русс | укр

Языки программирования

ПаскальСиАссемблерJavaMatlabPhpHtmlJavaScriptCSSC#DelphiТурбо Пролог

Компьютерные сетиСистемное программное обеспечениеИнформационные технологииПрограммирование

Все о программировании


Linux Unix Алгоритмические языки Аналоговые и гибридные вычислительные устройства Архитектура микроконтроллеров Введение в разработку распределенных информационных систем Введение в численные методы Дискретная математика Информационное обслуживание пользователей Информация и моделирование в управлении производством Компьютерная графика Математическое и компьютерное моделирование Моделирование Нейрокомпьютеры Проектирование программ диагностики компьютерных систем и сетей Проектирование системных программ Системы счисления Теория статистики Теория оптимизации Уроки AutoCAD 3D Уроки базы данных Access Уроки Orcad Цифровые автоматы Шпаргалки по компьютеру Шпаргалки по программированию Экспертные системы Элементы теории информации

Понятие о несимметричном шифровании информации


Дата добавления: 2013-12-23; просмотров: 1244; Нарушение авторских прав


Защита информации в Интернете

При работе в интернете следует иметь в виду, что насколько ресурсы Всемирной сети открыты каждому индивидуальному пользователю, настолько же и ресурсы его компьютера открыты всей Всемирной сети, т. е. тоже каждому пользователю. Это понятно, если учесть, что при работе в сети мы отправляем запросы и получаем ответы, т.е. объявляем всем серверам, с которыми общаемся (а также и промежуточным), свой текущий IP-адрес (иначе ответы к нам бы не поступали).

Для частного пользователя этот факт не играет особой роли, но знать о нём необходимо, чтобы даже невольно не допускать действий, нарушающих законодательство тех стран, на территории которых расположены серверы интернета. К таким действиям относятся вольные или невольные попытки нарушить работоспособность компьютерных систем, применение и распространение программ, нарушающих работоспособность компьютерных систем (в частности, компьютерных вирусов).

Работая во всемирной сети, следует помнить о том, что абсолютно все действия фиксируются и протоколируются специальными программными средствами и информация, как о законных, так и о незаконных действиях обязательно где то накапливается.

Таким образом, к обмену информацией в интернете следует подходить как к обычной переписке с использованием почтовых открыток. Информация свободно циркулирует в обе стороны, но она доступна всем участникам информационного процесса.

Это касается всех служб Интернета, открываемых для массового использования.

Однако даже в обычной почтовой связи наряду с открытками существуют и почтовые конверты. Использование почтовых конвертов при переписке не означает, что партнерам есть что скрывать. Конверты существуют исходя из естественного права каждого человека на личную жизнь, их применение соответствует давно сложившейся исторической традиции и устоявшимся морально этическим нормам общения.



Потребность в аналогичных «конвертах» для защиты информации существует и в Интернете. Сегодня Интернет является не только средством общения и универсальной справочной системой – в нем циркулируют финансовые обязательства, а они должны быть защищены как от просмотра, так и от фальсификации.

 

 

Системам шифрования столько же лет, сколько письменному обмену информацией. Обычный подход состоит в том, что к документу применяется некий метод шифрования (назовем его ключом), после чего документ становится недоступен для чтения обычными средствами. Его может прочитать только тот, кто знает ключ. Аналогично происходит шифрование и ответного сообщения. Если в процессе обмена информацией для шифрования и чтения пользуется одним и тем же ключом, то такой информационный процесс является симметричным.

Основной недостаток симметричного процесса заключается в том, что прежде чем начать обмен информацией, надо выполнить передачу ключа, а для этого опять таки нужна защищенная связь, т.е. проблема повторяется на другом уровне. Если рассмотреть заказ клиентом товара или услуги, то получается, что торговая фирма должна иметь по одному ключу для каждого своего клиента и каким-то образом передать ему этот ключ. Это неудобно ни с каких точек зрения.

Поэтому в настоящее время в Интернете действуют несимметричные системы шифрования, основанные на использовании не одного, а двух ключей. Происходит это следующим образом.

Компания для работы с клиентами создает 2 ключа: один открытый (PUBLIC - публичный) ключ, а другой – закрытый (PRIVATE - личный) ключ. На самом деле это как бы две «половинки» одного целого ключа, связанные друг с другом.

Ключи устроены так, что сообщение, зашифрованное одной «половинкой», можно расшифровать только другой половинкой (не той, которой оно было зашифровано). Создав пару ключей, торговая фирма широко распространяет публичный ключ (открытую половинку). Она может опубликовать его на самом сервере, где каждый желающий может его получить. Если клиент хочет сделать фирме заказ, он возьмет его публичный ключ и с его помощью закодирует свое сообщение о заказе и данные о своей кредитной карте. После кодирования это сообщение может прочесть только владелец закрытого ключа. Никто из участников цепочки, по которой пересылается информация, не в состоянии это сделать. Даже сам отправитель не может прочитать собственное сообщение, хотя ему хорошо известно содержание. Лишь получатель сможет прочесть сообщение, поскольку только у него есть закрытый ключ, дополняющий использованный публичный ключ.

Если фирме надо будет отправить клиенту квитанцию о том, что заказ принят к исполнению, она закодирует ее своим закрытым ключом. Клиент сможет прочитать квитанцию, воспользовавшись имеющимся у него публичным ключом данной фирмы. Он может быть уверен, что квитанцию ему отправила именно эта фирма, а никто иной, поскольку никто иной доступа к закрытому ключу фирмы не имеет.

 



<== предыдущая лекция | следующая лекция ==>
 | Понятие об электронной подписи


Карта сайта Карта сайта укр


Уроки php mysql Программирование

Онлайн система счисления Калькулятор онлайн обычный Инженерный калькулятор онлайн Замена русских букв на английские для вебмастеров Замена русских букв на английские

Аппаратное и программное обеспечение Графика и компьютерная сфера Интегрированная геоинформационная система Интернет Компьютер Комплектующие компьютера Лекции Методы и средства измерений неэлектрических величин Обслуживание компьютерных и периферийных устройств Операционные системы Параллельное программирование Проектирование электронных средств Периферийные устройства Полезные ресурсы для программистов Программы для программистов Статьи для программистов Cтруктура и организация данных


 


Не нашли то, что искали? Google вам в помощь!

 
 

© life-prog.ru При использовании материалов прямая ссылка на сайт обязательна.

Генерация страницы за: 0.003 сек.