Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
IB.docx
Скачиваний:
8
Добавлен:
29.04.2019
Размер:
421.24 Кб
Скачать

18. Протоколирование и аудит

Под протоколирование понимается сбор и накопление информации о событиях, происходящих в информационной системе.

Аудит – это анализ накопленной информации, проводимый оперативно в реальном времени или периодически

Задачи:

  1. Обеспечение подотчетности пользователей и администраторов

  2. Обеспечение возможности реконструкции последовательности событий

  3. Обнаружение попыток нарушения ИБ

  4. Предоставление информации для выявления и анализа проблем

19. Основные понятия криптографической защиты информации: криптология, криптоанализ, криптография

Криптоло́гия - наука, занимающаяся методы шифрования и дешифрования. Криптология состоит из двух частей —криптографии и криптоанализа. Криптография занимается разработкой методов шифрования данных, в то время как криптоанализ занимается оценкой сильных и слабых сторон методов шифрования, а также разработкой методов, позволяющих взламывать криптосистемы.

Криптография - наука о создании и использовании шифров.

Криптоанализ — наука о методах получения исходного значения зашифрованной информации.

20. Основные процедуры цифровой подписи

Электро́ннаяпо́дпись (ЭП) — реквизит электронного документа, позволяющий установить отсутствие искажения информации в электронном документе с момента формирования ЭП и проверить принадлежность подписи владельцу сертификата ключа ЭП. Значение реквизита получается в результате криптографического преобразования информации с использованием закрытого ключа ЭП.

Электронная подпись предназначена для идентификации лица, подписавшего электронный документ[1]. Кроме этого, использование электронной подписи позволяет осуществить:

  • Контроль целостности передаваемого документа: при любом случайном или преднамеренном изменении документа подпись станет недействительной, потому что вычислена она на основании исходного состояния документа и соответствует лишь ему.

  • Защиту от изменений (подделки) документа: гарантия выявления подделки при контроле целостности делает подделывание нецелесообразным в большинстве случаев.

  • Невозможность отказа от авторства. Так как создать корректную подпись можно, лишь зная закрытый ключ, а он должен быть известен только владельцу, то владелец не может отказаться от своей подписи под документом.

  • Доказательное подтверждение авторства документа: Так как создать корректную подпись можно, лишь зная закрытый ключ, а он должен быть известен только владельцу, то владелец пары ключей может доказать своё авторство подписи под документом. В зависимости от деталей определения документа могут быть подписаны такие поля, как «автор», «внесённые изменения», «метка времени» и т. д.

Все эти свойства ЭП позволяют использовать её для следующих целей:

  • Декларирование товаров и услуг (таможенные декларации)

  • Регистрация сделок по объектам недвижимости

  • Использование в банковских системах

  • Электронная торговля и госзаказы

  • Контроль исполнения государственного бюджета

  • В системах обращения к органам власти

  • Для обязательной отчетности перед государственными учреждениями

  • Организация юридически значимого электронного документооборота

  • В расчетных и трейдинговых системах

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]