Криптографічні методи захисту інформації

 Криптографічні методи захисту інформації

               Криптографічні методи захисту інформації - це методи захисту даних із використанням шифрування

               Головна мета шифрування (кодування) інформації - її захист від несанкціонованого читання. Системи криптографічного захисту (системи шифрування інформації) для банківських оn-line -сисгем можна поділити за різними ознаками:

  • • за принципами використання криптографічного захисту (вбудований у систему або додатковий механізм, що може бути відключений);
  • • за способом реалізації (апаратний, програмний, програмно-аларатний);
  • • за криптографічними алгоритмами, які використовуються (загальні, спеціальні);
  • • за цілями захисту (забезпечення конфіденційності інформації (шифрування) та захисту повідомлень і даних від модифікації, регулювання доступу та привілеїв користувачи);
  • • за методом розподілу криптографічних ключів (базових/сеансових ключів, відкритих ключів) тощо.
  • Додаткові механізми криптозахисту - це додаткові програмні або апаратні засоби, які не входять до складу системи. Така реалізація механізмів криптозахисту має значну гнучкість і можливість швидкої заміни. Для більшої ефективності доцільно використовувати комбінацію додаткових і вбудованих механізмів криптографічного захисту.

    За способом реалізації криптографічний захист можна здійснювати різними способами: апаратним, програмним або програмно-апаратним. Апаратна реалізація криптографічного захисту - найбільш надійний спосіб, але й найдорожчий.

  • Програмна реалізація криптографічного захисту значно дешевша та гнучкіша в реалізації. Але виникають питання щодо захисту криптографічних ключів від перехоплення під час роботи програми та після її завершення. 

  • Крім того, можна використовувати комбінацію апаратних і програмних механізмів криптографічного захисту. Найчастіше використовують програмну реалізацію криптоалгоритмів з апаратним зберіганням ключів. Такий спосіб криптозахисту є досить надійним і не надто дорогим.

Комментарии

Популярные сообщения из этого блога

Основні ненавмисні і навмисні штучні загрози

Технічні й програмні засоби добування інформації

Система аналізу вмісту поштового і веб-трафіку