Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ГОС. (Автосохраненный).docx
Скачиваний:
196
Добавлен:
17.04.2015
Размер:
724.62 Кб
Скачать

9. Методы криптографии. Средства криптографической защиты информации (скзи).

Шифрование – использование криптографических сервисов безопасности.

Процедура шифрования – преобразование открытого текста сообщения в закрытый.

Современные средства шифрования используют известные алгоритмы шифрования. Для обеспечения конфиденциальности преобразованного сообщения используются специальные параметры преобразования – ключи.

  • Различают два основных способа шифрования:

    • Симметричное шифрование, иначе шифрование с закрытым ключом;

    • Ассиметричное шифрование, иначе шифрование с открытым ключом;

  • При симметричном шифровании процесс зашифровывания и расшифровывания использует некоторый секретный ключ.

  • При симметричном шифровании реализуются два типа алгоритмов:

    • Поточное шифрование (побитовое)

    • Блочное шифрование (при шифровании текст предварительно разбивается на блоки, как правило не менее 64 бит)

  • Выделяют следующие общие принципы построения шифров:

    • электронная кодовая книга (режим простой замены);

    • сцепление блоков шифра (режим гаммирования с обратной связью);

    • обратная связь по шифротексту;

    • обратная связь по выходу (режим гаммирования).

В несимметричных алгоритмах шифрования ключи зашифровывания и расшифровывания всегда разные (хотя и связанные между собой).

Ключ зашифровывания является несекретным (открытым), ключ расшифровывания – секретным.

  • Кроме алгоритма RSA часто используемыми алгоритмами несимметричного шифрования являются:

    • Алгоритм Эль-Гамаля (использует простое число p, образующую группы g и экспоненту y=gx(mod p) )

    • Алгоритм шифрования Месси-Омуры (использует простое число p, такое что p-1 имеет большой простой делитель в качестве открытого ключа, секретный ключ определяется в процессе диалога между приемником и источником)

10. Электронная цифровая подпись (эцп), принципы ее формирования и использования.

Электронная цифровая подпись предназначена для защиты электронного документа, передаваемого посредством различных сред или хранящегося в цифровом виде, от подделки и является атрибутом электронного документа. Она получается в результате криптографического преобразования информации с использованием закрытого ключа электронной цифровой подписи и позволяет идентифицировать владельца сертификата ключа подписи, установить отсутствие искажения информации в электронном документе.

Электронная подпись (ЭП) используется физическими и юридическими лицами в качестве аналога собственноручной подписи для придания электронному документу юридической силы, равной юридической силе документа на бумажном носителе, подписанного собственноручной подписью правомочного лица и скрепленного печатью.

Электронный документ - это любой документ, созданный при помощи компьютерных технологий и хранящийся на носителях информации, обрабатываемых при помощи компьютерной техники, будь то письмо, контракт или финансовый документ, схема, чертеж, рисунок или фотография.

ЭЦП - это программно-криптографическое средство, которое обеспечивает:

  • проверку целостности документов;

  • конфиденциальность документов;

  • установление лица, отправившего документ

Электронные подписи разделяются законом 2011 г. на три вида.

  • Простые подписи создаются с помощью кодов, паролей и других инструментов, которые позволяют идентифицировать автора документа, но не позволяют проверить его на предмет наличия изменений с момента подписания.

  • Усиленная неквалифицированная подпись создана с использованием криптографических средств и позволяет определить не только автора документа, но проверить его на наличие изменений. Для создания таких подписей может использоваться сертификат неаккредитованного центра, можно также вообще обойтись без сертификата, если технические средства позволяют выполнить требования закона.

  • Усиленная квалицифированная подпись является разновидностью усиленных, она имеет сертификат от аккредитованного центра и создана с помощью подтвержденных ФСБ средств.