены. Для проверки целостности к сообщению M добавляется проверочная комбинация S, называемая кодом аутентификации. По каналу связи передаётся пара C = (M,S). При получении сообщения пользователь вычисляет значение проверочной комбинации, сравнивает его с полученным значением.

Код аутентификации является значением криптографической хэш-функции от данного сообщения: hk(M)=S. К кодам аутентификации предъявляются требования:

  1. Невозможность вычисления значения hk(M)=S для заданного сообщения без знания ключа.

  2. Невозможность подбора для заданного сообщения с известным значением другого сообщения с другим известным значением без знания ключа.

Это направлено против создания поддельных сообщений, против модификаций передаваемых сообщений.

Аутентификация

Аутентификация – установление подлинности аспектов информационного взаимодействия – является важной частью проблемы обеспечения достоверности информации. К сеансам связи аутентификация осуществляет проверку целостности соединения, невозможность повторной передачи и своевременность передачи информации. К сторонам взаимодействия аутентификация осуществляет проверку одной из сторон, т.е. идентификацию. К информации аутентификация осуществляет проверку подлинности по содержанию, источнику и т.д.

Соседние файлы в папке реферат