Файл: Семинар сынылады he жне spo жйесіндегі омо сарапшылы кеесі.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 30.11.2023
Просмотров: 1740
Скачиваний: 4
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Күріш. 2.9.Мәзір элементі ПараметрлерСондай-ақ тізімнен таңдаулы шифрлау алгоритмін таңдауға болады:– BLOWFISH (айнымалы кілт ұзындығы бар блоктық симметриялық шифрлау);– CAST5 (Feystel желісіне негізделген симметриялық шифрлау алгоритмі);– DES (IBM Symmetric Encryption Algorithm);– TRIPLE-DES (симметриялық блоктық шифр);– TWOFISH (блок өлшемі 128 бит және кілт ұзындығы 256 битке дейін болатын симметриялық блоктық шифр);
БӨЛІМ3ТЕОРИЯЛЫҚ ДЕРЕКТЕР
Аутентификация— уәкілетті алушының қабылданған хабарламаны уәкілетті жіберуші жібергенін анықтауы. Алдын ала белгіленген хаттаманы (ережелер мен процедуралар жиынтығы) сақтау осы фактінің максималды ықтималдығын қамтамасыз етуі керек. Бұл реттейтіні анық
Әлбетте, электронды ұтыс ойынының көптеген нұсқалары бар және оны практикалық қолдану кез келген спорттық ұтыс ойынына, лотереяға және т.б.Құжаттар мен бағалы қағаздарды жалған жасаудан криптографиялық қорғауолардың бұрмалануын болдырмаудың ең сенімді заманауи тәсілі болып табылады. Жалған жасаудан криптографиялық қорғау келесі түрде жүзеге асырылуы мүмкін. Бұл ақпарат тасымалдаушының бірегей ерекшеліктері туралы ақпарат оқылады, құжаттың мазмұны мен құжаттың микроқұрылымы туралы ақпаратты қамтитын цифрлық паспорт қалыптасады. Содан кейін заңды құжат жасаушы өзінің құпия кілтін пайдалана отырып, төлқұжаттың ЭЦҚ есептеп, төлқұжат пен сәйкес ЭЦҚ-ны тасымалдаушыға тіркейді.Құжаттың түпнұсқалығын растау құжат қалыптастырылатын материалдық объектінің микроқұрылымын сканерлеу, онда жазылған ақпаратты оқу және жалпыға қолжетімді ашық кілтті пайдалана отырып, құжатты өндірушінің ЭЦҚ-ны тексеру арқылы жүзеге асырылады. Басқа материалдық объектіге жалған құжат жасау немесе құжаттың мазмұнын және оның цифрлық паспортын өзгерту қолтаңбасы қалыптастырылатын құпия кілтті білмей іс жүзінде мүмкін емес. Кез келген жалғандық цифрлық төлқұжат пен ЭЦҚ оқу, төлқұжатты құжаттың мазмұнымен салыстыру және қолтаңбаны ашық кілтпен тексеру арқылы анықталады.Симметриялық криптожүйелер(құпия кілтпен – құпия кілт жүйелері) – шифрлау кілтін құпия сақтау негізінде құрылады. Шифрлау және шифрды шешу процестері бірдей пайдаланады 963-БӨЛІМ
-
2-БӨЛІМ
-
PGP Studio тізімнен таңдаулы хэштеу алгоритмін таңдау мүмкіндігіне ие: MD5, RIPEMD 160, SHA1, SHA224, SHA256, SHA384, SHA512.
-
Тапсырмалар бөлімі (әдепкі бойынша белсенді емес) мыналарды қамтиды:
-
Анықтама бөлімі
-
PGP бағдарламасы туралы көбірек біліңіз.
-
pgpstudio1_2_0_windows.exe бағдарламасын іске қосыңыз.
-
Жаңа криптографиялық кілт жасаңыз. Зертхана есебіне PGP жүйесінде шифрлау кілттерін жасау жолы туралы ақпаратты, сондай-ақ пайдаланылатын экран пішіндерінің көшірмелерін қосыңыз.
-
Тапсырмалар бөліміне өтіп, жасалған кілтті пайдаланып ерікті файлды шифрлаңыз. PGP жүйесінде файлдардың шифрлануы туралы ақпаратты, сондай-ақ пайдаланылған экран пішіндерінің көшірмелерін зертханалық есепке қосыңыз.
-
Шифрланған файлға қол қойыңыз. Есепке PGP жүйесінде шифрланған файлдарға қол қою тәртібі туралы ақпаратты, сондай-ақ қол қою үшін пайдаланылатын экран пішіндерінің көшірмелерін қосыңыз.
-
Тексеру кілті. Есепке PGP жүйесінде криптографиялық кілтті тексеру процедурасы туралы ақпаратты, сондай-ақ осында қолданылатын экрандық пішіндердің көшірмелерін қосыңыз.
-
Жасалған кілттің көмегімен файлдың шифрын ашыңыз. Есепке PGP жүйесіндегі файлдарды шифрдан шығару процедурасы туралы ақпаратты, сондай-ақ осы процесте қолданылатын экран пішіндерінің көшірмелерін қосыңыз.
-
Зертханалық жұмыстың есебіне оқытушы көрсеткен нұсқа нөміріне сәйкес таңдалған бақылау сұрақтарына жауаптарды енгізу (2.9-кесте).
| | 2.9-кесте | |
| | | |
| Сан | Бақылау сұрақтары | |
| опция | | |
| | | |
| 1, 5, 7 | Криптографиялық ұзындықты қалай таңдауға болады | |
| | PGP жүйесіндегі кілт? | |
| 2, 4, 6, 8 | Криптографияның артықшылықтары мен кемшіліктері қандай | |
| | ақпаратты қорғау әдістері? | |
| 11, 13, 15, | Қандай компьютерлік жүйелер қауіпсіз деп саналады? | |
| 17, 19 | | |
| 12, 14, 16 | Негізгі талаптар қандай | |
| | компьютерлік жүйелердің қауіпсіздігіне? | |
| 20, 22, 24, 30 | Қандай қауіпсіздік талаптарын орындау үшін | |
| | компьютерлік жүйелерді қолдануға болады | |
| | қорғаудың криптографиялық әдістері? | |
| 21, 23, 25 | Әдістер қаншалықты сенімді деп ойлайсыз? | |
| | ақпаратты криптографиялық қорғау, | |
| | PGP бағдарламасында қолданылады? | |
| 3, 9, 18, 28 | Негізгі қауіпсіздік мүмкіндіктері қандай | |
| | PGP бағдарламасында ақпарат бар ма? | |
| 10, 26, 27, 29 | Сенімділік функциясының негізінде қандай принцип жатыр | |
| | қалдық құпияны жою | |
| | PGP ақпараты? | |
БӨЛІМ3ТЕОРИЯЛЫҚ ДЕРЕКТЕР
-
Қазіргі әлемде криптографияның құндылығы деректердің құпиялылығынан әлдеқайда жоғары. Ақпаратты беру мен өңдеуді автоматтандырудың күшеюімен және ақпарат ағындарының интенсивтілігімен оның әдістері ерекше мәнге ие болады. Оны қолданудың кейбір заманауи бағыттарын атап өтейік:
-
имитациялау деп аталатын қорғанысты пайдалану. Имитациядан қорғау – құпия кілтке байланысты криптограммамен бірге берілетін имитациялық кірістіру деп аталатын арнайы қосымша ақпаратты генерациялау арқылы жалған хабарламаларды енгізуден қорғау және екі нұсқаны қолдануға болады: немесе еліктеуіш кірістіруді қарапайым түрде есептеу. мәтін немесе шифрлық мәтінде. Еліктеу кірістіру ұзақтығы неғұрлым ұзағырақ болса, алушы шифрлық мәтіннің бұзылуын анықтамауы ықтималдығы соғұрлым аз болады.
Аутентификация— уәкілетті алушының қабылданған хабарламаны уәкілетті жіберуші жібергенін анықтауы. Алдын ала белгіленген хаттаманы (ережелер мен процедуралар жиынтығы) сақтау осы фактінің максималды ықтималдығын қамтамасыз етуі керек. Бұл реттейтіні анық
-
ауыстыру немесе бұрмалау мүмкіндігі үшін хабарламаның тұтастығы. Қабылданған хаттама әлеуетті бұзушының бұрын жіберілген хабарламаларды пайдалануына қарсы шараны қамтамасыз етуі керек. Қазіргі криптологияның бұл бағыты 1970 жылдардың ортасында ашық кілтті криптография (ассиметриялық немесе екі кілтті криптография) ашылғаннан бері өте қарқынды дамып келеді. Шеннонның «Құпия жүйелердегі коммуникация теориясы» (1949) еңбегі криптологияның ғылым ретінде қалыптасуының негізін қаласа, екі кілтті криптографияның ашылуы оның жылдам дамудың сапалы жаңа кезеңіне өтуін белгіледі және негіз болды. ақпаратты аутентификациялау және дамыту мәселелерін барынша толық шешу үшін электрондық түрде берілетін құжаттар мен басқа хабарламаларға заңды күшіне енуге арналған электрондық цифрлық қолтаңбаның -ki жүйелері.
-
А абоненті кездейсоқ x санын таңдайдыа, оның екілік көрінісі, мысалы, 80 бит, кейбір бір жақты функцияның мәнін есептейді yа= F(xа) және y мәнін хабарлайдыаB абоненті. В абоненті х санының бар-жоғын білуі керекажұп немесе тақ.
-
Қолданылатын функция (белгілі және В) бір жақты болғандықтан, y мәні бойынша B мүмкін емесах анықтаңыза, сондықтан ол паритетті болжауы керек. B абоненті x деп айтсынатең болады және бұл туралы А абонентіне хабарлайды.
-
А абоненті В абонентіне x санын айтадыа. -
B абоненті y = F(x) мәнін есептейдіа) егер y = y болсаа, содан кейін В серіктесі растау үшін бастапқы таңдалған нөмірді бергеніне көз жеткізеді.
Әлбетте, электронды ұтыс ойынының көптеген нұсқалары бар және оны практикалық қолдану кез келген спорттық ұтыс ойынына, лотереяға және т.б.Құжаттар мен бағалы қағаздарды жалған жасаудан криптографиялық қорғауолардың бұрмалануын болдырмаудың ең сенімді заманауи тәсілі болып табылады. Жалған жасаудан криптографиялық қорғау келесі түрде жүзеге асырылуы мүмкін. Бұл ақпарат тасымалдаушының бірегей ерекшеліктері туралы ақпарат оқылады, құжаттың мазмұны мен құжаттың микроқұрылымы туралы ақпаратты қамтитын цифрлық паспорт қалыптасады. Содан кейін заңды құжат жасаушы өзінің құпия кілтін пайдалана отырып, төлқұжаттың ЭЦҚ есептеп, төлқұжат пен сәйкес ЭЦҚ-ны тасымалдаушыға тіркейді.Құжаттың түпнұсқалығын растау құжат қалыптастырылатын материалдық объектінің микроқұрылымын сканерлеу, онда жазылған ақпаратты оқу және жалпыға қолжетімді ашық кілтті пайдалана отырып, құжатты өндірушінің ЭЦҚ-ны тексеру арқылы жүзеге асырылады. Басқа материалдық объектіге жалған құжат жасау немесе құжаттың мазмұнын және оның цифрлық паспортын өзгерту қолтаңбасы қалыптастырылатын құпия кілтті білмей іс жүзінде мүмкін емес. Кез келген жалғандық цифрлық төлқұжат пен ЭЦҚ оқу, төлқұжатты құжаттың мазмұнымен салыстыру және қолтаңбаны ашық кілтпен тексеру арқылы анықталады.Симметриялық криптожүйелер(құпия кілтпен – құпия кілт жүйелері) – шифрлау кілтін құпия сақтау негізінде құрылады. Шифрлау және шифрды шешу процестері бірдей пайдаланады 963-БӨЛІМ
-
бірдей кілт. Негізгі құпия - бұл постулат. Байланыс үшін симметриялық криптожүйелерді пайдаланудағы негізгі мәселе екі жаққа да құпия кілтті берудің қиындығы болып табылады. Дегенмен, бұл жүйелер өте жылдам. Зиянкестердің кілтті ашуы тек осы кілтте шифрланған ақпаратты ашуға қауіп төндіреді.