Сообщения

Сообщения за январь, 2021

Криптографічні методи захисту інформації

Изображение
 Криптографічні методи захисту інформації                Криптографічні методи захисту інформації - це методи захисту даних із використанням шифрування                Головна мета шифрування (кодування) інформації - її захист від несанкціонованого читання. Системи криптографічного захисту (системи шифрування інформації) для банківських оn-line -сисгем можна поділити за різними ознаками: • за принципами використання криптографічного захисту (вбудований у систему або додатковий механізм, що може бути відключений); • за способом реалізації (апаратний, програмний, програмно-аларатний); • за криптографічними алгоритмами, які використовуються (загальні, спеціальні); • за цілями захисту (забезпечення конфіденційності інформації (шифрування) та захисту повідомлень і даних від модифікації, регулювання доступу та привілеїв користувачи); • за методом розподілу криптографічних ключів (базових/сеансових ключів, ві...

Ідентифікація та аутентифікація користувачів

Изображение
 Ідентифікація та аутентифікація користувачів Ідентифікацію й аутентифікацію можна вважати основою програмно-технічних засобів безпеки, оскільки інші сервіси розраховані на обслуговування імено ваних суб'єктів. Ідентифікація й аутентифікація – це перша лінія оборони, "прохідна" інформаційного простору організації. Ідентифікація дозволяє суб'єктові (користувачеві, процесу, що діє від імені певного користувача, або іншому апаратно-програмному компоненту) назвати себе (повідомити своє ім'я). За допомогою аутентифікації друга сторона переконується, що суб'єкт дійсно той, за кого він себе видає. Як синонім слова "аутентифікація" іноді використовують словосполучення "перевірка дійсності". У відкритому мережевому середовищі між сторонами ідентифікації/аутентифікації не існує довіреного маршруту; це значить, що в загальному випадку дані, передані суб'єктом, можуть не збігатися з даними, отриманими й використаними для перевірки дійсності. Необхі...