Студопедия.Орг Главная | Случайная страница | Контакты | Мы поможем в написании вашей работы!  
 

Противодействие нарушению конфиденциальности информации



При эксплуатации информационной системы основной задачей защиты информации является предотвращение несанкционированного доступа к аппаратным и программным средствам, а также контроль целостности этих средств. Для решения этой задачи проводятся следующие мероприятия:

• Идентификация (имя пользователя, учетный номер и др.) и аутентификация (пароль, биометрические параметры, съемные носители информации, электронные жетоны, пластиковые карты, механические ключи) пользователей.

• Мониторинг несанкционированных действий – фиксирование и анализ событий в журнале аудита.

• Разграничения доступа к данным и программам.

• Криптографические методы – наиболее эффективные средства защиты информации при передаче ее по протяженным линиям связи. Их называют шифрами. Криптография (от греч. kryptos – тайна и graphō – пишу).

Шифрование – процесс преобразования открытого сообщения в шифрованное с помощью определенных правил, содержащихся в шифре.

Расшифрование – процесс, обратный шифрованию.

Шифрование заменой (подстановка) заключается в том, что символы шифруемого текста заменяются другими символами, взятыми из одного или нескольких алфавитов. Применяется также шифрование методом перестановки, а также методы шифрования, использующие ключи. Эти методы предполагают знание ключа при шифровании и дешифровании.

Системы с открытым ключом. В таких системах для шифрования используется один ключ, а для дешифрования – другой. Первый ключ не является секретным и может быть опубликован для использования всеми пользователями системы. Для дешифрования данных получатель использует второй ключ, который является секретным. Ключ дешифрования не может быть определен из ключа шифрования. Методы шифрования с открытым ключом называют асимметричными.

Применяются также симметричные методы – в них для шифрования и дешифрования используется один и тот же ключ.

Хэш-функция используется для шифрования паролей пользователей информационной системы и при создании электронных подписей. Эта функция преобразует сообщение любой длины в строку фиксированного размера.





Дата публикования: 2014-11-03; Прочитано: 582 | Нарушение авторского права страницы | Мы поможем в написании вашей работы!



studopedia.org - Студопедия.Орг - 2014-2024 год. Студопедия не является автором материалов, которые размещены. Но предоставляет возможность бесплатного использования (0.006 с)...