Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Шпорки по ИТТ.doc
Скачиваний:
15
Добавлен:
17.09.2019
Размер:
304.64 Кб
Скачать

45. Криптография. Виды криптографических ключей. Эцп

Обеспечение инфо безопасности реализуется в соответствии с методами. Одним из методов явл маскировка – криптографич защита инфо при ее передаче по каналам связи.

Разраб под конкретную операционную сиситему. Исп в электронной почте на спец программные продукты, кот разрабат и используются сотудниками Т.О.

Криптогр ср-ва защиты инфо д.обеспечивать:

1)шифрование и дешифрование данных в соответствии со стандартами

2)создание и проверку электрон подписи

3)создание ключей шифрования и ЭЦП

Ср-ва Крипт.защиты д.б. совместимы с программным обеспеч ФТС.

Средства: I.Формальные: 1.Технические (физические и аппаратные) 2.Программные II.Неформальные: Организационные, Законодат, Морально-этич.

ЭЦП.

Формируется с пом криптограф методов.

Все ЭЦП д.пройти удостоверяющий центр ФТС России.

Структура Эл сертификата закреплена м/н союзом связи в стандарте ITU.Т-509. В соответствии с ним инфо об ЭЦП м.представляться след.образом:

-версия стандарта,

-серийный номер (уникал номер сертификата организации, кот его выдала)

-алгоритм подписи (опред методом)

-поставщик (сведения, идентифиц.издателя сертификата)

-дата начала и завершения действия сертификата

-субъект (сведения, идентифиц того, кто выдал сертификат)

-открытый ключ и его идентификатор (сертифицируемый открытый ключ с указанием метода его получения)

Создать электронную цифровую подпись можно только с использованием личного закрытого ключа.
Проверить действительность электронной цифровой подписи может любой, имеющий доступ к соответствующему открытому ключу.
Любое изменение подписанных данных (даже изменение всего одного бита в большом файле) делает электронную цифровую подпись недействительной.

При использовании цифровой подписи информация не шифруется и остается доступной любому пользователю, имеющему к ней доступ.

28.Базы и банки данных (бд и БкД)

Д/обработки массивов инфо исп. БД, СУБД, БкД.

БкД вкл.в себя неск. БД,а также СУБД, ср-ва их формирования и ведения.

БД- поименованная совокуп данных, организованных по опред.правилам. Объективная форма представления и орг-ции ] данных,систематизир-ая т.обр.,чтобы они м/б оперативно найдены и обработаны ЭВМ.

СУБД - пакет прикладных программ и ] языковых ср-в, предназнач-х д/созд-я, сопровождения и использ-я БД. Осн.назначение-обеспечить работу пользовтеля с БД.

Человек-пакет прикладных программ-СУБД- неск. БД.

Ф-ции СУБД: - структурирование данных,описывающих предметную область; -хранение данных и их защита; - изм-ние и модификация хранимых данных; - формир-ние запросов с исп-ем спец.языковых ср-в; - поиск и отбор данных по запросам польз-лей; - обработка и вывод рез-тов.

2типа хранения БД: централизованное (БД, кот размещается на одной РС)и распределенное.

Распределенная БД(РБД) предусм-ет размещение этих данных на неск.ЭВМ(н.,сетьИнтернет).

Откзоустойчивость - при отказе 1-ой из ЭВМ БД сохраняются. Проблема РБД-модификация и пополнение БД.

3сп-ба сохранности БД,при наруш-ях работосп-ти ЭВМ и систем упр-нияБД

1.Создание резервного сервера(созд.доп. сервер, на кот. Дублир-ся вся инф-ция осн-го сервера.Этот сервер им.св.имя и адрес.На него с устан-ной адм-ром периодичностью дубл-ся инф.с осн-го сервера.При работе осн-го серв.доп-ый исп-ся в режиме чтения, а при его отказе-доп. сервер полн.начинает выполнять его ф-ции)

2.Кластеризация-когда с исп-нием СУБД созд-ся на базе неск-ких ЭВМ 1 виртуальный сервер и и польз-ль обращ-ся к нему как к единому физич.устройству;

3.Технология подключения неск-ких дисков ч/з спец.контролер RAID позволяет создать логич-кий виртуальн.диск,кот.восприним-сяЭВМ как 1 большой и надежный диск,хотя состоит из массива неск-ких недорогих и независимых дисков

БД т/о дел.на 3 гр.:1.БД нормативно-прав.инф-ции(классиф-ры,кодификаторы,нпа);2.БД оперативн.инф-ции(эл.копии док-ов,использ-мые при ТО и ТК и др.данные операт-го хар-ра);3.БД стат.инф-ции.

Функциональн.подразделения т/о им.св. БД,, обеспечивающую работу этого подразделения

Трансакция-последовательность операций над БД, рассматриваемые СУБД как единое целое (д/поддержания целостности БД).

Т.к. к БД обращ-ся неск. польз-лей,то назн-ся спец.адм-тор БД,кот.должен отвечать за своеврем-ть актуализации и модификации данных поддерживать работоспос-ть БД и опр-ть права доступа польз-лей.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]