Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
51 вопрос по инф..doc
Скачиваний:
22
Добавлен:
28.10.2018
Размер:
446.46 Кб
Скачать
  1. Криптографические протоколы и цифровые подписи.

Криптографические средства защиты требуют реализации специальных протоколов. Криптографическим протоколом называется протокол, в основе которого лежит криптографический алгоритм. Участники взаимодействия на основе криптографических протоколов используют их для совместной подписи договора или удостоверения личностей и т.п. В этих случаях криптография нужна, чтобы предотвратить или обнаружить вмешательство посторонних лиц, не являющихся участниками взаимодействия, не допустить мошенничество. Криптографический протокол гарантирует, что стороны, участвующие в решении определенной задачи, не могут сделать или узнать больше того, что определено соответствующим протоколом.

Электронные платежные системы, электронный документооборот и т.п. требуют использования специфических криптографических протоколов. К таким протоколам относятся следующие их виды:

  • безопасные выборы – протокол, позволяющий решить проблему неотслеживаемости действий клиентов (клиент должен иметь возможность действовать анонимно, партнеры, конкуренты или банки не могут идентифицировать его действия);

  • совместная подпись контракта – протокол, гарантирующий, что обе стороны подпишут контракт;

  • групповая подпись – протокол, гарантирующий, что только члены группы могут ставить подписи, причем получатель подписи может убедиться в ее правильности, но не может определить, кто именно из членов группы подписал документ, при споре подпись будет раскрыта;

  • доверенная подпись – протокол, позволяющий передать полномочия подписания документа другому лицу;

  • неоспариваемая подпись – протокол, гарантирующий, что получатель информации не сможет показать полученное сообщение третьей стороне без согласия лица, подписавшего сообщение;

  • слепая подпись – протокол, гарантирующий, что лицо, подписывающее документ, не может ознакомиться с его содержанием, с помощью подписи можно только заверить факт и время отправки документа;

  • разделение знания секрета – секретная информация разделяется на несколько частей, которые распределяются между группой лиц; каждая часть сама по себе не имеет смысла, сообщение полностью восстанавливается только при сложении всех частей;

  • подбрасывание монеты по телефону – позволяет случайным образом выбрать один из двух вариантов.

Механизмы контроля доступа осуществляют проверку полномочий пользователей ВС на доступ к ресурсам. Каждый легальный пользователь должен быть зарегистрирован. При регистрации ему назначаются полномочия, т.е. права на доступ к ресурсам системы (на выполнение определенных операций над объектами). Механизмы назначения полномочий могут быть различными, чаще всего пользователь получает права групп, к которым он принадлежит по роду своих обязанностей, и индивидуальные права. Зарегистрированный пользователь имеет имя, однозначно его идентифицирующее, и пароль, используемый для проверки подлинности пользователя при его входе в систему. Распознав пользователя система отслеживает выполняемые им операции, поверяя права на их выполнение.

Механизмы арбитража обеспечивают подтверждение характеристик данных, передаваемых между объектами в сети, третьей стороной – арбитром. Для этого передаваемая информация проходит через арбитра.

Электро́нная цифрова́я по́дпись (ЭЦП) — реквизит электронного документа, позволяющий установить отсутствие искажения информации в электронном документе с момента формирования ЭЦП и проверить принадлежность подписи владельцу сертификата ключа ЭЦП. Значение реквизита получается в результате криптографического преобразования информации с использованием закрытого ключа ЭЦП.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]