Автор работы: Пользователь скрыл имя, 31 Января 2013 в 19:58, лекция
Ақпаратты қорғау – ақпараттық қауіпсіздікті қамтамасыз етуге бағытталған шаралар кешені. Тәжірибе жүзінде ақпаратты қорғау деп деректерді енгізу, сақтау, өңдеу және тасымалдау үшін қолданылатын ақпарат пен қорлардың тұтастығын, қол жеткізулік оңтайлығын және керек болса жасырындылығын қолдауды түсінеді. Сонымен, ақпаратты қорғау – ақпараттың сыртқа кетуінің, оны ұрлаудың, жоғалтудың, рұқсатсыз жоюдың, өзгертудің, маңызына тимей түрлендірудің, рұқсатсыз көшірмесін алудың, бұғаттаудың алдын алу үшін жүргізілетін шаралар кешені. Қауіпсіздікті қамтамасыз ету кезі қойылатын шектеулерді қанағаттандыруға бағытталған ұйымдастырушылық, бағдарламалық және техникалық әдістер мен құралдардан тұрады.
Шифрлеу жүйесінде мәлімет жіберуші оны алушының ашық кілтімен шифрлейді. Мәлімет алушы оны жеке (құпия) кілтпен ашады. Мәлімет алушының ашық кілті болса, әр сәтте мәлімет жіберіп отыруға болады, ал оны оқуға тек жеке кілт қажет болады. Бұл жағдайда қандайда болмасын математикалық операция көмегімен жеке кілт алу мүмкін емес.
Ашық кілтпен шифрлеу сұлбасы әр жақтың кілттік жұбы болуын талап етеді, яғни, өзге пайдаланушы ақпаратқа енуге қол жеткізе алмайтын құпия кілт және ақпаратқа енуге болатын ортақ кілт. Бұл екі кілт қатаң бір жақты функциямен байланысты, сондықтан есептеуге қатысты құпия кілтті жалпы кілттен айыру мүмкін емес. Тікелей қол жеткізуге жол бермейтін құпия кілт парольды пайдалану арқылы бағдарламалық қамтамасыз етуде және қауіпсіз аппараттық лексемада мінсіз сақталуы керек. Жалпы пайдаланылатын кілтті криптожүйе кілттік-симметриялық кодалауға байланысты басқарудың өзекті мәселесін шешеді, ашық кілтпен шифрлеу сандық берілуді тиімді жүзеге асыруға қаблетті.
Сандық берілу-бұл дәстүрлік қолжазбалық сигнатураның электрондық эквиваленті. Қолжазбалық сигнатуралар қауіпсіздік қызметін қамтамасыз етеді, себебі сигнатура дербес қол жазудың теңсіздігін қарқындатады.
Электрондық ақпараттың жеке қол жазудан айырмашылығы- (қосарлау) қайталау жасауда оның қарапайымдылығы. Егер электронды сигнатуралар жазу сигнатуралары тәрізді қолданылатын болса, онда қорғаныс қатерге тез беріледі. Сандық берілу 3 криптографиялық қызметті пайдалануға негізделген: түрлендіру, деректер тұтастығы және қарсы болмау. Қатені түзету коды күшті сандық берілулерді аз көлемді энергияны өңдеуге пайдаланылады.
Ашық кілтті шифрлеу өнертабысынан кейін көптеген құпияланатын жалпы-кілттік жүйелер ұсынылды. Ашық кілтті криптография мәліметті шифрлеуге және аутентификацияға пайдаланылады. Бұл жүйелердің әрқайсысы күрделі математикалық мәселені қорғауға тағайындалады. Жүйелерді өңдеу жетекші математиктер мен компьютерлік ғалымдардың жылдар бойғы қарқынды зерттеулерінің нәтижесінде тиімді алгоритмдер құра алмауы жүйелердің өңделуі үшін күрделі болып отыр. Шифрлеудің жалпы-кілттік жүйесі осы мәселеге негізделген. Эллиптикалық қисықтық -17-ші жүзжылдықтан бастап есептеу саласының ғалымдары зерттеген математикалық конструкция. 1985 жылы Нейл Коблиц және Виктор Миллер эллиптикалық қисықтағы нүктелер тобын қолданатын ортақ пайдаланатын кілтті криптожүйені ұсынды және қисық эллиптикалық криптография пайда болды. Сол уақыттан бері зерттеушілер және өндірушілер қатені түзетуші код күшін зерттеуге және орындау әдістерін күшейтуге көп көңіл бөліп, нәтижесінде жалпы пайдаланатын кілтті криптожүйенің практикалық қолданылуын және қауіпсіз технологиясын ұсынды.
Электрондық тақша (плата)-бұл өңдеу мүмкіндіктері және пайдаланушылардың мәліметтерінің жадыға сақталуын және өңдеу мүмкіндігін қамтамасыз ететін кішкентай тасымалданатын құрылғы. Өзінің теңдессіз пішініне сай электрондық тақша электрондық сауда, сәйкестендіру және денсаулық сақтау салаларында пайдалануға ұсынылған. Бұл ұсынылған қосымшалардың көбіне сандық берілуге ұсынылған криптографиялық қызмет талап етіледі. Электрондық тақшалар тиімді әрі кең қолданылуы үшін қымбат болмауы керек. Электрондық тақшаның криптографиялық орындауға тартылуының себептері көп. Тақша қауіпсіз өңдеу орталығын қамтамасыз ететін және сезімтал криптографиялық деректердің қорғалуына жол ашатын көптеген ерекше қорғаудан тұрады. Құпия кілттің қорғалуы өте қиын, себебі криптографиялық қызметті қамтамасыз ету үшін бұл кілт көзге түспеуі керек. Электрондық тақта құпия кілтті қорғайды және ерекше криптографиялық лексема түрінде қаралады.
Электрондық тақша басқа платформалар орындамайтын жадыда есте сақтау, шектеулі есептеу мүмкіндіктері сияқты байланыс комбинациясын орындайды. Қатені түзету кодымен кілт жұбын генерациялау өте қысқа болатындықтан шектеулі есептеу мүмкіндігі бар электрондық тақша кездейсоқ сандар генераторы белгілі болған жағдайда кілттік жұпты генерациялайды. Бұл-тақшаны дербестендіру процесі қосымша үшін қарсылық білдірудің маңызы аз сүйір пішін беретінін білдіреді, яғни қатені түзету коды электрондық тақша үшін тиімді, қосымшалардың орындалу мүмкіндігін арнайы құралсыз жүзеге асырады.
Негізгі әдебиеттер:
Қосымша әдебиеттер:
Глоссарий