Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
метод_ЗОС_та_БД.doc
Скачиваний:
8
Добавлен:
10.11.2018
Размер:
1.34 Mб
Скачать

2.5 Результати роботи

Звіт про виконану роботу повинен містити: назву і мету лабораторної роботи, хід виконання роботи (Screen-shorts), висновки.

2.6 Контрольні запитання

  1. Дайте визначення криптографія.

  2. Що розуміється під поняттями «конфіденційність» і «аутентифікація» при роботі з повідомленнями?

  3. Чим забезпечується цілісність повідомлення?

  4. Що розуміється під «управлінням доступом» при роботі в мережі?

  5. Назвіть і охарактеризуйте методи шифрування.

  6. Наведіть приклад системи із загальним секретним ключем.

  7. Наведіть приклад системи з використанням пари ключів – відкритого і закритого.

  8. Що називається цифровим електронним підписом?

  9. Назвіть алгоритми електронного цифрового підпису.

  10. Назвіть основні протоколи для роботи в мережі Internet.

  11. Приведіть характеристику протоколів сім'ї IPsec.

  12. Назвіть особливості роботи криптографічної (шифрувальної) програми PGP.

  13. Що розуміється під поняттям «ключ»?

  14. Які особливості генерації ключів в PGP?

  15. Назвіть засоби захисту в PGP.

2.7 Список рекомендованої літератури

  1. Завгородний В.И.Комплексная защита информации в компьютерных системах : Учебное пособие. – М.: Логос, 2001. – 264с.

  2. Скляров Д.В. Искусство защиты и взлома информации. – СПб.: БХВ-Петербург, 2004.- 288с:

  3. Романец Ю.В., Тимофеев П.А., Шаньгин В.Ф. Защита информации в компьютерных системах и сетях / Под ред. В.Ф. Шаньгина. – 2-е изд., перераб. и доп. – М.: “Радио и связь”, 2001.–376с.: ил.

  4. Щеглов А.Ю. Защита компьютерной информации от несанкционированного доступа. – СПб.: Наука и техника, 2004.- 384с.

  5. Мельников В.В. Защита информации в компьютерных системах. - М.: Фи­нансы и статистика; Электронинформ, 1997. - 368 с.

3 Забезпечення конфіденційності при роботі з даними

Мета роботи: вивчити принципи архівації з шифруванням: ZIP, RAR та отримати навички в шифруванні при роботі з документами Word, PDF, Excel.

3.1 Короткі теоретичні відомості

3.1.1 Архівація з шифруванням zip

Властивості алгоритму шифрування, використаного в архівному форматі ZIP уразливі до атаки на основі відкритого тексту і досить знати 12 незашифрованих байт (після компресії), щоб розшифрувати весь файл за прийнятний час. Для архівів, створених архіваторами, заснованими на бібліотеці INFOZIP, можлива атака, що використовує як відкритий текст дані із заголовків зашифрованих файлів. Застосовується також версія архіваторів PKZIP та WINZIP, що підтримує стійкіші алгоритми шифрування.

3.1.1 Архівація з шифруванням rar

Архіватор RAR для шифрування використовує алгоритм AES (Rijndael) з ключем довжиною 128 біт. Таке рішення забезпечує дві переваги: по-перше, безпечніше використовувати перевірений алгоритм, що добре зарекомендував себе, ніж щось саморобне, і в AES тут немає конкурентів, а по-друге, в AES швидкість шифрування вища, ніж в алгоритмів інших архіваторів. В RAR 3.0 використовується і інша процедура здобуття ключа шифрування з пароля. Ця процедура вимагає обчислення хеш-функції SHA1 262 144 рази, що дозволяє перебирати біля 3-х паролів в секунду, тобто в 600 разів менше, ніж для RAR 2.O.