Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лабораторная работа № 1.docx
Скачиваний:
41
Добавлен:
03.05.2015
Размер:
467.12 Кб
Скачать

V. Законодательство.

РФ.

  • С начала 90-х годов по 2002 – без законодательства.

  • В 1995 г. введена статья в гражданский кодекс.

  • 10 января 2002 г. принят федеральный закон «Об ЭЦП». Он включает в себя 21 статью, которые объединены в 5 глав: 1 – общие положения; 2 – условия использования ЭЦП; 3 – удостоверяющие центры; 4 – особенности использования ЭЦП; 5 – развитие.

Другие страны.

  • Март 1995 г., США: типовой договор об электронном обмене данными между торговыми партнёрами.

  • 1 мая 1995 г., штат Юта: Utah Digital Signature Act.

  • 1997 г., Германия: «Закон об ЭЦП».

  • Директива Европарламента: «Об электронных подписях».

  • 13 марта 2000 г., Франция: закон №2000-230 «О придании доказательственной силы информационным технологиям и об электронной подписи».

  • 30 июня 2000г., США: «Закон об электронной подписи в глобальной и национальной коммерции».

Задание для теоретический части работы.

(См. пример выполнения выше)

  1. Описать основные методы шифрования данных, привести алгоритмы.

  2. Привести примеры почтовых клиентов с их возможностями. Программа The Bat!

  3. Описать протокол PGP.

  4. Описать протокол S/MIME.

  5. Рассмотреть законодательство по защите электронной почты в России и других странах.

Задания для практической части работы.

  1. Используя программу TheBat! сгенерировать пару ключей.

  2. Распространить открытый ключ всем группам в аудитории.

  3. Добавить полученные от всех групп ключи в кольцо ключей.

  4. Создать сообщение с произвольным текстом и зашифровать его с использованием открытого ключа, разослать его каждой группе.

  5. Получить от каждой группы сообщение.

  6. Расшифровать полученные письма с помощью закрытого ключа.

  7. Создать сообщение произвольной формы, добавить к нему ЭЦП и разослать всем группам.

  8. Получить подписанные сообщения от каждой группы, проверить подлинность отправителей и целостность сообщения на основе ЭЦП.

Обязательные иллюстрации.

  1. Процесс создания ключей.

  2. Открытый ключ.

  3. Закрытый ключ.

  4. Кольцо ключей.

  5. Зашифрованное и расшифрованное сообщение.

  6. Сообщение с ЭЦП.

  7. Подлинность всех ЭЦП (история проверок цифровой подписи).

Пример выполнения практической части работы.

Открытый и закрытый ключи

Зашифрованное сообщение и исходное.

Сообщение без цифровой подписи и с подписью.

Результат проверки подлинности

Контрольные вопросы.

  1. Назовите классические методы симметричного шифрования.

  2. На какие два класса можно разделить методы шифрование, в чём их отличие друг от друга?

  3. Перечислите параметры алгоритмов симметричного шифрования.

  4. Чем объясняются недостатки симметричного шифрования?

  5. В чём смысл шифра Цезаря?

  6. В чём смысл «магических квадратов»?

  7. Объясните понятие «лазейка».

  8. Поясните причину появления некоторых достоинств ассиметричного шифрования перед симметричным.

  9. В чём состоит смысл метода экспоненциального обмена?

  10. Каковы основные элементы PGP?

  11. В чём отличие сертификата от ключа?

  12. В чём отличие PGPотOpenPGP(дайте развёрнутый ответ)?

  13. Каков порядок работы PGP?

  14. Что представляет собой S/MIME?

  15. В чём отличие S/MIMEотPGP?

  16. Расскажите о федеральном законе, принятом 10 января 2002 г.

14