Файл: Семинар сынылады he жне spo жйесіндегі омо сарапшылы кеесі.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 30.11.2023
Просмотров: 1711
Скачиваний: 4
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
B A C A L A V R I A TIM A G I S T R A T U R A Е.Қ. БарановаА.В. БабашКРИПТОГРАФИЯЛЫҚ ӘДІСТЕРАҚПАРАТТЫ ҚОРҒАУЛАБОРАТОРИЯЛЫҚ СЕМИНАРҰсыныладыHE және SPO жүйесіндегі ОМО сарапшылық кеңесі
KNORUS•МӘСКЕУ•2022
UDC681.3(075.8) BBK32,81ya73 B24Рецензенттер:Н.В. Мельников, техника докторы. ғылымдар, проф.,P.B. Хорев, қант. техника. ғылымдар, доц.Авторлары:Е.Қ. Баранова, Ұлттық зерттеу университеті «Жоғары мектепэкономика»; Ресей Федерациясы Үкіметі жанындағы Қаржы университеті,А.В. Бабаш, Ұлттық зерттеу университеті «Эко-номика»; Г.В. атындағы РЭУ. ПлехановБаранова, Елена КонстантиновнаB24 Ақпаратты қорғаудың криптографиялық әдістері. Зертханалық практикум + еҚосымша: қосымша материалдар: оқу құралы / Э.Қ.Баранова, А.В.Бабаш. - 2-бас., қайта қаралған. және қосымша - Мәскеу: КНОРУС, 2022. - 206 б. — (Бакалавриат және магистратура бағдарламалары).ISBN 978-5-406-08831-9Ол криптографиялық және стеганографиялық әдістермен ақпаратты қорғаудың практикалық мәселелерін қарастыруға арналған. Әдістемелік құрал зертханалық жұмыстардың сипаттамасын қамтиды
BOOK.ru электронды кітапхана жүйесінде.Баранова Елена КонстантиновнаБабаш Александр ВладимировичАҚПАРАТТЫ ҚОРҒАУДЫҢ КРИПТОГРАФИЯЛЫҚ ӘДІСТЕРІЗертханалық шеберханаРед. No 505942. 2021 жылғы 18 мамырда жариялауға қол қойылған. 60×90/16 пішімі.Ньютон гарнитурасы. Офсетті басып шығару.Конв. пеш л. 11.0. Үч.-ред. л. 9.3. Таралымы 500 дана.
© Баранова Е.Қ., Бабаш А.В., 2022 ж
ISBN 978-5-406-08831-9 © KnoRus LLC баспасы, 2022
МАЗМҰНЫАлғы сөз 41 бөлім 8Теориялық ақпарат 8№1 зертханалық жұмыс: Классикалық қолдануүшін алмастыру және ауыстыру криптоалгоритмдерімәтіндік ақпаратты қорғау 19Зертханалық жұмыс №2 Әртүрлі әдістерді зерттеунегізінде мәтіндік ақпаратты қорғау және олардың тұрақтылығыпернелерді таңдау 26Зертханалық жұмыс №3. Құрылғы мен принципін оқуEnigma шифрлау машинасының жұмысы 32№4 зертханалық жұмыс: Симметриялық стандартAES RIJNDAEL шифрлауы 452-бөлім 58Теориялық ақпарат 58№5 зертханалық жұмыс: Жай сандарды құру,асимметриялық шифрлау жүйелерінде қолданылады 63Зертханалық жұмыс No 6. Электрондық цифрлық қолтаңба 67Зертхана №7ауыстырулар 74№8 зертханалық жұмыс: Бағдарламалық өнімдерді зерттеуақпаратты қорғау. PGP бағдарламасы 883-бөлім 93Теориялық ақпарат 93Зертханалық жұмыс No 9. Playfair шифры 97Зертхана №10биграмма әдісін қолданып ауыстыру 1023.1-қосымша. Пайда болу жылдамдығының кестесімәтіндегі биграмма 111Зертхана №11 Feistel желісі 112Зертхана №12 Сызықтық ауысу регистрлеріпсевдокездейсоқ сандар генераторы ретінде кері байланыс 1204-бөлім 135Теориялық ақпарат 135Зертхана №13стеганография әдістерімен қамтамасыз ету 140№14 зертханалық жұмыс: Электрондық құжаттарды қорғаусандық су белгілерін пайдалану 164Зертханалық жұмыс No15. Рұқсат ететін стегокешендербағдарлама мысалында аудио контейнерлерді пайдалануКөрінбейтін құпиялар-4 184Әдебиеттер тізімі 192Тест тапсырмалары 194eҚосымша: Қосымша материалдар www.book.ruАлғы сөзАқпараттық қауіпсіздік – қазіргі қоғамның басты мәселелерінің бірі. Бұл мәселенің шиеленісуінің себебі ақпаратты жинақтау, сақтау, өңдеу және берудің автоматтандырылған құралдарын кең көлемде қолдану болып табылады.
Ақпараттық қауіпсіздік мәселесін шешу оның үш негізгі құрамдас бөлігінің кепілді қамтамасыз етілуімен байланысты: ақпараттың қолжетімділігі, тұтастығы және құпиялылығы.Ақпарат өндіріске қажетті көмекші ресурс немесе қызметтің кез келген түрінің жанама көрінісі болуды тоқтатқандықтан, оны пайдалану кезінде алынған нақты пайдамен немесе залал мөлшерімен нақты анықталатын нақты шығындар салмағына ие болғандықтан, ақпараттың бұрмалануы немесе жоғалуы жағдайында оның иесіне келтірілген ықтималдық дәрежесі әртүрлі. Қазіргі уақытта ақпараттық-есептеу жүйелері мен желілерінде айналатын ақпараттың тұтастығын, қолжетімділігін және құпиялылығын қамтамасыз ету ерекше маңызға ие болды.Ұсынылған семинар орындалатын модульдер жиынтығымен зертханалық жұмыстың 15 әдістемелік сипаттамасын қамтиды. Бүкіл практикум төрт бөлікке бөлінген, сондықтан сабақты өткізу кезінде мұғалім сабақты өткізуге бөлінген сағат санына және курс туралы көзқарасына байланысты ұсынылған бөлімдерден сол немесе басқа жұмысты таңдай алады.
Екінші бөлім асимметриялық шифрлау жүйелері үшін жай сандарды генерациялау процестерін зерттеуге арналған практикалық тапсырмаларды қамтиды; электрондық цифрлық қолтаңбаны орнату және тексеру процестері; жылжымалы ауыстыру шифрын зерттеу; PGP пакетін зерттеу - құпия ақпаратты қорғауға арналған бағдарламалық қамтамасыз ету.Екінші бөлімнен практикалық тапсырмаларды орындау кезінде келесі сұрақтарды қарастыру керек.Ашық кілтті шифрлау жүйелерінде қолданылатын жай сандарды генерациялау әдістерін зерттеу (№5 зертханалық жұмыс).«Электрондық Ресей» Федералдық мақсатты бағдарламасының негізгі ережелерімен танысу. Телекоммуникация желілерінде қауіпсіз электрондық құжат айналымы қағидаларымен және электрондық цифрлық қолтаңбаны орнату алгоритмдерімен танысу (No6 зертханалық жұмыс).XY-Mover бағдарламалық құралын іске асыру арқылы қозғалатын ауыстыру шифрын зерттеу (Зерт. № 7).Ақпараттық қауіпсіздік бағдарламалық қамтамасыз етуді құру және пайдаланудың жалпы принциптерімен, атап айтқанда PGP (Pretty Good Privacy) бағдарламасымен танысу.Келесі мақсатқа арналған PGP бағдарламалық жүйесінің құралдарын меңгеру:
Авторлар стеганографиялық қауіпсіздік әдістерін зерттеуді семинар тақырыбына қоймады, бірақ стеганография әдістері қазіргі уақытта өте танымал болғандықтан және оларды қолданудың нормативтік қиындықтарына қарамастан, олар криптографиялық әдістерге балама болып отыр. қауіпсіздік әдістері, авторлар оқырмандарды ақпараттық ресурстарды қорғау үшін стеганографияны қолдану негіздерімен таныстыру қажет деп санады. Келесі зертханалық жұмыстар стеганографиялық қорғау мәселелеріне арналған.Орындалатын программалық файлдарды қорғау әдістерімен таныстыру. Файл бөлімінің соңындағы бос орынға сандық су таңбаларын (DWM) енгізу арқылы .exe файлдарын стеганографиялық қорғау мүмкіндіктерін зерттеу (No13 зертханалық жұмыс).Екілік кескіндерге цифрлық су таңбаларын енгізу мысалдары бойынша цифрлық су таңбаларын қолдану арқылы электрондық құжаттарды қорғау (зертханалық жұмыс No14).Invisible Secrets-4 бағдарламалық пакетінің мысалын пайдалана отырып, стеганографиялық ақпаратты қорғауға арналған бағдарламалық қамтамасыз етумен танысу (No15 зертханалық жұмыс).
-
«Ақпараттық қауіпсіздік» бакалавриат және магистратура бағдарламаларының бағыты бойынша оқу-әдістемелік құрал ретінде
KNORUS•МӘСКЕУ•2022
-
орындалатын бағдарламалық модульдер жиынтығы. Барлық практикалық жұмыстардың алдында теориялық бөлім беріледі және бақылау сұрақтарының тізімімен аяқталады.
BOOK.ru электронды кітапхана жүйесінде.Баранова Елена КонстантиновнаБабаш Александр ВладимировичАҚПАРАТТЫ ҚОРҒАУДЫҢ КРИПТОГРАФИЯЛЫҚ ӘДІСТЕРІЗертханалық шеберханаРед. No 505942. 2021 жылғы 18 мамырда жариялауға қол қойылған. 60×90/16 пішімі.Ньютон гарнитурасы. Офсетті басып шығару.Конв. пеш л. 11.0. Үч.-ред. л. 9.3. Таралымы 500 дана.
-
«КноРус» баспасы. 117218, Мәскеу, көш. Кедрова, 14 ж., ғимарат. 2.
© Баранова Е.Қ., Бабаш А.В., 2022 ж
ISBN 978-5-406-08831-9 © KnoRus LLC баспасы, 2022
Ақпараттық қауіпсіздік мәселесін шешу оның үш негізгі құрамдас бөлігінің кепілді қамтамасыз етілуімен байланысты: ақпараттың қолжетімділігі, тұтастығы және құпиялылығы.Ақпарат өндіріске қажетті көмекші ресурс немесе қызметтің кез келген түрінің жанама көрінісі болуды тоқтатқандықтан, оны пайдалану кезінде алынған нақты пайдамен немесе залал мөлшерімен нақты анықталатын нақты шығындар салмағына ие болғандықтан, ақпараттың бұрмалануы немесе жоғалуы жағдайында оның иесіне келтірілген ықтималдық дәрежесі әртүрлі. Қазіргі уақытта ақпараттық-есептеу жүйелері мен желілерінде айналатын ақпараттың тұтастығын, қолжетімділігін және құпиялылығын қамтамасыз ету ерекше маңызға ие болды.Ұсынылған семинар орындалатын модульдер жиынтығымен зертханалық жұмыстың 15 әдістемелік сипаттамасын қамтиды. Бүкіл практикум төрт бөлікке бөлінген, сондықтан сабақты өткізу кезінде мұғалім сабақты өткізуге бөлінген сағат санына және курс туралы көзқарасына байланысты ұсынылған бөлімдерден сол немесе басқа жұмысты таңдай алады.
-
бірінші бөлімде классикалық симметриялық алгоритмдерді қолдану арқылы шифрлау әдістеріне байланысты практикалық тапсырмалар қамтылған; мәтіндік ақпаратты қорғаудың әртүрлі әдістерін және кілттерді таңдау негізінде олардың күшін зерттеу; Enigma шифрлау машинасының құрылғысы мен жұмыс принципін зерттеу,
-
бағдарламалық эмуляторды пайдалану; қазіргі заманғы AES Rijndael симметриялық шифрлау стандартын зерттеу.
Екінші бөлім асимметриялық шифрлау жүйелері үшін жай сандарды генерациялау процестерін зерттеуге арналған практикалық тапсырмаларды қамтиды; электрондық цифрлық қолтаңбаны орнату және тексеру процестері; жылжымалы ауыстыру шифрын зерттеу; PGP пакетін зерттеу - құпия ақпаратты қорғауға арналған бағдарламалық қамтамасыз ету.Екінші бөлімнен практикалық тапсырмаларды орындау кезінде келесі сұрақтарды қарастыру керек.Ашық кілтті шифрлау жүйелерінде қолданылатын жай сандарды генерациялау әдістерін зерттеу (№5 зертханалық жұмыс).«Электрондық Ресей» Федералдық мақсатты бағдарламасының негізгі ережелерімен танысу. Телекоммуникация желілерінде қауіпсіз электрондық құжат айналымы қағидаларымен және электрондық цифрлық қолтаңбаны орнату алгоритмдерімен танысу (No6 зертханалық жұмыс).XY-Mover бағдарламалық құралын іске асыру арқылы қозғалатын ауыстыру шифрын зерттеу (Зерт. № 7).Ақпараттық қауіпсіздік бағдарламалық қамтамасыз етуді құру және пайдаланудың жалпы принциптерімен, атап айтқанда PGP (Pretty Good Privacy) бағдарламасымен танысу.Келесі мақсатқа арналған PGP бағдарламалық жүйесінің құралдарын меңгеру:
-
құпия ресурстарды шифрлау және оларға қол жеткізуді шектеу;
-
электрондық цифрлық қолтаңба тетігін пайдалана отырып, ақпараттық ресурстардың тұтастығын қамтамасыз ету;
-
қалдық құпия ақпаратты сенімді жою;
-
виртуалды дискінің көмегімен компьютерлік жүйеде құпия ақпараттың болуын жасыру (No8 зертханалық жұмыс).
-
Семинардың төртінші бөлімі стеганография әдістерін қолдану арқылы ақпараттық ресурстарды қорғауды зерттеуді қамтитын үш зертханалық жұмысты қамтиды. Стеганографиялық жүйе немесе стегожүйе – ақпаратты берудің жасырын арнасын құру үшін қолданылатын құралдар мен әдістердің жиынтығы. Осылайша, криптографиялық әдістерден айырмашылығы, стеганография әдістері ақпаратты беру фактісін жасыруды қамтиды.
Авторлар стеганографиялық қауіпсіздік әдістерін зерттеуді семинар тақырыбына қоймады, бірақ стеганография әдістері қазіргі уақытта өте танымал болғандықтан және оларды қолданудың нормативтік қиындықтарына қарамастан, олар криптографиялық әдістерге балама болып отыр. қауіпсіздік әдістері, авторлар оқырмандарды ақпараттық ресурстарды қорғау үшін стеганографияны қолдану негіздерімен таныстыру қажет деп санады. Келесі зертханалық жұмыстар стеганографиялық қорғау мәселелеріне арналған.Орындалатын программалық файлдарды қорғау әдістерімен таныстыру. Файл бөлімінің соңындағы бос орынға сандық су таңбаларын (DWM) енгізу арқылы .exe файлдарын стеганографиялық қорғау мүмкіндіктерін зерттеу (No13 зертханалық жұмыс).Екілік кескіндерге цифрлық су таңбаларын енгізу мысалдары бойынша цифрлық су таңбаларын қолдану арқылы электрондық құжаттарды қорғау (зертханалық жұмыс No14).Invisible Secrets-4 бағдарламалық пакетінің мысалын пайдалана отырып, стеганографиялық ақпаратты қорғауға арналған бағдарламалық қамтамасыз етумен танысу (No15 зертханалық жұмыс).
-
Кітапқа авторлардың өткен жылдары Ұлттық студенттерге арналған зертханалық жұмыстарының материалдары енгізілген