Što je SKZI: značajke, funkcije i gdje se koristi

21. 2. 2019.

U ovom članku saznat ćete što je SKZI i zašto je to potrebno. Ova definicija odnosi se na kriptografiju - zaštitu i pohranu podataka. Zaštita informacija u elektroničkom obliku može se obaviti na bilo koji način - čak i isključivanjem računala iz mreže i instaliranjem naoružanih stražara s psima u blizini. No, mnogo je lakše provesti to pomoću sredstava kriptografske zaštite. Pogledajmo što je to i kako se provodi u praksi.

Glavni ciljevi kriptografije

Dešifriranje SKZI-ja zvuči kao "sustav kriptografske zaštite informacija". U kriptografskom kanalu prijenos informacija mogu biti potpuno dostupni uljezima. No, svi podaci su povjerljivi i vrlo dobro šifrirani. Stoga, unatoč otvorenosti kanala, napadači ne mogu dobiti informacije.

Načini informacijske sigurnosti Kriptografija

Moderna sredstva CIPF-a sastoje se od softverskog i računalnog kompleksa. Pomaže u zaštiti informacija o najvažnijim parametrima, koje ćemo dalje razmotriti.

povjerljivost

Nemoguće je pročitati informacije ako nema pristupa. Što je SKZI i kako šifrira podatke? Glavna komponenta sustava je elektronički ključ. To je kombinacija slova i brojeva. Samo unosom ove tipke možete doći do željenog dijela na kojem je instalirana zaštita.

Integritet i autentičnost

To je važan parametar koji određuje mogućnost neovlaštenih promjena podataka. Ako nema ključa, informacije se ne mogu uređivati ​​ili brisati.

Provjera autentičnosti je postupak provjere autentičnosti podataka snimljenih na ključnim medijima. Ključ mora odgovarati stroju na kojem se podaci dešifriraju.

autorstvo

To je potvrda djelovanja korisnika i nemogućnost njihovog napuštanja. Najčešći tip potvrde je EDS (elektronički digitalni potpis). Sadrži dva algoritma - jedan stvara potpis, drugi ga provjerava.

sigurnosni softver

Napominjemo da se sve operacije koje se obavljaju elektroničkim potpisom obrađuju u ovlaštenim (neovisnim) centrima. Iz tog je razloga kovanje autorstva nemoguće.

Osnovni algoritmi šifriranja podataka

Do danas je distribuirano nekoliko certifikata CIPP-a, ključevi za šifriranje su različiti - i simetrični i asimetrični. A dužina ključa dovoljna je za pružanje potrebne kriptografske složenosti.

Zaštitno djelovanje

Najpopularniji algoritmi koji se koriste u kriptografskoj zaštiti:

  1. Simetrični ključ - DES, AES, RC4, ruski R-28147.89.
  2. S hash funkcijama - na primjer, SHA-1/2, MD4 / 5/6, P-34.11.94.
  3. Asimetrični ključ - RSA.

Mnoge zemlje imaju vlastite standarde za algoritme šifriranja. Primjerice, u SAD-u se koristi modificirana AES enkripcija, a ključ može biti dugačak od 128 do 256 bita.

Ruska Federacija ima svoj vlastiti algoritam - R-34.10.2001 i R-28147.89, u kojem se koristi ključ od 256 bita. Napominjemo da postoje elementi u nacionalnim kriptografskim sustavima koji se ne mogu izvoziti u druge zemlje. Sve aktivnosti vezane uz razvoj CIPF-a zahtijevaju obvezno licenciranje.

Hardversko šifriranje

Kod instalacije tahografa SKZI može pružiti maksimalnu zaštitu informacija pohranjenih u uređaju. Sve je to implementirano i na softveru i na razini hardvera.

Tip hardvera CIPS su uređaji koji sadrže posebne programe koji pružaju snažnu enkripciju podataka. Također, uz njihovu pomoć, informacije se pohranjuju, snimaju i prenose.

Vrste ključnih prijevoznika

Uređaj za šifriranje implementiran je kao koder spojen na USB priključke. Tu su i uređaji koji su instalirani na matičnim pločama računala. Čak i specijalizirani preklopnici i mrežne kartice s kriptografskom zaštitom mogu se koristiti za rad s podacima.

Tipovi hardvera SKZI se instaliraju prilično brzo i mogu razmjenjivati ​​informacije velikom brzinom. No, nedostatak je prilično visoka cijena, kao i ograničena mogućnost modernizacije.

Softverska kriptografska zaštita

To je skup programa koji vam omogućuje šifriranje podataka pohranjenih na različitim medijima (flash diskovi, tvrdi i optički diskovi, itd.). Također, ako imate licencu za ovu vrstu CIPP-a, možete šifrirati podatke kada se prenose putem Interneta (na primjer, putem e-pošte ili chat-a).

Postoji veliki broj programa za zaštitu, a postoje i besplatni programi, kao što je DiskCryptor. Softverska vrsta CIPF-a također su virtualne mreže koje omogućuju razmjenu informacija „putem Interneta“. To su poznate VPN mreže. Ova vrsta zaštite uključuje HTTP protokol koji podržava SSL i HTTPS enkripciju.

SKZI softver se uglavnom koristi pri radu na Internetu, kao i na kućnim računalima. Drugim riječima, samo u onim područjima gdje nema ozbiljnih zahtjeva za trajnost i funkcionalnost sustava.

Vrsta softvera i hardvera kriptografske zaštite

Sada znate što je SKZI, kako radi i gdje se koristi. Potrebno je izdvojiti jedan tip - softver i hardver, koji sadrži sve najbolje osobine oba tipa sustava. Ova metoda obrade informacija je daleko najpouzdanija i sigurnija. Štoviše, korisnik može biti identificiran na različite načine - i hardverski (instaliranjem flash pogona ili diskete) i standardnim (unosom para za prijavu / lozinku).

Gdje se primjenjuje elektronički potpis

Softversko-hardverski sustavi podržavaju sve algoritme šifriranja koji postoje danas. Imajte na umu da instalaciju SKZI-a smije izvoditi samo kvalificirano osoblje projektanta kompleksa. Jasno je da takav IPMS ne bi trebao biti instaliran na računalima koja ne obrađuju povjerljive informacije.