Учебно-методический комплекс «криптографическая защита информации»



Скачать 51.45 Kb.
Дата21.10.2012
Размер51.45 Kb.
ТипУчебно-методический комплекс
УЧЕБНО-МЕТОДИЧЕСКИЙ КОМПЛЕКС «КРИПТОГРАФИЧЕСКАЯ ЗАЩИТА ИНФОРМАЦИИ» ДЛЯ СЛУШАТЕЛЕЙ КУРСОВ ПОВЫШЕНИЯ КВАЛИФИКАЦИИ

Ивашенцев Д.А., Зуев М.С.

Тамбовский государственный университет имени Г.Р. Державина, Тамбов
Ключевые слова: криптография, защита информации, учебно-методический комплекс.

Аннотация. Данная статья посвящена разработке нового учебно-методического комплекса, посвященного криптографической защите информации, предназначенного для слушателей курсов повышения квалификации. Разрабатываемый УМК отличается простотой изложения и охватывает все области современной компьютерной криптографии.
Криптография — наука о методах обеспечения конфиденциальности и аутентичности (целостности и подлинности авторства, а также невозможности отказа от авторства) информации.

Изначально криптография изучала методы шифрования информации — обратимого преобразования открытого (исходного) текста на основе секретного алгоритма и/или ключа в шифрованный текст (шифротекст). Традиционная криптография образует раздел симметричных криптосистем, в которых зашифрование и расшифрование проводится с использованием одного и того же секретного ключа. Помимо этого раздела современная криптография включает в себя асимметричные криптосистемы, системы электронной цифровой подписи (ЭЦП), хеш-функции, управление ключами, получение скрытой информации, квантовую криптографию.[1,10,11]

История криптографии насчитывает около 4 тысяч лет. В качестве основного критерия периодизации криптографии возможно использовать технологические характеристики используемых методов шифрования.[2]

Первый период (приблизительно с 3-го тысячелетия до н. э.) характеризуется господством моноалфавитных шифров (основной принцип — замена алфавита исходного текста другим алфавитом через замену букв другими буквами или символами). Второй период (хронологические рамки — с IX века на Ближнем Востоке (Ал-Кинди) и с XV века в Европе (Леон Баттиста Альберти) — до начала XX века) ознаменовался введением в обиход полиалфавитных шифров. Третий период (с начала и до середины XX века) характеризуется внедрением электромеханических устройств в работу шифровальщиков. При этом продолжалось использование полиалфавитных шифров.

Четвертый период — с середины до 70-х годов XX века — период перехода к математической криптографии. В работе Шеннона появляются строгие математические определения количества информации, передачи данных, энтропии, функций шифрования. Обязательным этапом создания шифра считается изучение его уязвимости к различным известным атакам — линейному и дифференциальному криптоанализам. Однако, до 1975 года криптография оставалась «классической», или же, более корректно, криптографией с секретным ключом.[5]

Для современной криптографии характерно использование открытых алгоритмов шифрования, предполагающих использование вычислительных средств.
Известно более десятка проверенных алгоритмов шифрования, которые при использовании ключа достаточной длины и корректной реализации алгоритма криптографически стойки. Распространенные алгоритмы:

  • симметричные DES, AES, ГОСТ 28147-89, Camellia, Twofish, Blowfish, IDEA, RC4 и др.;

  • асимметричные RSA и Elgamal (Эль-Гамаль);

  • хэш-функций MD4, MD5, MD6, SHA-1, SHA-2, ГОСТ Р 34.11-94.

Во многих странах приняты национальные стандарты шифрования. В 2001 году в США принят стандарт симметричного шифрования AES на основе алгоритма Rijndael с длиной ключа 128, 192 и 256 бит. Алгоритм AES пришёл на смену прежнему алгоритму DES, который теперь рекомендовано использовать только в режиме Triple DES. В Российской Федерации действует стандарт ГОСТ 28147-89, описывающий алгоритм блочного шифрования с длиной ключа 256 бит, а также алгоритм цифровой подписи ГОСТ Р 34.10-2001.[3]

Криптография — невероятно мощный инструмент, но его критически необходимо использовать правильно. Небольшое нарушение правил ее эксплуатации может "свести на нет" все усилия специалистов по защите вашего предприятия. И самым главным врагом криптографии на сегодняшний, является отнюдь не криптоанализ, а характер и привычки самого человека — конечного пользователя любой криптосистемы. Для того чтобы правильно пользоваться криптографией, нужно в первую очередь знать о ее функционирования и базовые правила информационной безопасности. В этом случае она будет четко, надежно и незаметно служить человеку, как и огромное множество других прикладных наук.[4,8,9]

Защита данных с помощью криптографии (шифрования) – одно из возможных решений проблемы безопасности. Зашифрованные данные становятся доступными только тем, кто знает, как их расшифровать, и поэтому похищение зашифрованных данных абсолютно бессмысленно для несанкционированных пользователей.

Созданный учебно-методический комплекс предназначен для подготовки и переподготовки руководителей, инженерно-технического персонала и специалистов служб безопасности, защиты информации и ИТ-служб органов государственной власти, государственных и акционерных компаний и ассоциаций.

Данный УМК предназначен для получения знаний специалистами и руководителями служб информационной безопасности и информационных технологий организаций и ведомств о требованиях нормативно-правовых документов, регламентирующих отношения в сфере деятельности по защите информации с использованием криптографических (шифровальных) средств, а также о российских и международных стандартах по информационной безопасности, приобретению навыков проведения организационных и иных видов мероприятий в органах государственной власти, государственных и акционерных компаниях и ассоциациях, а также коммерческих структурах при работе с шифровальными (криптографическими) средствами и навыков практической защиты информации на современных предприятиях с использованием шифровальных средств.
Литература

  1. Криптография / Википедия [Электронный ресурс] – Режим доступа: http://ru.wikipedia.org/wiki/Криптография

  2. История криптографии — Википедия [Электронный ресурс] – Режим доступа: http://ru.wikipedia.org/wiki/История_криптографии

  3. Современная криптография // Журнал «Открытые системы» [Электронный ресурс] – Режим доступа: http://www.osp.ru/os/2002/07-08/181699/

  4. Перспективы криптографии / Криптография в информатике [Электронный ресурс] – Режим доступа: http://infcryp.ru/content/perspektivy-kriptografii

  5. Эволюция криптографии [Электронный ресурс] – Режим доступа: http://cryptolog.ru/?Istoriya_kriptografii-Evolyuciya_kriptografii

  6. Криптография [Электронный ресурс] – Режим доступа: http://exzen.ru/cryptography.html

  7. Компьютерная безопасность [Электронный ресурс] – Режим доступа: http://www.umk.utmn.ru/?section=discipline&spy_id=663&d_id=1164&dh_id=1871&specialize_id=

  8. Зуев М.С., Баранов П.А. Шифрование данных. Алгоритм ГОСТ 28147-89 [учебное пособие]. Федеральный депозитарий электронных изданий. Регистрационное свидетельство № 19565 от 14 июля 2010 г. № гос. регистрации 0321001202

  9. Медведева О.Н., Зуев М.С. Электронное учебное пособие «Информатика для англоязычных студентов» // Гаудеамус № 2(18), 2011 г. Материалы XV международной научно-практической конференции АПИИТ. Тамбов: Изд-во ТГУ имение Г.Р. Державина, 2011. С. 67-69.

  10. Зуев М.С., Пелихосов А.А. Электронное учебное пособие «Разработка защищенного web-приложения на основе технологии AJAX» // Гаудеамус № 2(18), 2011 г. Материалы XV международной научно-практической конференции АПИИТ. Тамбов: Изд-во ТГУ имение Г.Р. Державина, 2011. С. 37-38.

  11. Хребтов Р.И., Зуев М.С. Разработка web-приложения, использующего защищенные базы данных // Гаудеамус № 2(18), 2011 г. Материалы XV международной научно-практической конференции АПИИТ. Тамбов: Изд-во ТГУ имение Г.Р. Державина, 2011. С. 148-149.




Похожие:

Учебно-методический комплекс «криптографическая защита информации» iconУчебно-методический комплекс дисциплины международное гуманитарное право и средства массовой информации Для студентов факультета журналистики
Учебно-методический комплекс дисциплины «Международное гуманитарное право и средства массовой информации» / сост. Е. А. Осавелюк,...
Учебно-методический комплекс «криптографическая защита информации» iconУчебно-методический комплекс для студентов, обучающихся по направлению: 070100. 62 «Музыкальное искусство»
Данный учебно-методический комплекс составлен на основе
Учебно-методический комплекс «криптографическая защита информации» iconУчебно-методический комплекс для студентов, обучающихся по направлению: 070100. 62 «Музыкальное искусство»
Данный учебно-методический комплекс составлен на основе
Учебно-методический комплекс «криптографическая защита информации» iconУчебно-методический комплекс для студентов, обучающихся по направлению: 070100. 62 «Инструментальное исполнительство»
Данный учебно-методический комплекс составлен на основе
Учебно-методический комплекс «криптографическая защита информации» iconУчебно-методический комплекс для студентов, обучающихся по направлению: 070100. 62 «Инструментальное исполнительство»
Данный учебно-методический комплекс составлен на основе
Учебно-методический комплекс «криптографическая защита информации» iconУчебно-методический комплекс для студентов, обучающихся по направлению: 070100. 62 «Инструментальное исполнительство»
Данный учебно-методический комплекс составлен на основе
Учебно-методический комплекс «криптографическая защита информации» iconУчебно-методический комплекс для студентов дневного отделения Направление: 530100 «Музыкальное искусство»
Данный учебно-методический комплекс составлен на основе
Учебно-методический комплекс «криптографическая защита информации» iconУчебно-методический комплекс по специальности: 053000 «Народно-художественное творчество»
Данный учебно-методический комплекс разработан педагогом в соответствии с гос впо
Учебно-методический комплекс «криптографическая защита информации» iconПисьменности учебно-методический комплекс
Учебно-методический комплекс предназначен для студентов, обучающихся по специальности 032001 «Документоведение и документационное...
Учебно-методический комплекс «криптографическая защита информации» iconУчебно-методический комплекс российская федерация
В. В. Яковлев. Методика исторического исследования: учебно-методический комплекс. Тюмень: Издательство Тюменского государственного...
Разместите кнопку на своём сайте:
ru.convdocs.org


База данных защищена авторским правом ©ru.convdocs.org 2016
обратиться к администрации
ru.convdocs.org