Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
OTVYeT_Pitannya_do_modulnogo_kontrolyu_po_dists....doc
Скачиваний:
4
Добавлен:
02.12.2018
Размер:
118.27 Кб
Скачать

16. Протоколи голосування

В даний час, коли комп'ютерні технології знайшли масове застосування, проблематика криптографії включає численні завдання, які не пов'язані безпосередньо з засекречуванням інформації. Сучасні проблеми криптографії включають розробку систем електронного цифрового підпису та таємного електронного голосування, протоколів електронної жеребкування та ідентифікації віддалених користувачів, методів захисту від нав'язування помилкових повідомлень і т.п. Специфіка криптографії полягає в тому, що вона спрямована на розробку методів, що забезпечують стійкість до будь-яких дій зловмисника, в той час як на момент розробки криптосистеми неможливо передбачити всі способи атаки, які можуть бути винайдені в майбутньому на основі нових досягнень теорії і технологічного прогресу

17. Електронний підпис

Електронний цифровий підпис (ЕЦП) (Digital signature) — вид електронного підпису, отриманого за результатом криптографічного перетворення набору електронних даних, який додається до цього набору або логічно з ним поєднується і дає змогу підтвердити його цілісність та ідентифікувати підписувача. Електронний цифровий підпис накладається за допомогою особистого ключа та перевіряється за допомогою відкритого ключа

Надійний засіб електронного цифрового підпису — засіб електронного цифрового підпису, що має сертифікат відповідності або позитивний експертний висновок за результатами державної експертизи у сфері криптографічного захисту інформації.

Одним із елементів обов'язкового реквізиту є електронний підпис, який використовується для ідентифікації автора та/або підписувача електронного документа іншими суб'єктами електронного документообігу.

18. Електронні гроші

19. Електронний цифровий підпис

20. Проблема аутентификации даних

Механизмы аутентификации

Эти механизмы позволяют проверить подлинность личности участника взаимодействия безопасным и надежным способом.

Тип

Описание

Пароли или PIN-коды

(персональные

идентификационные

номера) Что-то, что знает пользователь и что также знает другой участник взаимодействия.

Обычно аутентификация производится в 2 этапа.

Может организовываться обмен паролями для взаимной аутентификации.

Одноразовый пароль Пароль, который никогда больше не используется.

Часто используется постоянно меняющееся значение, которое базируется на постоянном пароле.

CHAP (протокол

аутентификации

запрос-ответ) Одна из сторон инициирует аутентификацию с помощью посылки уникального и непредсказуемого значения "запрос" другой стороне, а другая сторона посылает вычисленный с помощью "запроса" и секрета ответ. Так как обе стороны владеют секретом, то первая сторона может проверить правильность ответа второй стороны.

Встречная проверка

(Callback) Телефонный звонок серверу и указание имени пользователя приводит к тому, что сервер затем сам звонит по номеру, который указан для этого имени пользователя в его конфигурационных данных.

21. Криптографічні протоколи. Посвідчення особи з нульовим розголошенням інформації.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]