U ovom članku saznat ćete što je SKZI i zašto je to potrebno. Ova definicija odnosi se na kriptografiju - zaštitu i pohranu podataka. Zaštita informacija u elektroničkom obliku može se obaviti na bilo koji način - čak i isključivanjem računala iz mreže i instaliranjem naoružanih stražara s psima u blizini. No, mnogo je lakše provesti to pomoću sredstava kriptografske zaštite. Pogledajmo što je to i kako se provodi u praksi.
Dešifriranje SKZI-ja zvuči kao "sustav kriptografske zaštite informacija". U kriptografskom kanalu prijenos informacija mogu biti potpuno dostupni uljezima. No, svi podaci su povjerljivi i vrlo dobro šifrirani. Stoga, unatoč otvorenosti kanala, napadači ne mogu dobiti informacije.
Moderna sredstva CIPF-a sastoje se od softverskog i računalnog kompleksa. Pomaže u zaštiti informacija o najvažnijim parametrima, koje ćemo dalje razmotriti.
Nemoguće je pročitati informacije ako nema pristupa. Što je SKZI i kako šifrira podatke? Glavna komponenta sustava je elektronički ključ. To je kombinacija slova i brojeva. Samo unosom ove tipke možete doći do željenog dijela na kojem je instalirana zaštita.
To je važan parametar koji određuje mogućnost neovlaštenih promjena podataka. Ako nema ključa, informacije se ne mogu uređivati ili brisati.
Provjera autentičnosti je postupak provjere autentičnosti podataka snimljenih na ključnim medijima. Ključ mora odgovarati stroju na kojem se podaci dešifriraju.
To je potvrda djelovanja korisnika i nemogućnost njihovog napuštanja. Najčešći tip potvrde je EDS (elektronički digitalni potpis). Sadrži dva algoritma - jedan stvara potpis, drugi ga provjerava.
Napominjemo da se sve operacije koje se obavljaju elektroničkim potpisom obrađuju u ovlaštenim (neovisnim) centrima. Iz tog je razloga kovanje autorstva nemoguće.
Do danas je distribuirano nekoliko certifikata CIPP-a, ključevi za šifriranje su različiti - i simetrični i asimetrični. A dužina ključa dovoljna je za pružanje potrebne kriptografske složenosti.
Najpopularniji algoritmi koji se koriste u kriptografskoj zaštiti:
Mnoge zemlje imaju vlastite standarde za algoritme šifriranja. Primjerice, u SAD-u se koristi modificirana AES enkripcija, a ključ može biti dugačak od 128 do 256 bita.
Ruska Federacija ima svoj vlastiti algoritam - R-34.10.2001 i R-28147.89, u kojem se koristi ključ od 256 bita. Napominjemo da postoje elementi u nacionalnim kriptografskim sustavima koji se ne mogu izvoziti u druge zemlje. Sve aktivnosti vezane uz razvoj CIPF-a zahtijevaju obvezno licenciranje.
Kod instalacije tahografa SKZI može pružiti maksimalnu zaštitu informacija pohranjenih u uređaju. Sve je to implementirano i na softveru i na razini hardvera.
Tip hardvera CIPS su uređaji koji sadrže posebne programe koji pružaju snažnu enkripciju podataka. Također, uz njihovu pomoć, informacije se pohranjuju, snimaju i prenose.
Uređaj za šifriranje implementiran je kao koder spojen na USB priključke. Tu su i uređaji koji su instalirani na matičnim pločama računala. Čak i specijalizirani preklopnici i mrežne kartice s kriptografskom zaštitom mogu se koristiti za rad s podacima.
Tipovi hardvera SKZI se instaliraju prilično brzo i mogu razmjenjivati informacije velikom brzinom. No, nedostatak je prilično visoka cijena, kao i ograničena mogućnost modernizacije.
To je skup programa koji vam omogućuje šifriranje podataka pohranjenih na različitim medijima (flash diskovi, tvrdi i optički diskovi, itd.). Također, ako imate licencu za ovu vrstu CIPP-a, možete šifrirati podatke kada se prenose putem Interneta (na primjer, putem e-pošte ili chat-a).
Postoji veliki broj programa za zaštitu, a postoje i besplatni programi, kao što je DiskCryptor. Softverska vrsta CIPF-a također su virtualne mreže koje omogućuju razmjenu informacija „putem Interneta“. To su poznate VPN mreže. Ova vrsta zaštite uključuje HTTP protokol koji podržava SSL i HTTPS enkripciju.
SKZI softver se uglavnom koristi pri radu na Internetu, kao i na kućnim računalima. Drugim riječima, samo u onim područjima gdje nema ozbiljnih zahtjeva za trajnost i funkcionalnost sustava.
Sada znate što je SKZI, kako radi i gdje se koristi. Potrebno je izdvojiti jedan tip - softver i hardver, koji sadrži sve najbolje osobine oba tipa sustava. Ova metoda obrade informacija je daleko najpouzdanija i sigurnija. Štoviše, korisnik može biti identificiran na različite načine - i hardverski (instaliranjem flash pogona ili diskete) i standardnim (unosom para za prijavu / lozinku).
Softversko-hardverski sustavi podržavaju sve algoritme šifriranja koji postoje danas. Imajte na umu da instalaciju SKZI-a smije izvoditi samo kvalificirano osoblje projektanta kompleksa. Jasno je da takav IPMS ne bi trebao biti instaliran na računalima koja ne obrađuju povjerljive informacije.