
- •Федеральное агентство по образованию рф
- •Введение
- •1 Основные понятия и положения информационной безопасности
- •1.1 Основные понятия информационной безопасности
- •1.2 Понятие угрозы безопасности
- •1.3 Классификация угроз информационной безопасности
- •1.4 Каналы утечки информации
- •1.5 Методы и средства обеспечения информационной безопасности
- •2 Криптографическая защита информации
- •2.1 Основные понятия криптографии
- •2.2 Симметричные криптосистемы
- •2.3 Современные симметричные криптосистемы
- •2.3.1 Des
- •2.3.2 Гост 28147-89
- •2.3.3 Aes
- •2.4 Асимметричные криптосистемы
- •2.4.1 Rsa
- •2.4.1 Цифровая подпись
- •3 Основы межсетевых экранов
- •3. 1 Межсетевые экраны прикладного уровня
- •3.2 Межсетевые экраны с пакетной фильтрацией
- •4 Защита от компьютерных вирусов
- •4.1. Классификация вирусов
- •4.2 Программы обнаружения и защиты от вирусов
- •Лабораторная работа №1. Шифрование и дешифрование файлов при помощи простейших программ. Программа для шифровки/ дешифровки файлов Codefile
- •Самостоятельное задание.
- •Программа для шифровки/ дешифровки файлов CryptoFan 2
- •Самостоятельное задание.
- •Программа для шифровки/ дешифровки файлов dxsecure 40
- •Самостоятельное задание.
- •Программа для шифровки/ дешифровки файлов Visual aes 1.1
- •Самостоятельное задание.
- •Лабораторная работа №2. Защита информации в Microsoft Office Защита информации в ms Word
- •Самостоятельное задание.
- •Парольная фраза
- •Основные шаги
- •Генерация ключей
- •Сохранение ключей и их обмен
- •Сохранение файла на своём компьютере
- •Сохранение файла на соседнем компьютере
- •Расшифровка
- •Лабораторная работа №4. Изменение парольной фразы. Pgp диск. Удаление оригинального файла
- •Изменение парольной фразы
- •Pgp диск
- •Создание pgp диска
- •Использование установленного pgp диска
- •Задание на контрольную работу и методические указания к ее выполнению
- •I Теоретическая часть
- •II Практическая часть
- •Список литературы
2 Криптографическая защита информации
2.1 Основные понятия криптографии
Криптография является методологической основой современных систем обеспечения безопасности информации в компьютерных системах и сетях. Исторически криптография (в переводе с греческого этот термин означает «тайнопись») зародилась как способ скрытой передачи сообщений. Криптография представляет собой совокупность методов преобразования данных, направленных на то, чтобы защитить эти данные, сделав их бесполезными для незаконных пользователей. Такие преобразования обеспечивают решение трех главных проблем защиты данных: обеспечение конфиденциальности, целостности и подлинности передаваемых или сохраняемых данных.
Основой большинства криптографических средств защиты информации является шифрование данных.
Под шифром понимают совокупность процедур и правил криптографических преобразований, используемых для зашифрования и расшифрования информации по ключу шифрования. Под зашифрованием информации понимается процесс преобразования открытой информации (исходный текст, открытый текст) в зашифрованный текст (шифртекст). Процесс восстановления исходного текста по криптограмме с использованием ключа шифрования называют расшифрованием (дешифрованием).
В
общем виде процедуру шифрования данных
можно представить следующим образом
(рисунок 1). Отправитель генерирует
открытый текст исходного сообщения М,
которое должно быть передано законному
получателю по незащищенному каналу,
доступ к которому может получить
злоумышленник с целью перехвата и
раскрытия смысла передаваемого сообщения.
Для того, чтобы злоумышленник не смог
узнать содержание сообщения, отправитель
шифрует его с помощью обратимого
преобразования Е и ключа К, тем самым
получая шифртекст сообщения (криптограмму),
который затем отправляет получателю.
Рисунок 1 – Процедура шифрования
Получатель,
приняв шифртекст С, расшифровывает его
с помощью обратного преобразования
и получает исходное сообщение М.
Преобразование
выбирается из семейства криптографических
преобразований, называемых криптоалгоритмами.
Параметр, с помощью которого выбирается
отдельное используемое преобразование,
называется криптографическим ключом.
Шифрование может быть симметричным или асимметричным относительно преобразования расшифрования. Это важное свойство функции преобразования определяет два класса криптосистем:
- симметричные (одноключевые) криптосистемы;
- асимметричные (двухключевые) криптосистемы (или криптосистемы с открытым ключом).
2.2 Симметричные криптосистемы
Исторически первыми появились симметричные криптографические системы. В симметричной криптосистеме шифрования используется один и тот же ключ для зашифрования и расшифрования информации. Это означает, что любой, кто имеет доступ к ключу шифрования, может расшифровать сообщение. Соответственно с целью предотвращения несанкционированного раскрытия зашифрованной информации все ключи шифрования в симметричных криптосистемах должны держаться в секрете. Именно поэтому симметричные криптосистемы называют криптосистемами с секретным ключом – ключ шифрования должен быть доступен только тем, кому предназначено сообщение. Симметричные криптосистемы называют еще одноключевыми криптографическими системами, или криптосистемами с закрытым ключом.
В симметричной криптосистеме используются следующие методы шифрования:
- методы перестановки;
- методы замены;
- гаммирование;
- методы аналитических преобразований.