Научная статья на тему 'СРЕДСТВА КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ'

СРЕДСТВА КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ Текст научной статьи по специальности «Компьютерные и информационные науки»

CC BY
201
25
i Надоели баннеры? Вы всегда можете отключить рекламу.
Ключевые слова
КРИПТОГРАФИЧЕСКАЯ ЗАЩИТА / КОРПОРАТИВНАЯ БЕЗОПАСНОСТЬ / БЕЗОПАСНОСТЬ ИНФОРМАЦИОННЫХ РЕСУРСОВ

Аннотация научной статьи по компьютерным и информационным наукам, автор научной работы — Филимонов А. М., Князев А. Н.

Статья посвящена средствам криптографической защиты и их использовании в военной и гражданской деятельности. В статье рассматриваются основные направления их применения и виды. Военнослужащие и гражданский персонал должны использовать эти средства для того, чтобы избежать утечку информации за пределы организации. В статье изложены: основные средства криптографической защиты для того, чтобы военнослужащие и гражданский персонал знали и выполняли все требования при шифровании и дешифровании информации в целях предотвращения её утечки.

i Надоели баннеры? Вы всегда можете отключить рекламу.

Похожие темы научных работ по компьютерным и информационным наукам , автор научной работы — Филимонов А. М., Князев А. Н.

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

MEANS OF CRYPTOGRAPHIC PROTECTION

The article is devoted to the means of cryptographic protection and their use in military and civil activities. The main directions of their application and types are considered in the article. Military personnel and civilian personnel should use these tools to avoid leaking information from outside the organization. The article outlines: the main means of cryptographic protection in order for servicemen and civilian personnel to know and fulfill all requirements when encrypting and decrypting information in order to prevent its leakage.

Текст научной работы на тему «СРЕДСТВА КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ»

3. Федеральный закон "Об оценочной деятельности в Российской Федерации" от 29.07.1998 №135-ФЗ // Консультант Плюс

4. Щербаков В. А., Щербакова Н. А. Оценка стоимости предприятия (бизнеса). М.: Издательство Омега-Л, 2012 г.

УДК 004.912

Филимонов А.М. студент 4 курса, 1 факультет

Князев А.Н. студент 4 курса, 1 факультет научный руководитель: Девяткин Д.Е.

старший преподаватель ВУНЦВВС "ВВА" филиал в г. Челябинске Россия, г. Челябинск СРЕДСТВА КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ

Аннотация:

Статья посвящена средствам криптографической защиты и их использовании в военной и гражданской деятельности. В статье рассматриваются основные направления их применения и виды. Военнослужащие и гражданский персонал должны использовать эти средства для того, чтобы избежать утечку информации за пределы организации. В статье изложены: основные средства криптографической защиты для того, чтобы военнослужащие и гражданский персонал знали и выполняли все требования при шифровании и дешифровании информации в целях предотвращения её утечки.

Ключевые слова:

Криптографическая защита, корпоративная безопасность, безопасность информационных ресурсов.

Filimonov A.M.

Knyazev A.N. students 4 course, 1 faculty Supervisor: Devyatkin D.E.

Senior Lecturer Russia, Chelyabinsk VUNTS VVS "VVA" branch in Chelyabinsk MEANS OF CRYPTOGRAPHIC PROTECTION.

Annotation:

The article is devoted to the means of cryptographic protection and their use in military and civil activities. The main directions of their application and types are considered in the article.

Military personnel and civilian personnel should use these tools to avoid leaking information from outside the organization. The article outlines: the main means of cryptographic protection in order for servicemen and civilian personnel to know and fulfill all requirements when encrypting and decrypting information in order to prevent its leakage.

Keywords:

Cryptographic protection, corporate security, security of information resources.

Средства криптографической защиты

Криптография (или шифрование) - один из старейших способов защиты информации, и, несмотря на почтенный возраст, считается одним из самых надежных. Если первые шифровальщики корпели часами над пергаментом, превращая ценную информацию в бессмысленный набор знаков и обратно, то с бурным развитием вычислительной техники появилась возможность не только на порядок повысить производительность операций шифрования-дешифрования, но также и расширить область применения этого метода защиты.

Криптография считается одним из самых надежных способов защиты данных, ведь она охраняет саму информацию, а не доступ к ней. Криптографически преобразованная информация обладает повышенной степенью защиты с сохранением повышенной секретности.

Средства криптографической защиты гостайны до сих пор приравниваются к оружию. Очень немногие страны мира имеют свои криптографические компании, которые делают действительно хорошие средства защиты информации. Даже во многих развитых странах нет такой возможности: там отсутствует школа, которая позволяла бы эти технологии поддерживать и развивать. Россия одна из немногих стран мира, - может быть таких стран пять, или около того, - где все это развито. Причем и в коммерческом, и в государственном секторе есть компании и организации, которые сохранили преемственность школы криптографии с тех времен, когда она только зарождалась. В наши дни Российские реалии таковы, что помимо потребности в реальной защите важных сведений, существуют определенные нормативно-правовые акты, жестко регламентирующие организацию такой деятельности, особенно в области применения криптографических средств, за невыполнение которых можно получить существенный штраф. Например, все средства криптографической защиты информации, не имеющие действующего сертификата ФСБ России, нельзя использовать для защиты персональных данных.

Органом, осуществляющим регулирование и контроль в сфере криптографии, является Федеральная служба безопасности (ФСБ России).

СКЗИ (средство криптографической защиты информации) - программа (служба), которая обеспечивает шифрование и цифровую подпись на рабочей станции.

Применение эффективных криптографических алгоритмов позволяет:

- шифровать различные документы (накладные, отчеты и так далее);

- расшифровывать ответы, полученные от контрагентов, а также протоколы от различных организаций - ИФНС, ПФР, Росстат;

- проверять секретные ключи пользователя при отправке электронных документов по каналам связи.

СКЗИ на основе эффективного криптографического алгоритма нередко применяются в системах корпоративной безопасности: с их помощью шифруют почту, устанавливают безопасные УР^соединения, обеспечивают безопасный доступ в Интернет.

Современные криптографические алгоритмы являются чрезвычайно надежными, их крайне сложно взломать. Сегодня в России широко применяются как зарубежные, так и отечественные СКЗИ. В ряде ситуаций использование инструментов, предназначенных для криптографической защиты информации, является требованием законодательства РФ. В этом случае, как правило, разрешается использовать только сертифицированные СКЗИ. Средства криптографической защиты информации могут использоваться в различных приложениях, применяться для генерации и проверки ключей электронных пакетов, авторизации, обеспечения юридической значимости электронных документов и др.

СКЗИ бывают:

1. Системы аппаратной криптозащиты

Аппаратный тип СКЗИ - это устройства, которые содержат специальные программы, обеспечивающие надежное шифрование данных. Также с их помощью происходит хранение информации, ее запись и передача.

2. Программная криптозащита

Это комплекс программ, позволяющий осуществлять шифрование информации, которая хранится на различных носителях (флешках, жестких и оптических дисках, и т. д.). Также, если имеется лицензия на СКЗИ такого типа, можно производить шифрование данных при передаче их по сети Интернет (например, посредством электронной почты или чата).

3. Программно-аппаратный тип криптозащиты

В программно-аппаратном типе собраны все самые лучшие свойства обоих видов систем, как аппаратного типа, так и программного. Такой способ обработки информации на сегодняшний день является самым надежным и защищенным. Причем идентифицировать пользователя можно различными способами - как аппаратными (путем установки флеш-носителя или дискеты), так и стандартным (путем введения пары логин/пароль).

Программно-аппаратными системами поддерживаются все алгоритмы шифрования, которые существуют на сегодняшний день. Обратите внимание на то, что установку СКЗИ должен производить только квалифицированный персонал разработчика комплекса. Понятно, что такое СКЗИ не должно устанавливаться на компьютеры, на которых не осуществляется обработка

конфиденциальной информации.

Применение современных криптографических технологий во всех перечисленных решениях дает возможность обеспечить защиту информации в полном соответствии с требованиями государственных регуляторов.

Комплексная безопасность информационных ресурсов достигается использованием правовых актов государственного и ведомственного уровня, организационных мер и технических средств защиты информации от различных внутренних и внешних угроз. Правовые меры обеспечения безопасности и защиты информации являются основой порядка деятельности и поведения сотрудников всех уровней и степени их ответственности за нарушение установленных норм.

Таким образом, средства криптографической защиты информации (СКЗИ) - аппаратные, программные и аппаратно-программные средства, системы и комплексы, реализующие алгоритмы криптографического преобразования информации и предназначенные для защиты информации при передаче по каналам связи и (или) для защиты информации от несанкционированного доступа при ее обработке и хранении.

Использованные источники:

1. Аудит СКЗИ и криптоключей. Режим доступа: https://habrahabr.ru/post/280131/

2. Баричев С.Г., Гончаров В.В., Серов Р.Е. Основы современной криптографии. - М.: ПАИМС, 2000.

3. Варфоломеев А. А., Поточные криптосистемы. Основные свойства и методы анализа стойкости. - М.: ПАИМС, 2012.

4. Средства криптографической защиты информации Режим доступа: https://www.y-center.ru/corporate/zaschita-informatsii/sredstva-zaschity-mformatsп/kriptograficheskoy/

5. Нечаев В. И. Элементы криптографии. - М.: Высшая школа, 2009.

6. Ященко В. В. Введение в криптографию. - СПб.: Питер, 2001.

i Надоели баннеры? Вы всегда можете отключить рекламу.