Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
622231 / 622221с / очн 622221с / ПАЗИ 622221с / МУ_ПЗ_ПАЗИ.doc
Скачиваний:
78
Добавлен:
10.05.2015
Размер:
2.06 Mб
Скачать

Контрольные вопросы

  1. Охарактеризуйте симметричные криптосистемы.

  2. Перечислите основные недостатки симметричных криптосистем.

  3. Охарактеризуйте асимметричные криптосистемы, в чем заключается их основное отличие от симметричных криптосистем?

  4. На каком из ключей выполняется шифрование информации в асимметричных криптосистемах, а на каком дешифровка?

  5. Дайте понятие электронно-цифровой подписи. Какие цели преследует установка ЭЦП?

  6. Перечислите основные свойства, которым должна удовлетворять ЭЦП.

  7. На каком из ключей выполняется установка ЭЦП, а на каком проверка?

  8. Приведите примеры симметричных, асимметричных криптосистем и алгоритмов установки ЭЦП.

9. Методы и алгоритмы стеганографического сокрытия данных

Цель занятия – изучение методов и алгоритмов стеганографического сокрытия данных. Знакомство с программным продуктом Steganos II.

Теоретический материал

Стеганография - это метод организации секретной связи между абонентами, который скрывает собственно само наличие связи. В отличие от криптографии, где неприятель точно может определить, является ли передаваемое сообщение зашифрованным текстом, методы стеганографии позволяют встраивать секретные сообщения в безобидные послания так, чтобы невозможно было заподозрить существование в них встроенного тайного послания.

Сокрытие сообщения методами стеганографии значительно снижает вероятность обнаружения самого факта передачи сообщения. А если это сообщение, к тому же, зашифровано, то оно имеет еще один, дополнительный уровень защиты.

Передаваемое сообщение скрывается в некоторых безобидных данных: тексте, изображении, звуке, видеофайле и т.п., которые называются контейнером.

При построении стегосистемы должны учитываться следующие соображения:

  • противник имеет полное представление о стеганографической системе и деталях ее реализации. Единственной информацией, которая остается неизвестной потенциальному противнику, является ключ, с помощью которого его держатель может установить факт присутствия и содержание скрытого сообщения;

  • если противник каким-то образом узнает о факте существования скрытого сообщения, это не должно позволить ему извлечь сообщение из контейнера до тех пор, пока ключ хранится в тайне;

  • потенциальный противник должен быть лишен каких-либо технических и иных преимуществ в распознавании или раскрытии содержания тайных сообщений.

Стеганографический ключ называется стегоключом.

Существует множество программных продуктов, реализующих стеганографическое скрытие информации. Один из них – продукт фирмы Steganos.

Данный программный продукт реализует встраивание в контейнеры секретную информацию. В качестве контейнеров могут использоваться файлы изображений (*.bmp), звуковые файлы (*.wav), текстовые файлы (*.txt).

Продукт содержит следующие модули:

  1. Модуль сокрытия данных (Steganos Explorer).

  2. Модуль управления паролями (Password Management).

  3. Модуль управления секретным диском (Steganos Safe).

  4. Модуль безопасного удаления файлов и каталогов (Steganos Shredder).

  5. Модуль ограничения доступа к ЭВМ (Steganos SysLock).

  6. Модуль защиты от перехвата излучения монитора (Zero Emission Pad).

Назначение модуля сокрытия данных– предоставить пользователю интерфейс для сокрытия информации в стеганографических контейнерах. Пользователь может выбирать как скрываемые файлы, так и контейнеры, которые называются секретным пространством (SecuritySpace) и представляются для пользователя как каталоги, в которых скрываются данные пользователя. Контейнерами могут быть изображения, звуковые файлы и тексты. Существует ограничение на объем скрываемых данных – порядка 5-10% размера контейнера (в зависимости от типа файла).

Назначение модуля управления паролями– сокрытие в контейнерах паролей доступа к другим контейнерам. Кроме этого, в этих контейнерах могут скрываться контрольные суммы защищенных файлов (отпечатки), идентификаторы пользователей, номера мобильных телефонов, и другая конфиденциальная информация, связанная с пользователем. Скрытая в контейнере информация может передаваться по назначению.

Назначение модуля управления секретным диском– создать виртуальный диск, доступ к которому защищен паролем.

Назначение модуля безопасного удаления файлов и каталогов– удалять информацию не только изFAT-таблицы (таблицы расположения информации о файлах), но и на соответствующем месте их хранения на диске.

Назначение модуля ограничения доступа к ЭВМ– защитить паролем доступ к компьютеру.

Назначение модуля защиты от перехвата излучения монитора– предотвратить перехват специализированными средствами излучения, создаваемого монитором, по которому можно восстановить информацию.

Соседние файлы в папке ПАЗИ 622221с