Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Kniga_Osnovy_informatiki_i_informatsionnyh_tehn....doc
Скачиваний:
49
Добавлен:
21.04.2019
Размер:
2.84 Mб
Скачать

9.3.4. Использование криптографической защиты в программных продуктах

В настоящее время средства криптографической защиты информации широко используются в программных продуктах различного назначения: шифруется информация, хранящаяся в базах данных, используемых подсистемами защиты операционных систем, пароли при регистрации пользователей в сети передаются в зашифрованном виде, передаваемые по электронной почте сообщения можно зашифровать и т.п.

Средства криптографической защиты не только используются системными программами при выполнении ими своих функций, но и становятся доступными пользователям программных продуктов.

В Windows 2000/XP реализована специальная файловая система, дающая возможность шифровать информацию, хранящуюся в файлах, – файловая система с шифрованием EFS (Encrypted File System). Эта система позволяет хранить файлы и папки в зашифрованном виде. Система основана на шифровании с помощью открытых ключей. Файловая система EFS представляет собой надстройку над файловой системой NTFS.

Кроме того, для реализации криптографической защиты, шифрования данных, хранящихся на жестких дисках, при работе в среде Windows могут быть использованы программные продукты сторонних разработчиков, например: Cryptext – оболочка для шифрования файлов, Secur-All – набор утилит для блокирования доступа к файлам, шифрования и уничтожения файлов, BestCrypt – утилита шифрования данных на различных носителях большой емкости (жестких дисках, дисках CD‑ROM, магнитооптических дисках и т.п.) и т.д.

Средства криптографической защиты встроены в приложения Microsoft Office.

Программные продукты, реализующие криптографическую защиту, могут быть реализованы и в виде законченных программных продуктов и в виде библиотек, встраиваемых в прикладное программное обеспечение.

Отечественные разработчики ПО также предлагают свои программные продукты. Например, система криптографической защиты информации «Верба» (МО ПНИЭИ) предлагает ПО, обеспечивающее полный набор функций для шифрования/расшифрования информации, генерации и проверки электронных подписей и т.п. Законченным программным продуктом со встроенным криптографическим ядром «Верба» является ПО «Лексикон-Верба» и «Лексикон‑4.0» (Арсеналъ).

На рынке представлены также отечественные программно-аппаратные комплексы защиты информации («Аккорд», «Криптон» и др.).

9.3.5. Условия и ограничения использования криптографической защиты

Грамотно реализованная система криптографической защиты должна учитывать потребности и особенности поведения людей. К сожалению, пользователи готовы пожертвовать безопасностью, если средства ее обеспечения «мешают» им поскорее выполнить работу. Пользователей в первую очередь интересуют простота и удобство использования программных продуктов, их совместимость с теми программами, с которыми они привыкли работать. Даже при использовании средств защиты пользователи зачастую выбирают пароли и ключи, которые проще запомнить, теряют ключевую информацию.

Таким образом, эффективность внедрения и использования криптографической защиты определяется реализацией комплекса организационных мероприятий.

Каждый владелец информации имеет право определять правила ее обработки и защиты. Базовым законом, определяющим права владельцев информации, является Закон Российской Федерации «Об информации, информатизации и защите информации», принятый 25 января 1995 г. В соответствии с ним любой российский гражданин имеет право на принятие мер по предотвращению утечки, хищения, утраты, искажения и подделки информации, но проблема состоит в том, как определить средства, обеспечивающие адекватную защиту, не противоречащие существующим ограничениям.

Следует помнить, что существуют законодательные ограничения на разработку, распространение и использование средств криптографической защиты.

В США они определяются специальным пунктом «Контроль за экспортом и импортом вооружений» в Своде законов. Программное обеспечение, предназначенное для эффективного шифрования данных, причисляется к военному снаряжению, поэтому его распространение строго лицензируется, а программные средства, легально экспортируемые за рубеж, обеспечивают лишь ослабленную криптографическую защиту.

В России также введены ограничения на экспорт, импорт и использование средств шифрования. При разработке криптографической системы она должна быть передана в ФАПСИ (Федеральное Агентство Правительственной Связи и Информации) для получения лицензии, дающей право на ее легальное использование на территории России. Единственным лицензированным ФАПСИ шифром в настоящий момент является ГОСТ 28147‑89, разработанный еще в КГБ. Все остальные криптосистемы являются нелегальными. Распространению таких продуктов способствует нечеткость формулировки в президентском Указе № 334 термина «шифрование».

Кроме того, при разработке любой криптографической системы в ней обычно остаются «потайные ходы», которые обеспечивают контроль над шифруемой в этих системах информацией. Потайные ходы дают возможность спецслужбам, например, расшифровать информацию, не зная ключа пользователя.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]