Криптографические средства защиты информации

Материал из Национальной библиотеки им. Н. Э. Баумана
Последнее изменение этой страницы: 21:53, 22 марта 2015.

Криптография в настоящее время приобретает все более важное значение в мире в качестве средство закрытия информации. Криптография включает в себя несколько разделов современной математики, отдельные отрасли физики, радиоэлектроники, связи и некоторых других средств. Ее цель – преобразование математическими методами передаваемого сообщения таким образом, чтобы оно оставалось непонятным для посторонних лиц, т.е. криптография должна обеспечивать защиту информации даже после ее перехвата.

Современная криптография является областью знаний, связанной с решением таких проблем безопасности информации, как конфиденциальность, целостность, аутентификация и невозможность отказа сторон от авторства. Достижение этих требований безопасности информационного взаимодействия и составляет основные цели криптографии.

Еще 20 лет назад криптография использовалась почти исключительно для обеспечения безопасности военной и дипломатической связи, а также для целей разведывательной и контрразведывательной деятельности спецслужб. Да и в настоящее время сведения о шифрах, о методах и средствах анализа шифровальных средств и средств специальной защиты, как правило, относятся К сведениям, составляющим государственную тайну, вследствие чего только небольшая часть таких сведена опубликована в литературе.Поэтому достоверную и научно обоснованную проверку стойкости криптографических средств защиты могут осуществлять только компетентные специальные службы.В связи с этим,возникает необходимость государственного регулирования деятельности в области создания и эксплуатации криптографических средств защиты информации. Сертифицированные шифровальные средства,предназначенные для защиты информации,не содержащей сведения,составляющие государственную тайну,по функциональному назначению обеспечивают защиту от прочтения и от НСД к документальной информации при ее передачи по каналу связи,обработке и хранении,а также защиту информации от непосредственного прослушивания в телефонном канале связи. Основная категория программно-аппаратных и программных средств защиты документальной информации,как правило,совмещают в себе функцию шифрования с процедурами выработки и проверки электронной цифровой подписи (ЭЦП).

В настоящее время в Российской Федерации действуют три государственных стандарта в области криптографической защиты информации,определяющие базовые криптографические алгоритмы:

  • Симметричное шифрование (ГОСТ 28147-89);
  • Хэш-функция (ГОСТ Р 34.11-94);
  • Электронная цифровая подпись (новая редакция стандарта ГОСТ Р 34.10-2001 введена в 2002 году.).