
- •Федеральное агентство по образованию рф
- •Введение
- •1 Основные понятия и положения информационной безопасности
- •1.1 Основные понятия информационной безопасности
- •1.2 Понятие угрозы безопасности
- •1.3 Классификация угроз информационной безопасности
- •1.4 Каналы утечки информации
- •1.5 Методы и средства обеспечения информационной безопасности
- •2 Криптографическая защита информации
- •2.1 Основные понятия криптографии
- •2.2 Симметричные криптосистемы
- •2.3 Современные симметричные криптосистемы
- •2.3.1 Des
- •2.3.2 Гост 28147-89
- •2.3.3 Aes
- •2.4 Асимметричные криптосистемы
- •2.4.1 Rsa
- •2.4.1 Цифровая подпись
- •3 Основы межсетевых экранов
- •3. 1 Межсетевые экраны прикладного уровня
- •3.2 Межсетевые экраны с пакетной фильтрацией
- •4 Защита от компьютерных вирусов
- •4.1. Классификация вирусов
- •4.2 Программы обнаружения и защиты от вирусов
- •Лабораторная работа №1. Шифрование и дешифрование файлов при помощи простейших программ. Программа для шифровки/ дешифровки файлов Codefile
- •Самостоятельное задание.
- •Программа для шифровки/ дешифровки файлов CryptoFan 2
- •Самостоятельное задание.
- •Программа для шифровки/ дешифровки файлов dxsecure 40
- •Самостоятельное задание.
- •Программа для шифровки/ дешифровки файлов Visual aes 1.1
- •Самостоятельное задание.
- •Лабораторная работа №2. Защита информации в Microsoft Office Защита информации в ms Word
- •Самостоятельное задание.
- •Парольная фраза
- •Основные шаги
- •Генерация ключей
- •Сохранение ключей и их обмен
- •Сохранение файла на своём компьютере
- •Сохранение файла на соседнем компьютере
- •Расшифровка
- •Лабораторная работа №4. Изменение парольной фразы. Pgp диск. Удаление оригинального файла
- •Изменение парольной фразы
- •Pgp диск
- •Создание pgp диска
- •Использование установленного pgp диска
- •Задание на контрольную работу и методические указания к ее выполнению
- •I Теоретическая часть
- •II Практическая часть
- •Список литературы
Самостоятельное задание.
Зашифровать и расшифровать данный текстовый файл;
Установить автоматическое удаление исходных файлов после шифрации;
Зашифрованный файл автоматически поместить в другую директорию;
Зашифровать и расшифровать текст;
Кратко законспектировать работу программы для шифровки/ дешифровки файлов dxsecure 40
Программа для шифровки/ дешифровки файлов Visual aes 1.1
Рисунок 1.4 – Программа для шифровки/ дешифровки файлов Visual AES 1.1
Зашифровка файла.
Для зашифровки файла необходимо в двух окнах Текст и Шифротекст при помощи кнопок Открыть указать путь к файлу, который необходимо зашифровать. Затем выбрать вид действия Расшифрование и нажать кнопку Выполнить.
Расшифровка файла.
Для расшифровки файла необходимо в двух окнах Текст и Шифротекст при помощи кнопок Открыть указать путь к файлу, который необходимо расшифровать. Затем выбрать вид действия Зашифрование и выбрать один из способов расшифровки INV или EQU, затем нажать кнопку Выполнить.
Самостоятельное задание.
Зашифровать и расшифровать данный текстовый файл;
Зашифровать и расшифровать данный текстовый файл при помощи алгоритма шифрования CFB и OFB.
Кратко законспектировать работу программы для шифровки/ дешифровки файлов Visual AES 1.1
Лабораторная работа №2. Защита информации в Microsoft Office Защита информации в ms Word
MS Word позволяет производить защиту информации по трем основным направлениям:
пароль на открытие файла;
ограничения на форматирование;
ограничения на редактирование.
Пароль на открытие файла устанавливается в пункте мню Сервис – Параметры – Безопасность. После установки данного пароля при открытии файла, появится сообщение, как показано на рисунке 2.1.
Рисунок 2.1 – Пароль на открытие файла
Ограничения на форматирование и на редактирование устанавливаются в пункте меню Сервис – Защитить документ.
Самостоятельное задание.
Установить пароль на открытие файла;
Установить ограничения на форматирование;
Установить ограничения на редактирование;
Определить отличие редактирования от форматирования;
Кратко законспектировать все выполненные действия.
Защита информации в MS Excel
MS Excel позволяет производить защиту информации по трем основным направлениям:
пароль на открытие файла;
защита листа;
защита книги.
Пароль на открытие файла устанавливается в пункте мню Сервис – Параметры – Безопасность. После установки данного пароля при открытии файла, появится сообщение, как показано на рисунке 2.2.
Рисунок 2.2 – Пароль на открытие файла
Защита листа и книги устанавливается в пункте меню Сервис –Защита.
Самостоятельное задание.
Установить пароль на открытие файла;
Установить защиту листа;
Установить защиту книги;
Определить отличие защиты листа от защиты книги;
Защитить все ячейки листа кроме одной;
Защитить один столбец листа;
Защитить только одну ячейку листа;
Кратко законспектировать все выполненные действия.
Лабораторная работа №3. Генерация ключей. Шифрование и расшифровка в программе PGP
Установка и применение программы PGP
В PGP применяется принцип использования двух взаимосвязанных ключей: открытого и закрытого. К закрытому ключу имеете доступ только Вы, а свой открытый ключ Вы распространяете среди своих корреспондентов.
Когда пользователь шифрует сообщение с помощью PGP, то программа сжимает текст, что сокращает время на отправку сообщения через модем.
Большинство приёмов криптоанализа (взлома зашифрованных сообщений) основано на исследовании «рисунков», присущих текстовым файлам. Сжатие ликвидирует эти «рисунки» и таким образом повышает надёжность зашифрованного сообщения.
Затем PGP генерирует сессионный ключ, который представляет собой случайное число, созданное за счёт движения Вашей мыши и нажатий на клавиатуру. Как только данные будут зашифрованы, сессионный ключ зашифровывается с помощью публичного (открытого) ключа получателя сообщения, который отправляется к получателю вместе с зашифрованным текстом.
Расшифровка происходит в обратной последовательности. Программа PGP получателя сообщения использует закрытый ключ получателя для извлечения временного сессионного ключа, с помощью которого программа затем дешифрует зашифрованный текст.
Ключи
Ключ – это число, которое используется криптографическим алгоритмом для шифрования текста. Размер ключа измеряется в битах. Число, представленное в криптографии 1024 битами, является очень большим. Чем больше ключ, тем его сложнее взломать.
Несмотря на то, что открытый и закрытый ключи взаимосвязаны, получить закрытый ключ, исходя из наличия только открытого ключа, сложно. Поэтому важно выбирать ключи подходящего размера: достаточно большого для обеспечения безопасности и достаточно малого для обеспечения быстрого режима работы. Кроме этого, необходимо учитывать личность того, кто намеревается прочитать Ваши зашифрованные сообщения, насколько он заинтересован в их расшифровке, каким временем он обладает, какие у него имеются ресурсы.
Большие ключи будут более надёжными, чем маленькие, в течение длительного промежутка времени. Поэтому, если Вам необходимо зашифровать информацию с тем, чтобы она хранилась в течение нескольких лет, то необходимо использовать более крупный ключ.
Ключи хранятся на жёстком диске Вашего компьютера в зашифрованном состоянии в виде двух файлов: одного для открытых ключей, а другого – для закрытых. Эти файлы называются «кольцами» (keyrings).
В течение работы с программой PGP Вы будете вносить открытые ключи Ваших корреспондентов в открытые «кольца». Ваши закрытые ключи хранятся в Вашем закрытом «кольце». При потере Вашего закрытого «кольца» Вы не сможете расшифровать никакую информацию, зашифрованную с помощью ключей, находящихся на этом «кольце».