Аппаратно-программные средства и методы защиты информации. Варлатая С.К - 227 стр.

UptoLike

227
Важность проблемы защиты информации послужила поводом для
создания множества как отечественных, так и зарубежных стандартов КЗИ. В
числе зарубежных следует прежде всего упомянуть DES (Data Encryption
Standard — стандарт шифрования данных), реализующий симметричную схему
с закрытым ключом и утвержденный правительством США в качестве
государственного стандарта (он использует блочное кодирования с длиной
блока 64 бит и ключом
в 56 бит), RSA (Rivest, Shamir, Adleman) —
криптосистема с открытым ключом, блочные шифры IDEA (International Data
Encryption Algorithm), RC-2 и его усовершенствованные версии RC-4 и RC-5.
Объединение отдельных алгоритмов в один дало PGP (Pretty Good Privacy),
который использует RSA для безопасного обмена ключами, IDEA для
шифрования сообщений, RSA для цифровой подписи и MD5 для вычисления
хеш-функций.
Все отечественные стандарты КЗИ оформлены в виде ГОСТов.
Например, ГОСТ 28147-89 описывает алгоритмы криптографической
обработки
информации (шифрование и расшифрование, генерирование
имитовставки с целью контроля целостности данных и предотвращения
случайных или преднамеренных искажений), ГОСТ Р34.10-94 – процедуры
выработки и проверки электронной цифровой подписи на базе асимметричного
алгоритма, ГОСТ Р34.11-94 – вычисление хеш-функций произвольных блоков
данных.
Обычно комплексы КЗИ производятся в виде встраиваемых в
операционные системы или прикладное ПО
исполняемых модулей или
библиотек. Выбор здесь достаточно широк, но следует обратить особое
внимание, сертифицирован ли тот или иной комплекс. Не стоит забывать, что
каждая страна, как правило, имеет некоторый институт, который
сертифицирует системы КЗИ, и обычно лишь малая часть предлагаемых на
рынке систем такие сертификаты получает. В России подобную работу
ведет
ФАПСИ и до последнего времени ни одна из иностранных систем КЗИ
(например, Microsoft CriptoAPI, использующийся в Windows NT, RSA
     Важность проблемы защиты информации послужила поводом для
создания множества как отечественных, так и зарубежных стандартов КЗИ. В
числе зарубежных следует прежде всего упомянуть DES (Data Encryption
Standard — стандарт шифрования данных), реализующий симметричную схему
с закрытым ключом и утвержденный правительством США в качестве
государственного стандарта (он использует блочное кодирования с длиной
блока 64 бит и ключом в 56 бит), RSA (Rivest, Shamir, Adleman) —
криптосистема с открытым ключом, блочные шифры IDEA (International Data
Encryption Algorithm), RC-2 и его усовершенствованные версии RC-4 и RC-5.
Объединение отдельных алгоритмов в один дало PGP (Pretty Good Privacy),
который использует RSA для безопасного обмена ключами, IDEA для
шифрования сообщений, RSA для цифровой подписи и MD5 для вычисления
хеш-функций.
     Все отечественные стандарты КЗИ оформлены в виде ГОСТов.
Например,    ГОСТ     28147-89   описывает       алгоритмы       криптографической
обработки   информации      (шифрование      и   расшифрование,      генерирование
имитовставки с целью контроля целостности данных и предотвращения
случайных или преднамеренных искажений), ГОСТ Р34.10-94 – процедуры
выработки и проверки электронной цифровой подписи на базе асимметричного
алгоритма, ГОСТ Р34.11-94 – вычисление хеш-функций произвольных блоков
данных.
     Обычно     комплексы    КЗИ     производятся     в   виде    встраиваемых   в
операционные системы или прикладное ПО исполняемых модулей или
библиотек. Выбор здесь достаточно широк, но следует обратить особое
внимание, сертифицирован ли тот или иной комплекс. Не стоит забывать, что
каждая    страна,   как   правило,   имеет       некоторый   институт,    который
сертифицирует системы КЗИ, и обычно лишь малая часть предлагаемых на
рынке систем такие сертификаты получает. В России подобную работу ведет
ФАПСИ и до последнего времени ни одна из иностранных систем КЗИ
(например, Microsoft CriptoAPI, использующийся в Windows NT, RSA

                                      227