Добавлен: 07.07.2023
Просмотров: 228
Скачиваний: 2
СОДЕРЖАНИЕ
1: Понятие информационной безопасности
2. Основные угрозы информационной безопасности
3.Обеспечение информационной безопасности
4.Аппаратно-программные средства защиты информации
4. 1. Системы идентификации и аутентификации пользователей
4. 2. Системы шифрования дисковых данных
4. 4. Системы аутентификации электронных данных
Существуют следующие виды функций управления ключами: генерация, хранение, и распределение ключей.
Способы генерации ключей для симметричных и асимметричных криптосистем различны. Для генерации ключей симметричных криптосистем используются аппаратные и программные средства генерации случайных чисел. Генерация ключей для асимметричных криптосистем более сложна, так как ключи должны обладать определенными математическими свойствами. Подробнее на этом вопросе остановимся при изучении симметричных и асимметричных криптосистем.
Функция хранения предполагает организацию безопасного хранения, учета и удаления ключевой информации. Для обеспечения безопасного хранения ключей применяют их шифрование с помощью других ключей. Такой подход приводит к концепции иерархии ключей. В иерархию ключей обычно входит главный ключ ключ шифрования ключей и ключ шифрования данных.
Следует отметить, что генерация и хранение мастер-ключа является критическим вопросом криптозащиты.
Распределение - самый ответственный процесс в управлении ключами. Этот процесс должен гарантировать скрытность распределяемых ключей, а также быть оперативным и точным. Между пользователями сети ключи распределяют двумя способами:
- с помощью прямого обмена сеансовыми ключами;
- используя один или несколько центров распределения ключей.
Заключение
Я рассказала Вам о «Информационной безопасности и защиты информации».
Какой можно теперь можно сделать из этого вывод?
То, что информация — это ресурс, и потеря конфиденциальной информации приносит моральный или материальный ущерб. В современных условиях безопасность информационных ресурсов может быть обеспечена только комплексной системной защиты информации. Комплексная система защиты информации должна быть: непрерывной, плановой, целенаправленной, конкретной, активной, надежной и т.д. Система защиты информации должна опираться на систему видов собственного обеспечения, способного реализовать ее функционирование не только в повседневных условиях, но и критических ситуациях.
Способы обеспечения информационной безопасности должны быть ориентированы на упреждающий характер действий, направляемых на заблаговременные меры предупреждения возможных угроз коммерческим секретам.
Обеспечение информационной безопасности достигается организационными, организационно-техническими и техническими мероприятиями, каждое из которых обеспечивается специфическими силами, средствами и мерами, обладающими соответствующими характеристиками.