Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ASOEI.DOC
Скачиваний:
49
Добавлен:
14.05.2013
Размер:
433.15 Кб
Скачать

39. Электронная цифровая подпись- понятие и внедрение ее в банках.

Электронная цифровая подпись (ЭЦП) - одна из криптографических систем зашиты контроля и подлинности информации. Значение ЭЦП усилилось при передаче информации расчетно-денежных документов по каналам связи в условиях “безбумажной” технологии выполнения банковских операций.

ЭЦП- система, позволяющая гарантированно подтвердить авторство и установить истинность документа “безбумажной” технологии.

В отличие от “бумажной” подписи ЭЦП не является неизменной и проставляется она не человеком, а программой. В основе программы ЭЦП лежат сложные математические схемы, что затрудняет ее подделку. ЭЦП формируется в виде нескольких сотен символов, как правило, в конце документа. При формировании ЭЦП используются четыре взаимосвязанных компонента: закрытый (секретный) ключ, открытый ключ, содержание документа, идентификатор отправителя документа. Секретный ключ хранится на дискете, доступ к которой должен быть защищен как физически (сейф), так и паролем. Открытый ключ передающего абонента позволяет судить об истинности его подписи, но не позволяет восстановить секретный ключ подписи. Открытый ключ и идентификатор являются общедоступной для сети абонентов информацией. Поскольку ЭЦП связана с содержанием документа, злоумышленники, которые не были бы обнаружены программой проверки документа при помощи открытого ключа. Процесс использования ЭЦП включает следующие процедуры: генерация ключей, подписывание документа, проверка подписи.

Большую роль в предотвращении подделки ЭЦП играют стандарты на электронную подпись, т.к. они представляют собой подробное описание алгоритмов, по которым вычисляется и проверяется подпись.

В России приняты стандарты, обеспечивающие высокую криптографическую стойкость алгоритмов, реализующих ЭЦП.

Гарантией надежности ЭЦП служит ее сертификация Федеральным агентством правительственной связи и информации (ФАПСИ). Сертификация - процесс, в результате которого подтверждается соответствие требованию стандарта.

40. Технология «Файл-сервер», «Клиент-сервер».

В локальных сетях используется 3 режима работы: простой режим: рабочая станция - «файл-сервер»; клиент-сервер.

Простой режим – в сеть объединяются автономные станции, которые обмениваются файлами, программами, текстом

Общее - схема обслуживания пользователя, различаются сложностью, объемом выполняемых функций, программно-технической оснащенностью, производительностью.

Рабочая станция - «файл-сервер» - обработка данных в локальной сети с использованием файлового сервера (на нем находится база данных и общие программы). Выделение отдельного компьютера для обработки программ и распределяет ресурсы между рабочими компьютерами). Сервер обеспечивает доступ к базе данных. По сети идут копии баз данных. Т.е. станция посылает запрос, и к нему возвращается ВСЯ копия базы данных без разбора. «-» - проблемы безопасности и целостности

Клиент-сервер - выделение отдельного компьютера (сервера). На нем находится не только общая база данных, но и программы поиска, и записи информации, которые ему необходимы. Это позволяет запрашивать не все данные, а только те, которые необходимы пользователю. Пример этой технологии - «клиент-банк».

«+» - возможность обрабатывать в заданные сроки любой объем данных, высокая степень надежности; сокращение времени и затрат на передачу данных за счет однократности ввода информации; оптимальное распределение функций и нагрузки между различными устройствами сети.