Защита информации и информационная безопасность. Мордвинов В.А - 28 стр.

UptoLike

28
Ключ - конкретное секретное состояние некоторых параметров алгоритма
криптографического преобразования данных, обеспечивающее выбор одного
преобразования из совокупности всевозможных для данного алгоритма
преобразований.
Приведенные определения, связанные с понятиями криптографического
преобразования и шифрования, даны в строгом соответствии с широкоизвестным
ГОСТ 28147-89. Анализ этих определений позволяет сформулировать три критерия,
которые в первом приближении могут
быть использованы в большинстве
практических приложений для отнесения средств защиты информации к классу
криптографических:
Первый - наличие некоторого математического преобразования данных.
Второй - наличие секретного параметра этого преобразования - ключа, с мощностью
ключевого множества большего или равного двум.
Третий - обратимость используемого математического преобразования данных.
При этом подчеркнем еще раз - математическое преобразование и
реализованное на
его базе средство защиты может быть отнесено или не отнесено к
классу криптографических только на основании результатов экспертизы ФАПСИ.
Шифровальные средства (средства криптографической защиты информации):
реализующие криптографические алгоритмы преобразования информации
аппаратные, программные и аппаратно-программные средства, системы и
комплексы, предназначенные для защиты информации (в том числе и входящие в
системы и комплексы защиты информации от несанкционированного доступа),
циркулирующей в технических средствах, при ее обработке, хранении и передаче
по каналам связи, включая шифровальную технику;
реализующие криптографические алгоритмы преобразования информации
аппаратные, программные и аппаратно-программные средства, системы и
комплексы защиты от навязывания ложной информации, включая средства
имитозащиты и электронной цифровой подписи;
аппаратные, программные и аппаратно-программные средства, системы и
комплексы, предназначенные для изготовления и распределения ключевых
документов, используемых в шифровальных средствах, независимо от вида
носителя ключевой информации;
ручные шифры, документы кодирования и другие носители ключевой информации.
Скремблер - шифровальное средство, предназначенное для защиты информации
только от непосредственного прослушивания, просмотра или прочтения.
Маскиратор - средство защиты информации, реализующее математический
алгоритм преобразования информации, не использующее секретного ключа или
передающее (хранящее) его вместе с сообщением.
Техническое средство обработки информации - техническое средство,
предназначенное для приема, накопления, хранения, поиска, преобразования,
отображения и передачи информации по каналам связи.
Защищенные (закрытые) системы и комплексы телекоммуникаций -
системы и комплексы телекоммуникаций, в которых обеспечивается защита
информации с использованием шифровальных средств, защищенного оборудования и
организационных мер.
Особо прокомментируем определение шифровального средства. Во-первых,
любое средство, в котором реализован криптографический алгоритм, работающий под
управлением некоторого тайного элемента, называемого ключом, является
шифровальным средством, и, следовательно, термины "шифровальные средства" и
"криптографические средства защиты" (средства криптографической защиты)
                                      28
       Ключ - конкретное секретное состояние некоторых параметров алгоритма
криптографического преобразования данных, обеспечивающее выбор одного
преобразования из совокупности всевозможных для данного алгоритма
преобразований.
       Приведенные определения, связанные с понятиями криптографического
преобразования и шифрования, даны в строгом соответствии с широкоизвестным
ГОСТ 28147-89. Анализ этих определений позволяет сформулировать три критерия,
которые в первом приближении могут быть использованы в большинстве
практических приложений для отнесения средств защиты информации к классу
криптографических:
Первый - наличие некоторого математического преобразования данных.
Второй - наличие секретного параметра этого преобразования - ключа, с мощностью
ключевого множества большего или равного двум.
Третий - обратимость используемого математического преобразования данных.
       При этом подчеркнем еще раз - математическое преобразование и
реализованное на его базе средство защиты может быть отнесено или не отнесено к
классу криптографических только на основании результатов экспертизы ФАПСИ.
       Шифровальные средства (средства криптографической защиты информации):
• реализующие криптографические алгоритмы преобразования информации
   аппаратные, программные и аппаратно-программные средства, системы и
   комплексы, предназначенные для защиты информации (в том числе и входящие в
   системы и комплексы защиты информации от несанкционированного доступа),
   циркулирующей в технических средствах, при ее обработке, хранении и передаче
   по каналам связи, включая шифровальную технику;
• реализующие криптографические алгоритмы преобразования информации
   аппаратные, программные и аппаратно-программные средства, системы и
   комплексы защиты от навязывания ложной информации, включая средства
   имитозащиты и электронной цифровой подписи;
• аппаратные, программные и аппаратно-программные средства, системы и
   комплексы, предназначенные для изготовления и распределения ключевых
   документов, используемых в шифровальных средствах, независимо от вида
   носителя ключевой информации;
• ручные шифры, документы кодирования и другие носители ключевой информации.
       Скремблер - шифровальное средство, предназначенное для защиты информации
только от непосредственного прослушивания, просмотра или прочтения.
       Маскиратор - средство защиты информации, реализующее математический
алгоритм преобразования информации, не использующее секретного ключа или
передающее (хранящее) его вместе с сообщением.
       Техническое средство обработки информации - техническое средство,
предназначенное для приема, накопления, хранения, поиска, преобразования,
отображения и передачи информации по каналам связи.
       Защищенные (закрытые) системы и комплексы телекоммуникаций -
системы и комплексы телекоммуникаций, в которых обеспечивается защита
информации с использованием шифровальных средств, защищенного оборудования и
организационных мер.
       Особо прокомментируем определение шифровального средства. Во-первых,
любое средство, в котором реализован криптографический алгоритм, работающий под
управлением некоторого тайного элемента, называемого ключом, является
шифровальным средством, и, следовательно, термины "шифровальные средства" и
"криптографические средства защиты" (средства криптографической защиты)