Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основные подходы к защите данных от НСД.docx
Скачиваний:
5
Добавлен:
28.09.2019
Размер:
337.95 Кб
Скачать

Шифрование

Шифрова́ние — способ преобразования открытой информации в закрытую, и обратно. Применяется для хранения важной информации в ненадёжных источниках или передачи её по незащищённым каналам связи. Шифрование подразделяется на процесс зашифровывания и расшифровывания.

В зависимости от алгоритма преобразования данных, методы шифрования подразделяются на гарантированной или временной криптостойкости.

В зависимости от структуры используемых ключей методы шифрования подразделяются на

симметричное шифрование: посторонним лицам может быть известен алгоритм шифрования, но неизвестна небольшая порция секретной информации — ключа, одинакового для отправителя и получателя сообщения;

асимметричное шифрование: посторонним лицам может быть известен алгоритм шифрования, и, возможно, открытый ключ, но неизвестен закрытый ключ, известный только получателю.

Существуют следующие криптографические примитивы:

  • Бесключевые

  1. Хеш-функции

  2. Односторонние перестановки

  3. Генераторы псевдослучайных чисел

  • Симметричные схемы

  1. Шифры (блочные,потоковые)

  2. Хеш-функции

  3. ЭЦП

  4. Генераторы псевдослучайных чисел

  5. Примитивы идентификации

  • Асимметричные схемы

  1. Шифры

  2. ЭЦП

  3. Примитивы идентификации

Контроль доступа

Контроль доступа (СКД, СКУД) — организационный процесс, осуществляемый с применением программно-аппаратных технических средств безопасности, имеющий целью ограничение / регистрацию входа-выхода объектов (людей, транспорта) на заданной территории через двери, ворота, проходные (т. н. «точки прохода»).

Основные задачи:

  • ограничение доступа на заданную территорию

  • идентификация лица, имеющего доступ на заданную территорию

  • управление доступом на заданную территорию (кого, в какое время и на какую территорию пускать)

Дополнительные задачи:

  • учет рабочего времени

  • расчет заработной платы (интеграция с 1С)

  • ведение базы персонала / посетителей

  • входит в состав интегрированной системы безопасности (интеграция с системами видеонаблюдения, ОПС, периметральной охраны и др.)

Аппаратно-программный комплекс шифрования "Континент" - возможности, архитектура, варианты применения комплекса.

Аппаратно-программный комплекс шифрования "Континент" 3.5

Сертифицированный ФСБ и ФСТЭК России аппаратно-программный комплекс шифрования «Континент» 3.5 является средством построения виртуальных частных сетей (VPN) на основе глобальных сетей общего пользования, использующих протоколы семейства TCP/IP.

Применение АПКШ "Континент" 3.5

  • АПКШ «Континент» 3.5 обладает всеми необходимыми возможностями, чтобы обеспечить:

  • объединение через Интернет локальных сетей предприятия в единую сеть VPN;

  • подключение удаленных и мобильных пользователей к VPN по защищенному каналу;

  • разделение доступа между информационными подсистемами организации;

  • организация защищенного взаимодействия со сторонними организациями;

  • безопасное удаленное управление маршрутизаторами.