Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Экзамен_ИБ_детектед.docx
Скачиваний:
7
Добавлен:
18.04.2019
Размер:
145.57 Кб
Скачать

37. Электронная цифровая подпись

Электронная цифровая подпись – современное средство защиты конфиденциальности информации (Хеллман 1976 год). При передаче сообщения по линиям связи или его хранением должны обеспечиваться следующие требования

  1. Конфиденциальность

  2. Подлинность полученного сообщения

  3. Идентификация отправителя

Целями применения цифровой подписи являются

  1. Гарантия подлинности информации в конкретном документе

  2. Возможность доказать третьей стороне (арбитр или судья), авторство документа

Для достижения этих целей автор должен использовать свой индивидуальный ключ и определенным образом выполнить процесс цифровой подписи документа.

При этом индивидуальный ключ свор. с содержимым документа. Полученное в результате такого свор. число (последующее определение длины цифровых разрядов) является цифровой подписью автора. Процедура подписи и проверки заранее известны. При этом обеспечивается гарантия невозможности восстановления ключа по ключу проверки.

Функцию подтверждения еще называют:

  1. MAC – автом. код.сообщ

  2. BCC – символ контроля блока

  3. Иммитовставка

40. Личные идентификационные номера

Личные идентификационные номера - уникальное средство идентификации индивидов в административных реестрах и базах данных.

ЛИН могут быть средством доступа к большому объему услуг в частном секторе, например, номер банковского счета, членский номер в клубе, номер читателя в библиотеке или контрольный номер, предоставленный лицу для санкционированного доступа к системе обработки данных частного предприятия.

В некоторых странах личные идентификационные номера являются универсальным многоцелевым идентификатором. Это означает, что личные идентификационные номера могут использоваться как для административных целей, так и в интересах частного сектора. Один и тот же номер может быть налоговым кодом, номером социального обеспечения, номером паспорта, номером удостоверения водителя автотранспортного средства и в того же самое время кодом доступа к товарам и услугам в частном секторе. Такой личный идентификационный номер базируется на принципе административного объединения. С другой стороны, личный идентификационный номер может иметь ограниченное использование. Он может применяться лишь для одной административной цели: управления реестром налогоплательщиков , определения права на социальную помощь, установления лица собственника паспорта или другого удостоверения. В таком случае данные лица будут размещены в разных идентификационных средствах для разных административных целей. 

42. Защита информации в пк

Угрозы информации в ПК:

  1. хищение носителей информации (магнитных дисков и дискет, распечаток и т. д.);

  2. чтение или фотографирование информации с экрана;

  3. чтение или фотографирование информации с распечаток. В группе каналов, основным средством использования которых служит аппаратура, выделяют:

  4. подключение к устройствам ПК специальной аппаратуры, с помощью которой можно уничтожать или регистрировать защищаемую информацию;

  5. регистрацию с помощью специальных средств электромагнитных излучений устройств ПК в процессе обработки" защищаемой информации.

  6. программный несанкционированный доступ к информации;

  7. уничтожение (искажение) или регистрация защищаемой информации с помощью программных закладок или ловушек;

  8. чтение остаточной информации из ОЗУ;

  9. программное копирование информации с магнитных носителей.

Основные механизмы защиты ПК от НСД могут быть представлены следующим перечнем:

  1. физическая защита ПК и носителей информации;

  2. опознавание (аутентификация) пользователей и используемых компонентов обработки информации;

  3. разграничение доступа к элементам защищаемой информации;

  4. криптографическое закрытие защищаемой информации, хранимой на носителях (архивация данных);

  5. криптографическое закрытие защищаемой информации в процессе непосредственной ее обработки;

  6. регистрация всех обращений к защищаемой информации. 

  7. защита от угроз из глобальной сети (антивирусы)