Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ответы на вопросы к экзамену по дисцеплине.docx
Скачиваний:
9
Добавлен:
28.10.2018
Размер:
102.24 Кб
Скачать

Алгоритмы с симметричным шифрованием

Они используют один и тот же ключ как для шифрования, так и для расшифрования информации. При передаче сообщения зашифрованного симметричным алгоритмом, необходимо позаботиться о том, чтобы каждый получатель имел копию секретного ключа.

Алгоритмы с асимметричным шифрованием

Для шифрования и расшифрования информации используются разные ключи:

  1. Открытый ключ (публичный) для шифрования;

  2. Секретный ключ (закрытый) для расшифрования.

Описание метода:

  1. Сначала генерируются ключи.

  2. Секретный ключ должен быть абсолютно случайным.

  3. Открытый вычисляется из него таким образом, что обратное вычисление невозможно.

  4. Секретный ключ остается у его владельца, открытый же ключ посылается тем пользователям, которые будут обмениваться с ним информацией.

Если кто-то хочет послать вам сообщение, он зашифровывает его на вашем открытом ключе. А вы расшифровываете полученное сообщение собственным секретным ключом.

Такой вид шифрования очень удобен для передачи разных сообщений, поскольку дает возможность распространять открытые ключи «на лету» - прямо перед обменом зашифрованной информацией (можно положить ключи на свою web-страницу, чтобы любой мог зашифровать для вас сообщение)

Комбинированный метод шифрования

Объединяет в себе симметричный и асимметричный виды шифрования, но свободен от присущих им недостатков

Электронная цифровая подпись

Электронно цифровая подпись (ЭЦП) - набор символов (кодов), позволяющих однозначно идентифицировать автора сообщения и удостоверить целостность сообщений.

В общем случае ЭЦП – это связка, в которую входит открытый ключ, сертификат закрытого ключа, дайджест сообщения и, может быть, другие данные.

В разных странах требования у законодательства по ЭЦП разные (ГОСТ Р.34.10-01 – шифрование ЭЦП). Важно одно - к сообщению (публикации, документации, программе) должны быть приложены данные, позволяющие установить, кто является автором и не изменено ли содержание сообщения.

Средства эцп

Созданием ключей (закрытого и открытого), шифрованием документа с помощью закрытого ключа, расчетом дайджеста, расшифровкой полученного сообщения, проверкой дайджеста занимается специальная программа, которая называется средствами ЭЦП. Разработка и распространение средств ЭЦП находится под контролем государства.

Например, если нужно договориться с банком, чтобы он разрешил клиенту управлять своим расчетным счетом через Интернет, значит, клиент должен получить от банка необходимое для этого клиентское средство ЭЦП. Оно создает клиенту открытый и закрытый ключи и будет выполнять все работы по шифрованию и расшифрованию сообщений, проходящих между клиентом и банком.