Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Уч.мет.пос. Основы обеспеч безопасн. информ. си....doc
Скачиваний:
33
Добавлен:
10.11.2018
Размер:
416.26 Кб
Скачать

6.5. Шифрование информации

Шифрование или криптографическое преобразование информации - это процедура, которая препятствует без знания определенного ключа получить первоначальный (незашифрованный) смысл сообщения. Практические приемы шифрования информации разрабатывает наука криптология, название которой идет от греческих слов criptos - тайна и logos - слово. Криптография известна с древних времен (например, еще Цезарь использовал специальные коды для своих документов) и до недавнего времени оставалась привилегий государственных и военных учреждений. Однако после выхода в 1949 г. книги К. Шеннона "Работы по теории информации и кибернетике" криптографией стали серьезно интересоваться ученые многих отраслей, в том числе и в коммерческой сфере.

Необходимо, чтобы способы шифрования обладали двумя свойствами:

  • законный получатель может достаточно быстро и просто расшифровать сообщение;

  • нарушитель, перехвативший сообщение, не сможет его расшифровать без таких временных и материальных затрат, которые делают эту работу бессмысленной.

Управление шифрованием информации осуществляется с помощью периодически меняющегося ключа (специального кода), обеспечивающего оригинальное преобразование информации при использовании одного и того же алгоритма. Знание ключа позволяет быстро и просто зашифровать и расшифровать текст. Без знания ключа расшифровка текста затруднена даже при известном алгоритме шифрования.

Разработано большое число методов шифрования информации, которые можно объединить в несколько групп.

1. Метод подстановки заключается в том, что символы исходного текста заменяются символами другого алфавита в соответствии с принятым ключом преобразования. Зашифрованный таким образом текст имеет сравнительно низкий уровень защиты, так как исходный и зашифрованный текст имеют одинаковые статистические характеристики, что можно учесть для расшифровки текста.

2. Метод перестановки делит исходный текст на блоки, в каждом из которых осуществляется перестановка символов. Перестановка делается путем записи исходного и чтения зашифрованного текстов по разным путям одной геометрической фигуры. Метод перестановки также не обеспечивает высокого уровня защиты.

3. Метод гаммирования заключается в наложении на символы исходного текста последовательности других символов (гаммы). Зашифрованный текст образуется сложением исходного алфавита с символами гаммы. Метод обеспечивает более высокий уровень защиты.

4. Комбинированные методы применяются для закрытия важной и очень важной информации.

Шифрование является самым надежным способом защиты информации, так как защищается сама информация, а не доступ к ней. В области шифрования применяются специальные стандарты. Одним из самих распространенных является стандарт США DES (Data Encryption Standard). Например, при использовании алгоритма DES число различных ключей для выбора составляет 721024 . Поиск такого ключа с помощью ПК займет несколько тысяч лет. Отечественным стандартом является ГОСТ 28147-89 "Алгоритм криптографического преобразования".

Надёжным средством шифрования информации на жёстких и гибких дисках является программа Cryptos (Москва). Шифрование осуществляется в соответствии со стандартом DES. В зависимости от длины ключа имеется три уровня стойкости криптограммы:

1-й уровень (длина ключа 250 бит) обеспечивает закрытость информации при её расшифровке с помощью ПК в течение 2-3 лет;

2-й уровень (510 бит) – 100 лет;

3-й уровень (1022 бит) – 108 лет.

Для шифрования коммерческой тайны рекомендуется 1-й уровень стойкости.

Широко используются программы шифрования "Веста" (фирма ЛАН Крипто), "Иней" (ЦНИИ Атоминформ), Diskreet (пакет Norton Utilities), Asset Protection Secrets, Cryptonite Pro, PGP Personal Security, Top Secret Crypto и др.

Для шифрования информации используются как аппаратные, так и программные средства.