Читаем Энциклопедия безопасности полностью

Криптографические методы защиты информации - это специальные методы шифрования, кодирования или иного преобразования информации, в результате которого ее содержание становится недоступным без предъявления ключа криптограммы и обратного преобразования. Криптографический метод защиты, безусловно, самый надежный метод защиты, так как охраняется непосредственно сама информация, а не доступ к ней (например, зашифрованный файл нельзя прочесть даже в случае кражи носителя). Данный метод защиты реализуется в виде программ или пакетов программ, расширяющих возможности стандартной операционной системы. Защита на уровне операционной системы, чаще всего, должна дополняться средствами защиты на уровне систем управления базами данных, которые позволяют реализовывать сложные процедуры управления доступом.

В настоящее время не существует общепринятой классификации криптографических методов защиты информации. Однако, когда подвергается преобразованию (шифровке) каждый символ передаваемого сообщения ("симметричный" метод закрытия информации), можно условно выделить четыре основные группы:

- подстановка - символы шифруемого текста заменяются символами того же или другого алфавита в соответствии с заранее определенным правилом;

- перестановка - символы шифруемого текста переставляются по некоторому правилу в пределах заданного блока передаваемого текста;

- аналитическое преобразование - шифруемый текст преобразуется по некоторому аналитическому правилу;

- комбинированное преобразование - исходный текст шифруется двумя или большим числом способов шифрования.

Существует большое число программных продуктов шифрования информации, различающихся по степени надежности. Ниже мы рассмотрим наиболее надежные, проверенные временам программы.

2.1. Pretty good privacy (PGP)

Очень сильное средство криптографической защиты. Сила PGP не в том, что никто не знает, как ее взломать иначе как используя "лобовую атаку" (это не сила, а условие существования хорошей программы для шифровки), а в превосходно продуманном и чрезвычайно мощном механизме обработки ключей, быстроте, удобстве и широте распространения. Существуют десятки не менее сильных алгоритмов шифровки, чем тот, который используется в PGP, но популярность и бесплатное распространение сделали PGP фактическим стандартом для электронной переписки во всем мире.

Обычные средства криптографии (с одним ключом для шифровки и дешифровки) предполагали, что стороны, вступающие в переписку, должны были в начале обменяться секретным ключом, или паролем, если хотите, с использованием некоего секретного канала (дупло, личная встреча и т.д.), для того, чтобы начать обмен зашифрованными сообщениями. Получается замкнутый круг: чтобы передать секретный ключ, нужен секретный канал. Чтобы создать секретный канал, нужен ключ. Разработанная Филипом Циммерманном программа PGP относится к классу систем с двумя ключами, публичным и секретным. Это означает, что вы можете сообщить о своем публичном ключе всему свету, при этом пользователи программы смогут отправлять вам зашифрованные сообщения, которые никто, кроме вас, расшифровать не сможет. Вы же их расшифровываете с помощью вашего второго, секретного ключа, который держится в тайне.

Свой публичный ключ можно разместить на Web странице, или послать его электронной почтой своему другу. Ваш корреспондент зашифруют сообщение с использованием вашего публичного ключа и отправит его вам. Прочесть его сможете только вы с использованием секретного ключа. Даже сам отправитель не сможет расшифровать адресованное вам сообщение, хотя он сам написал его 5 минут назад. И самое приятное. На сегодня даже самым мощным компьютерам в ЦРУ требуются века, чтобы расшифровать сообщение, зашифрованное с помощью PGP!

Программа PGP широко доступна в сети. В связи с ограничениями на экспорт криптографической продукции, действующими в США, резиденты и нерезиденты США должны использовать разные места для загрузки программы.

Не так давно вышла новая freeware версия программы PGP 6.0i для Windows 95/NT (знак i после версии означает international). Ее можно скачать здесь (http://www.pgpi.com).

Сам по себе экспорт PGP из США в 1991 году, распространение программы по всему миру, судебное преследование автора, юридические хитрости, недавно использованные для законного экспорта в Европу версии 5.5 в печатном виде, и другие связанные с PGP моменты представляют из себя историю весьма занимательную. Читайте об этом на официальном сайте в Норвегии или по-русски на отличном сайте Максима Отставнова в Русском Альбоме PGP:

http://www.geocities.com/SoHo/Studios/1059/

Там вы найдете ответы на все связанные с PGP вопросы.

2.1.1. Уязвимые места PGP

Ни одна система защиты данных не является неуязвимой. PGP можно обойти целым рядом способов. Защищая данные, вы должны задать себе вопрос: является ли информация, которую вы пытаетесь защитить, более ценной для атакующего, чем стоимость атаки? Ответ на этот вопрос приведет вас к тому, чтобы защитится от дешевых способов атаки и не беспокоиться о возможности более дорогой атаки.

Перейти на страницу:

Похожие книги

Болельщик
Болельщик

Стивен Кинг — «король ужасов»? Это известно всем. Но многие ли знают, что Стивен Кинг — еще и страстный фанат бейсбольной команды «Бостон Ред Сокс»? Победы «Ред Сокс» два года ожидали миллионы американцев. На матчах разгорались страсти пожарче футбольных. И наконец «Ред Сокс» победили!Документальная книга о сезоне 2004 года команды «Бостон Ред Сокс», написана Стюартом О'Нэном в соавторстве со Стивеном Кингом и рассказывает об игре с точки зрения обычного болельщика, видящего игру только по телевизору и с трибуны.Перед вами — уникальная летопись двух болельщиков — Стивена Кинга и его друга, знаменитого прозаика Стюарта О'Нэна, весь сезон следовавших за любимой командой и ставших свидетелями ее триумфа. Анекдоты… Байки… Серьезные комментарии!..

Стивен Кинг , Стюарт О'Нэн

Биографии и Мемуары / Боевые искусства, спорт / Современная русская и зарубежная проза / Спорт / Дом и досуг / Документальное
Как побеждать любого противника
Как побеждать любого противника

Откуда на Восток пришли Знания о боевых искусствах? Можно ли сделать какие-либо открытия в Мире единоборств, насчитывающем многотысячелетнюю историю? Как побеждать любого противника?..Ответы на эти вопросы вы найдете в книге, где впервые для широкого круга читателей авторы подробно раскрывают суть своего сенсационного Открытия, в буквальном смысле переворачивающего общепринятые представления о реалиях рукопашного боя. Авторы утверждают, что ни одна из Школ боевых искусств Мира не обладала и не обладает подобными Знаниями!Уникальные авторские методики открывают поистине безграничные возможности для духовного и физического совершенствования человека. Выполняя предлагаемые упражнения, вы убедитесь в их абсолютной эффективности, научитесь входить в боевые измененные состояния сознания, разовьете сверхреакцию, освоите искусство программирования противника, научитесь техникам нанесения неотбиваемых ударов!

Ирина Викторовна Брагина , Михаил Александрович Брагин

Боевые искусства, спорт