4.2.3 Применение криптографии для защиты сетей

iDevice ikoon 4.2.3 Применение криптографии для защиты сетей

Использование криптографии в передачи данных помогает обеспечивать конфиденциальность данных, их целостность и аутентичность.

Целью конфиденциальности является защита системы от неавторизованного доступа. Критоалгоритм должен быть достаточно сильным, чтобы противодействовать этому. Силу алгоритма характеризует такой рабочий фактор, как оценка времени и усилий необходимых для вламывания алгоритмов.

Целостность есть требование достоверности и полноты информации при её достижении адресата (её защиту как от злоумышленников, так и от неполадок в сети). Для этого применяют метод контрольной суммы или дублирования данных, что можно использовать при их дешифрировании. В интересах целостности можно использовать и технологию дигитальной подписи, которая обеспечивает аутентичность отправителя.

Электронная дигитальная (цифровая) подпись даёт возможность выявлять подписанта как и вв случае обычной подписи. При отправке к зашифрованному сообщению при отправке присоединяют закрытый ключ, по которому получатель сообщения имеет возможность однозначно идентифицировать его создателя.

В ходе авторизации конроллируется, то что отправитель есть тот, за кого он себя выдаёт. Общим подходом для авторизации является использование технологии дигитальной подписи. Авторизацию можно контролировать и, используя заранее оговорённый пароль.

Nonrepudiation является механизмом поддерживающим уверенность в том, что пользователь открытого ключа именно тот, за кого он себя выдаёт. Для этого используют сертификат ключа подписи - электронный документ с дигитальной подписью уполномоченного лица удостоверяющего центра (CA - Certification Authority), как третьей стороны, который издаёт и поддерживает своими ключами сертификаты идентификации и авторизации.