Отправляет email-рассылки с помощью сервиса Sendsay

Книги оЗона: Рекомендации

  Все выпуски  

Книги оЗона: Рекомендации / Криптография - это не только шифрование (Алексей Лукацкий)


Служба Рассылок Subscribe.Ru проекта Citycat.Ru
Криптография - это не только шифрование
Алексей Лукацкий

Серия статей об информационной безопасности написана руководителем отдела Internet-решений в НИП "Информзащита", сертифицированным инструктором компании Internet Security Systems и сертифицированным инженером компании CheckPoint Алексеем Лукацким

В настоящий момент нет ни одного более или менее сложного программно-аппаратного средства, которое бы не использовало в своей работе те или иные методы криптографической защиты информации. При этом данные механизмы могут быть направлены как на защиту данных пользователей, так и на защиту служебных данных самого программно-аппаратного комплекса. Однако когда речь заходит о криптографии, то в первую очередь на ум приходят только алгоритмы шифрования (как правило, первым вспоминается бывший американский стандарт DES и алгоритм RSA). Но алгоритмы шифрования, а точнее зашифровывания/расшифровывания информации, - это только одно из направлений криптографии, котор! ая в свою очередь является одним из разделов криптологии. Криптологию принято делить на две части - криптографию и криптоанализ. Помимо алгоритмов шифрования, криптография включает в себя еще целый ряд дисциплин, без знания или понимания основ которых невозможно считать себя специалистом в области информационной безопасности. К таким дисциплинам относятся:

  • Выработка и проверка электронной цифровой подписи;

  • Выработка и проверка значений хэш-функций;

  • Ключевые системы, которые являются совокупностью правил, определяющих порядок генерации, распределения, использования, хранения, смены, уничтожения и восстановления криптографических ключей.

  • Разработка и использование датчиков случайных чисел, являющихся основой для генерации криптографических ключей.

Так уж случилось, что до недавнего времени все работы по криптографии в нашей стране считались закрытыми и были доступны только ограниченному кругу лиц. С начала 90-х гг. ситуация несколько изменилась, и стали появляться различные публикации на эту тему. Но, как правило, это были статьи в различных журналах и еженедельниках или отдельные главы в книгах - что не позволяло всесторонне рассмотреть вопросы построения криптографических систем. И только в последние два-три года стали появляться книги, целиком посвященные этой тематике. В данном обзоре я хотел бы рассмотреть издания, которые без труда можно приобрести сейчас. Сразу необходимо заметить, что все российские публикации посвящены только первому направлению криптологии - криптографии. Второе направление - криптоанализ - практически нигде не упоминается, что связано с закрытостью этих работ в России.

Итак, первая книга, которую я бы хотел рассмотреть, - это "Программирование алгоритмов защиты информации, учебное пособие". Опубликовано оно в 2000 году издательством "Ноулидж". Авторы книги - известные российские специалисты в области защиты информации: А.В. Домашев, О.В. Попов, Д.И. Правиков, И.В. Прокофьев, А.Ю. Щербаков. Пособие разделено на 8 частей, каждая из которых является самостоятельной и может использоваться независимо от других частей.

В первой части вводятся базовые понятия криптографии: "шифр", "криптостойкость", "открытое распределение ключей", "блочные и потоковые шифры", "симметричные и асимметричные криптосистемы", "электронная цифровая подпись", "хэш-функция", "криптографический алгоритм" и т.д. Вторая часть пособия посвящена программной реализации алгоритмов шифрования на примере отечественного стандарта ГОСТ 28147-89 и языка C. Следующая глава посвящена, возможно, самому главному аспекту построения систем криптографической защиты информации (СКЗИ) - ключевой системе. В главе описаны принципы хранения и использования криптографических ключей для ГОСТ 28147-89 и в СКЗИ "Верба-О", реализующей этот стандарт. Данная система до недавнего времени была единственной СКЗИ, имеющей сертификат Федерального Агентства Правительственной Связи и Информации (ФАПСИ).



С полным текстом статьи Вы можете ознакомиться в Интернет-магазине "о3он"

Компьютерная безопасность. Криптографические методы защиты / Петров А. А. / 2000
Программирование алгоритмов защиты информации / А. В. Домашев, В. О. Попов, Д. И. Правиков, И. В. Прокофьев, А. Ю. Щербаков / 2000

Интернет-магазин "оЗон" - мощная спpавочно-инфоpмационная система, посвященная литературе и кино. Возможность заказать множество популярных книг и фильмов. Оплата заказов почтовым переводом, наложенным платежом, через Сбербанк, по кредитной карте, при курьерской доставке (Санкт-Петербург и область, Москва и область) оплата наличными курьеру.

Добро пожаловать за покупками!

К сожалению, мы не можем гарантировать, что перечисленные в списке позиции будут постоянно доступны для заказа на "оЗоне".



http://subscribe.ru/
E-mail: ask@subscribe.ru
Поиск

В избранное