Криптографічні методи захисту інформації
Криптографічні методи захисту інформації
Криптографічні методи захисту інформації - це методи захисту даних із використанням шифрування
Головна мета шифрування (кодування) інформації - її захист від несанкціонованого читання. Системи криптографічного захисту (системи шифрування інформації) для банківських оn-line -сисгем можна поділити за різними ознаками:
- • за принципами використання криптографічного захисту (вбудований у систему або додатковий механізм, що може бути відключений);
- • за способом реалізації (апаратний, програмний, програмно-аларатний);
- • за криптографічними алгоритмами, які використовуються (загальні, спеціальні);
- • за цілями захисту (забезпечення конфіденційності інформації (шифрування) та захисту повідомлень і даних від модифікації, регулювання доступу та привілеїв користувачи);
- • за методом розподілу криптографічних ключів (базових/сеансових ключів, відкритих ключів) тощо.
Додаткові механізми криптозахисту - це додаткові програмні або апаратні засоби, які не входять до складу системи. Така реалізація механізмів криптозахисту має значну гнучкість і можливість швидкої заміни. Для більшої ефективності доцільно використовувати комбінацію додаткових і вбудованих механізмів криптографічного захисту.
За способом реалізації криптографічний захист можна здійснювати різними способами: апаратним, програмним або програмно-апаратним. Апаратна реалізація криптографічного захисту - найбільш надійний спосіб, але й найдорожчий.
Програмна реалізація криптографічного захисту значно дешевша та гнучкіша в реалізації. Але виникають питання щодо захисту криптографічних ключів від перехоплення під час роботи програми та після її завершення.
Крім того, можна використовувати комбінацію апаратних і програмних механізмів криптографічного захисту. Найчастіше використовують програмну реалізацію криптоалгоритмів з апаратним зберіганням ключів. Такий спосіб криптозахисту є досить надійним і не надто дорогим.
Комментарии
Отправить комментарий