Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ криптографичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

ΠšΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ‡Π΅ΡΠΊΠ°Ρ Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

Π’Ρ‹ Π±ΡƒΠ΄Π΅Ρ‚Π΅ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ Π½Π° Автор24

ΠšΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ‡Π΅ΡΠΊΠ°Ρ Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ – это ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ посрСдством ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π΄Π°Π½Π½Ρ‹Ρ… для обСспСчСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности общСства.

ΠšΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π² соврСмСнной ΠΆΠΈΠ·Π½ΠΈ для хранСния, ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΏΠΎ сСтям связи ΠΈ Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… носитСлях.

Π‘ΡƒΡ‰Π½ΠΎΡΡ‚ΡŒ ΠΈ Ρ†Π΅Π»ΠΈ криптографичСской Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

БСгодня самым Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΌ способом ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° большиС расстояния являСтся ΠΈΠΌΠ΅Π½Π½ΠΎ криптографичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

ΠšΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ – это Π½Π°ΡƒΠΊΠ°, ΠΈΠ·ΡƒΡ‡Π°ΡŽΡ‰Π°Ρ ΠΈ ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‰Π°Ρ ΠΌΠΎΠ΄Π΅Π»ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности (Π΄Π°Π»Π΅Π΅ – Π˜Π‘) Π΄Π°Π½Π½Ρ‹Ρ…. Она позволяСт Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, Ρ‡Ρ‚ΠΎ присущи ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности сСти: ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ, аутСнтификация, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ ΠΈ Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… участников.

Π¨ΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ – это ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π² Ρ„ΠΎΡ€ΠΌΡƒ, которая Π±ΡƒΠ΄Π΅Ρ‚ Π½Π΅ Ρ‡ΠΈΡ‚Π°Π±Π΅Π»ΡŒΠ½ΠΎΠΉ для ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… комплСксов ΠΈ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ° Π±Π΅Π· ΠΊΠ»ΡŽΡ‡Π° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ-Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΠΈ. Благодаря криптографичСским ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ΡΡ срСдства ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, поэтому ΠΎΠ½ΠΈ ΡΠ²Π»ΡΡŽΡ‚ΡΡ основной Ρ‡Π°ΡΡ‚ΡŒΡŽ ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ Π˜Π‘.

ΠšΠ»ΡŽΡ‡Π΅Π²ΠΎΠΉ Ρ†Π΅Π»ΡŒΡŽ криптографичСской Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ являСтся обСспСчСниС ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… сСтСй Π² процСссС ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΅Π΅ ΠΏΠΎ сСти ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ систСмы.

Π—Π°Ρ‰ΠΈΡ‚Π° ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, которая основана Π½Π° криптографичСской Π·Π°Ρ‰ΠΈΡ‚Π΅, Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π²Π°Π΅Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ посрСдством ΠΎΠ±Ρ€Π°Ρ‚ΠΈΠΌΡ‹Ρ… ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠΉ, ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… описываСтся ΠΊΠ»ΡŽΡ‡ΠΎΠΌ ΠΈ порядком, Ρ‡Ρ‚ΠΎ опрСдСляСт ΠΎΡ‡Π΅Ρ€Π΅Π΄Π½ΠΎΡΡ‚ΡŒ ΠΈΡ… примСнСния.

Π“ΠΎΡ‚ΠΎΠ²Ρ‹Π΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π½Π° Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½ΡƒΡŽ Ρ‚Π΅ΠΌΡƒ

Π’Π°ΠΆΠ½Ρ‹ΠΌ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠΌ криптографичСской Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ являСтся ΠΊΠ»ΡŽΡ‡, ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‰ΠΈΠΉ Π·Π° Π²Ρ‹Π±ΠΎΡ€ прСобразования ΠΈ порядок Π΅Π³ΠΎ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ.

ΠšΠ»ΡŽΡ‡ – это опрСдСлСнная ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ символов, которая настраиваСт ΡˆΠΈΡ„Ρ€ΡƒΡŽΡ‰ΠΈΠΉ ΠΈ Π΄Π΅ΡˆΠΈΡ„Ρ€ΡƒΡŽΡ‰ΠΈΠΉ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ систСмы ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. КаТдоС ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠ΅ опрСдСляСтся ΠΊΠ»ΡŽΡ‡ΠΎΠΌ, Π·Π°Π΄Π°ΡŽΡ‰ΠΈΠΌ криптографичСский Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ обСспСчиваСт Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π² Ρ†Π΅Π»ΠΎΠΌ.

ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² Ρ€Π°Π·Π½Ρ‹Ρ… Ρ€Π΅ΠΆΠΈΠΌΠ°Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ±Π»Π°Π΄Π°ΡŽΡ‚, ΠΊΠ°ΠΊ рядом прСимущСств, Ρ‚Π°ΠΊ ΠΈ рядом нСдостатков, Ρ‡Ρ‚ΠΎ Π²Π»ΠΈΡΡŽΡ‚ Π½Π° Π½Π°Π΄Π΅ΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности государства ΠΈ срСдства Π˜Π‘.

БрСдства ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ криптографичСской Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

К основным срСдствам ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΌΠΎΠΆΠ½ΠΎ отнСсти ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Π΅, Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹Π΅ ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎ-Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹Π΅ срСдства, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΡŽΡ‚ криптографичСскиС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ с Ρ†Π΅Π»ΡŒΡŽ:

Π’ настоящСС врСмя криптографичСскиС ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ для обСспСчСния Π½Π°Π΄Π΅ΠΆΠ½ΠΎΠΉ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ сторон ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ ΠΎΠ±ΠΌΠ΅Π½Π° ΡΠ²Π»ΡΡŽΡ‚ΡΡ Π±Π°Π·ΠΎΠ²Ρ‹ΠΌΠΈ. Они ΠΏΡ€Π΅Π΄ΡƒΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽΡ‚ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

Π Π°Π·Π»ΠΈΡ‡Π°ΡŽΡ‚ Π΄Π²Π° основных ΠΌΠ΅Ρ‚ΠΎΠ΄Π° криптографичСской Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ:

Π’ ассимСтричных ΠΌΠ΅Ρ‚ΠΎΠ΄Π°Ρ… криптографичСской Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π΄Π²Π° ΠΊΠ»ΡŽΡ‡Π°:

Из ассимСтричных Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ извСстным ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ криптографичСской Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ являСтся ΠΌΠ΅Ρ‚ΠΎΠ΄ RSA, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ основан Π½Π° опСрациях с большими (100-Π·Π½Π°Ρ‡Π½Ρ‹ΠΌΠΈ) простыми числами, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΡ… произвСдСниями.

Благодаря ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΡŽ криптографичСских ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² ΠΌΠΎΠΆΠ½ΠΎ Π½Π°Π΄Π΅ΠΆΠ½ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΡ€Ρ†ΠΈΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ ΠΈΡ… Π½Π°Π±ΠΎΡ€ΠΎΠ², Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ ΠΎΡ‚ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½Ρ‹Ρ… дСйствий, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡ‚ΡŒ ΠΏΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡ‚ΡŒ источников Π΄Π°Π½Π½Ρ‹Ρ….

ΠžΡΠ½ΠΎΠ²Ρƒ криптографичСского контроля цСлостности ΡΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ Π΄Π²Π° понятия:

Π₯эш-функция – это одностороння функция ΠΈΠ»ΠΈ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ…, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ слоТно ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ, Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΠ΅ΠΌΠΎΠ΅ срСдствами симмСтричного ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ посрСдством связывания Π±Π»ΠΎΠΊΠΎΠ². Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ послСднСго Π±Π»ΠΎΠΊΠ°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ зависит ΠΎΡ‚ всСх ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΡ…, ΠΈ слуТит Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠΌ Ρ…ΡΡˆ-Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ.

Π’ коммСрчСской Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ криптографичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΏΡ€ΠΈΠΎΠ±Ρ€Π΅Ρ‚Π°Π΅Ρ‚ всС большСС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅. Для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·Π½Ρ‹Π΅ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΠ½Ρ‹Π΅ срСдства: срСдства ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ (Π² Ρ‚ΠΎΠΌ числС для ΠΏΠΎΡ€Ρ‚Π°Ρ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ исполнСния), срСдства ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π½Ρ‹Ρ… Ρ€Π°Π·Π³ΠΎΠ²ΠΎΡ€ΠΎΠ² ΠΈ Ρ€Π°Π΄ΠΈΠΎΠΏΠ΅Ρ€Π΅Π³ΠΎΠ²ΠΎΡ€ΠΎΠ², Π° Ρ‚Π°ΠΊΠΆΠ΅ срСдства ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ Ρ‚Π΅Π»Π΅Π³Ρ€Π°Ρ„Π½Ρ‹Ρ… сообщСний.

Для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Ρ€Ρ‡Π΅ΡΠΊΡƒΡŽ Ρ‚Π°ΠΉΠ½Ρƒ Π½Π° отСчСствСнном ΠΈ ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΎΠΌ Ρ€Ρ‹Π½ΠΊΠ΅, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚Ρ‹ ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚ΡƒΡ€Ρ‹ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΈ тСхничСскиС устройства ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ·Π°Ρ‰ΠΈΡ‚Ρ‹ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π½Ρ‹Ρ… ΠΈ Ρ€Π°Π΄ΠΈΠΎΠΏΠ΅Ρ€Π΅Π³ΠΎΠ²ΠΎΡ€ΠΎΠ², Π° Ρ‚Π°ΠΊΠΆΠ΅ Π΄Π΅Π»ΠΎΠ²ΠΎΠΉ пСрСписки.

ΠšΡ€ΠΎΠΌΠ΅ этого ΡˆΠΈΡ€ΠΎΠΊΠΎΠ΅ распространСниС ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ Ρ‚Π°ΠΊΠΆΠ΅ маскираторы ΠΈ скрСмблСры, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°ΠΌΠ΅Π½ΡΡŽΡ‚ Ρ€Π΅Ρ‡Π΅Π²ΠΎΠΉ сигнал Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ΠΉ Π΄Π°Π½Π½Ρ‹Ρ…. ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΡΡ‚ΡΡ криптографичСскиС срСдства Π·Π°Ρ‰ΠΈΡ‚Ρ‹ факсов, тСлСксов ΠΈ Ρ‚Π΅Π»Π΅Ρ‚Π°ΠΉΠΏΠΎΠ². Для этих ΠΆΠ΅ Ρ†Π΅Π»Π΅ΠΉ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ ΠΈ ΡˆΠΈΡ„Ρ€Π°Ρ‚ΠΎΡ€Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ΡΡ Π² Π²ΠΈΠ΄Π΅ приставок ΠΊ Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π°ΠΌ, Π² Π²ΠΈΠ΄Π΅ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… устройств, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π² Π²ΠΈΠ΄Π΅ устройств, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²ΡΡ‚Ρ€Π°ΠΈΠ²Π°ΡŽΡ‚ΡΡ Π² ΠΊΠΎΠ½ΡΡ‚Ρ€ΡƒΠΊΡ†ΠΈΡŽ факс-ΠΌΠΎΠ΄Π΅ΠΌΠΎΠ², Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ΠΎΠ² ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚ΠΎΠ² связи. ЭлСктронная цифровая подпись ΡˆΠΈΡ€ΠΎΠΊΠΎΠ΅ примСняСтся для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡ‹Ρ… элСктронных сообщСний.

ΠšΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ‡Π΅ΡΠΊΠ°Ρ Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π² Π Π€ Ρ€Π΅ΡˆΠ°Π΅Ρ‚ вопрос цСлостности посрСдством добавлСния ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½ΠΎΠΉ суммы ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΡ‡Π½ΠΎΠΉ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚ΡŒ Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Ρ…. МодСль ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности являСтся криптографичСской, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΎΠ½Π° зависит ΠΎΡ‚ ΠΊΠ»ΡŽΡ‡Π°. По ΠΎΡ†Π΅Π½ΠΊΠ°ΠΌ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, которая основана Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ, Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡ‚ΡŒ вСроятности прочтСния Π΄Π°Π½Π½Ρ‹Ρ… ΠΎΡ‚ сСкрСтного ΠΊΠ»ΡŽΡ‡Π° являСтся самым Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΌ инструмСнтом ΠΈ Π΄Π°ΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² систСмах государствСнной ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π›ΠΈΠΊΠ±Π΅Π· ΠΏΠΎ основам бСзопасности ΠΈ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ

ΠšΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ

Π’Ρ€ΠΈ ΠΊΠΈΡ‚Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ β€” Ρ…Π΅Ρˆ, ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ симмСтричноС, ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ асиммСтричноС (с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ). ΠžΡΠ½ΠΎΠ²Ρ‹Π²Π°ΡŽΡ‚ΡΡ криптографичСскиС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ Π½Π° слоТности вычислСния Π±ΠΎΠ»ΡŒΡˆΠΈΡ… чисСл, Π½ΠΎ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΎΠ± этом, Ссли вас ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ интСрСсуСт Β«Π½Π°Ρ‡ΠΈΠ½ΠΊΠ°Β», стоит Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π½Π΅ Π² ΠΎΠ±Ρ‰ΠΈΡ… ΠΎΠ±Π·ΠΎΡ€Π°Ρ…, ΠΈΠΌΠ΅Π½ΡƒΠ΅ΠΌΡ‹Ρ… Π»ΠΈΠΊΠ±Π΅Π·ΠΎΠΌ. Π—Π΄Π΅ΡΡŒ ΠΆΠ΅ содСрТится простоС ΠΈΠ·Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅, Π±Π΅Π· Π»ΠΈΡˆΠ½ΠΈΡ… Π·Π°ΠΌΠΎΡ€ΠΎΡ‡Π΅ΠΊ, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ повСрхностноС.

Π₯Сш β€” функция, функция Β«Π² ΠΎΠ΄Π½Ρƒ сторону», Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅, ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΏΡƒΡ‚Π΅ΠΌ Ρ…Π΅ΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ Ρ…Π΅Ρˆ (Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ Ρ…Π΅Ρˆ-Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ), Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ. На Π²Ρ…ΠΎΠ΄ подаСтся информация, Π½Π° Π²Ρ‹Ρ…ΠΎΠ΄Π΅ ΠΈΠΌΠ΅Π΅ΠΌ Π΅Ρ‘ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ, строку фиксированной Π΄Π»ΠΈΠ½Ρ‹. ΠŸΠΎΠ΄ΠΎΠ±Ρ€Π°Ρ‚ΡŒ Π²Ρ…ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄Π°Π΄ΡƒΡ‚ Ρ‚Π°ΠΊΠΎΠΉ ΠΆΠ΅ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ слоТной Π·Π°Π΄Π°Ρ‡Π΅ΠΉ. ΠžΡ‚ΡΡŽΠ΄Π° слСдствиС β€” Ссли Ρƒ вас Π΅ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΉ Ρ…Π΅Ρˆ ΠΎΠ±Ρ€Π°Π·Π° диска, Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π° ΠΈ Ρ‚.ΠΏ., Ρ‚ΠΎ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚ΡŒ Ρ…Π΅Ρˆ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π° ΠΈ ΡΡ€Π°Π²Π½ΠΈΡ‚ΡŒ β€” Ссли совпадут, Π·Π½Π°Ρ‡ΠΈΡ‚ это Ρ‚ΠΎ самоС. ΠŸΠΎΠ΄ΠΎΠ±Π½Ρ‹ΠΌ ΠΆΠ΅ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ обходятся Π·Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ с паролями β€” Ссли Ρ…Π΅Ρˆ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠ³ΠΎ пароля совпадСт с ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠΌΡΡ (Π² /etc/shadow ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ), Ρ‚ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΏΡ€ΠΎΠΉΠ΄Π΅Π½Π° ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ.

Π¨ΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ симмСтричноС β€” ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ, соотвСтствСнно, симмСтричный ΠΊΠ»ΡŽΡ‡. Π­Ρ‚ΠΎ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Ссли Π²Ρ‹ Ρ‡Ρ‚ΠΎ Ρ‚ΠΎ Π°Ρ€Ρ…ΠΈΠ²Π°ΠΆΠ½ΠΎΠ΅ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΠΈ ΠΎΠ΄ΠΈΠ½ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ, Ρ‚ΠΎ ΠΎΠ±Ρ€Π°Ρ‚Π½ΡƒΡŽ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΡŽ Π½Π°Π΄ΠΎ ΠΏΡ€ΠΎΠ΄Π΅Π»Π°Ρ‚ΡŒ ΠΈΠΌ ΠΆΠ΅. Π’Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ знания сСкрСта β€” ΡˆΠΈΡ„Ρ€ΡƒΠ΅ΠΌ Π½Π΅ΠΊΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ этим самым сСкрСтом, ΠΈΠ»ΠΈ Π΅Π³ΠΎ Ρ…Π΅ΡˆΠ΅ΠΌ, ΠΏΠ΅Ρ€Π΅Π΄Π°Π΅ΠΌ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ Π²Ρ‚ΠΎΡ€ΠΎΠΉ сторонС. Вторая сторона, которая ΠΊΠ°ΠΊ прСдполагаСтся Π·Π½Π°Π΅Ρ‚ сСкрСт, Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π²Π°Π΅Ρ‚ Π΄Π°Π½Π½Ρ‹Π΅, ΠΈΡ… дополняСт, ΡˆΠΈΡ„Ρ€ΡƒΠ΅Ρ‚, пСрСсылаСт ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ. ΠŸΠ΅Ρ€Π²Π°Ρ сторона, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ² ΠΎΡ‚Π²Π΅Ρ‚ ΠΎΠΏΡΡ‚ΡŒ ΠΆΠ΅ Π΅Π³ΠΎ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π²Π°Π΅Ρ‚ ΠΈ смотрит ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π»ΠΈ вторая сторона ΠΈΠ·ΠΌΠ΅Π½ΠΈΠ»Π° Π΄Π°Π½Π½Ρ‹Π΅. ΠŸΠΎΠ½ΡΡ‚Π½ΠΎ, Ρ‡Ρ‚ΠΎ Ссли вторая ΠΈΠ»ΠΈ пСрвая сторона подсовываСт Π½Π΅Π²Π΅Ρ€Π½Ρ‹ΠΉ сСкрСт, процСсс сорвСтся. Π­Ρ‚ΠΎ Π±Ρ‹Π»ΠΎ вСсьма ΠΎΠ±Ρ‰Π΅Π΅ описаниС процСссов происходящих Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ Kerberos.

Π¨ΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ асиммСтричноС β€” ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ, Π΄Π²Π° ΠΊΠ»ΡŽΡ‡Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½Ρ‹ΠΉ (сСкрСтный) ΠΈ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΉ (извСстСн всСм). Π—Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π² Ρ‡Ρ‚ΠΎ Π»ΠΈΠ±ΠΎ ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· ΠΏΠ°Ρ€Ρ‹ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠΎΠΆΠ½ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Ρ‚ΠΎΡ€Ρ‹ΠΌ. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ вашС знания ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° достаточно просто β€” ΡˆΠΈΡ„Ρ€ΡƒΠ΅ΠΌ Π½Π΅ΠΊΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ вашим ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ ΠΈ, Ссли Π²Ρ‹ Π·Π½Π°Π΅Ρ‚Π΅ ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½Ρ‹ΠΉ, Π²Ρ‹ Π»Π΅Π³ΠΊΠΎ Π΅Ρ‘ ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Π΅Ρ‚Π΅. На ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠΈ с асиммСтричными ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ построСно ΠΌΠ½ΠΎΠ³ΠΎ систСм, ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ это PGP ΠΈ PKI. Π’Π°ΠΊΠΆΠ΅ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· вас пользовался этим Π²ΠΈΠ΄ΠΎΠΌ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ ΠΊΠΎΠ³Π΄Π° обращался Π½Π° адрСса Π²ΠΈΠ΄Π° https: //.

АутСнтификация ΠΈ авторизация

АутСнтификация это процСсс установлСния личности. Когда Π²Ρ‹ Π²Π²ΠΎΠ΄ΠΈΡ‚Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Π½Π° Π₯Π°Π±Ρ€, Π²Ρ‹ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΠ΅Ρ‚Π΅ΡΡŒ. Никаких ΠΏΡ€Π°Π² Π²Ρ‹ ΠΏΡ€ΠΈ этом Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚Π΅.

Авторизация это процСсс, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ΡΡ ΠΏΡ€Π°Π²Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π½Π° Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠ°ΠΊΠΈΡ… Π»ΠΈΠ±ΠΎ дСйствий Π² систСмС. НапримСр ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π²Ρ‹ ΠΈΠΌΠ΅Π΅Ρ‚Π΅ ΠΏΡ€Π°Π²ΠΎ ΠΏΠΈΡΠ°Ρ‚ΡŒ Π² Π»ΠΈΡ‡Π½Ρ‹ΠΉ Π±Π»ΠΎΠ³, Π½ΠΎ систСма Π½Π΅ даст Π²Π°ΠΌ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Ρ‚ΡŒ Ρ…Π°Π±Ρ€Π°Ρ‚ΠΎΠΏΠΈΠΊ Π² ΠΊΠΎΠ»Π»Π΅ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΉ Π±Π»ΠΎΠ³, Ссли Ρƒ вас Π±ΡƒΠ΄Π΅Ρ‚ ΠΌΠ°Π»ΠΎ ΠΊΠ°Ρ€ΠΌΡ‹. Π—Π΄Π΅ΡΡŒ авторизация Π½Π° ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠ΅ ΠΊΠ°ΠΊΠΎΠ³ΠΎ Π»ΠΈΠ±ΠΎ дСйствия производится ΠΏΠΎ количСству ΠΊΠ°Ρ€ΠΌΡ‹, Π² Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹Ρ… систСмах Π²Π°ΠΌ Π²Ρ‹Π΄Π°ΡŽΡ‚ ΠΏΡ€Π°Π²ΠΎ Π½Π° ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠ΅ дСйствий Ρ‡Π΅Ρ€Π΅Π· ACL, члСнство Π² Π³Ρ€ΡƒΠΏΠΏΠ΅ ΠΈ Ρ‚Π°ΠΊ Π΄Π°Π»Π΅Π΅.

Π•Ρ‰Π΅ Ρ€Π°Π· β€” Ρ‡Π΅Ρ€Π΅Π· процСсс Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€Π°Π²ΠΎ Π½Π° Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Ρ‡Π΅Π³ΠΎ Π»ΠΈΠ±ΠΎ нСльзя, этим занимаСтся процСсс Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π° аутСнтификация Ρ‚ΠΎΠ»ΡŒΠΊΠΎ устанавливаСт Π»ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ.

АутСнтификация, Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ ΠΎ криптографичСской сторонС Π΄Π΅Π»Π°

Π—Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ аутСнтификация основываСтся Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ знания сСкрСта. Π‘Π°ΠΌΡ‹ΠΉ простой способ это ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΎΡ‚ вас ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Π² чистом Π²ΠΈΠ΄Π΅ (!) ΠΈ ΡΡ€Π°Π²Π½ΠΈΡ‚ΡŒ с хранящимся Π² Π±Π°Π·Π΅. Π’ΡƒΡ‚ Π΅ΡΡ‚ΡŒ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ β€” ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ Ρ…Π΅Ρˆ пароля, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ Π½Π΅ Π·Π½Π°Ρ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ сСрвСру, Π° Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒ Π΅Π³ΠΎ Ρ…Π΅Ρˆ. Но Π·Π°ΠΌΠ΅Ρ‚ΡŒΡ‚Π΅ β€” ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ Π²ΠΈΠ΄Π΅ ΠΏΠΎ сСти! Π’Ρ‚ΠΎΡ€ΠΎΠ΅ β€” Π²Ρ‹ Π½Π΅ Π·Π½Π°Π΅Ρ‚Π΅ ΠΊΠΎΠΌΡƒ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΠ»ΠΈ свой ΠΏΠ°Ρ€ΠΎΠ»ΡŒ, сСрвСр ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ подставным. ΠžΠ±Ρ…ΠΎΠ΄Π½ΠΎΠΉ ΠΌΠ°Π½Π΅Π²Ρ€ β€” ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² связкС с SSL/TLS, Π½ΠΎ Π² Ρ‚Π°ΠΊΠΎΠΌ случаС Ρƒ сСрвСра Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½Ρ‹ΠΉ, Π½Π΅ просрочСнный сСртификат, Π²Ρ‹Π΄Π°Π½Π½Ρ‹ΠΉ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌ Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠΌ, Π° Π½Π΅ ΠΊΠ°ΠΊ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ.

Π’Ρ‚ΠΎΡ€ΠΎΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ β€” сСрвСр Π·Π½Π°Π΅Ρ‚ сСкрСт, Π²Ρ‹ Π΅Π³ΠΎ Π·Π½Π°Π΅Ρ‚Π΅ β€” ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΌΠ΅Ρ‚ΠΎΠ΄, описанный Π² Π°Π±Π·Π°Ρ†Π΅ ΠΏΠΎ симмСтричному ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡŽ. Π­Ρ‚ΠΎ Π»ΡƒΡ‡ΡˆΠ΅ Ρ‡Π΅ΠΌ сравнСниС с Π·Π°ΠΏΠΎΠΌΠ½Π΅Π½Π½Ρ‹ΠΌ Ρ…Π΅ΡˆΠ΅ΠΌ β€” ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΏΠΎ сСти Π½Π΅ Π±Π΅Π³Π°Π΅Ρ‚ Π²ΠΎΠΎΠ±Ρ‰Π΅, сСрвСр Ρ‚Π°ΠΊ ΠΆΠ΅ Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ваш сСкрСт β€” Π²Ρ‹ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅ с сСрвСром Π²Π·Π°ΠΈΠΌΠ½ΡƒΡŽ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ. На этом ΠΌΠ΅Ρ‚ΠΎΠ΄Π΅ вырос вСсьма ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» β€” Kerberos, с ΠΎΠ΄Π½ΠΈΠΌ нюансом β€” ΠΏΠ°Ρ€ΠΎΠ»ΠΈ Π·Π½Π°ΡŽΡ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ сСрвСра Π² сСти. Kerberos ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² Microsoft Active Directory, Π² качСствС ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° ΠΏΡ€ΠΈΠ²ΠΎΠΆΡƒ ΠΊΠ°ΠΊ самый извСстный ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ β€” всС Ρ‚Π°ΠΊΠΈ Ρƒ нас Π»ΠΈΠΊΠ±Π΅Π·.

Π’Ρ€Π΅Ρ‚ΠΈΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚, слоТный, PKI. Π—Π° Ρ€Π°ΠΌΠΊΠΈ Π»ΠΈΠΊΠ±Π΅Π·Π° Π΅Π³ΠΎ описаниС Π²Ρ‹Ρ…ΠΎΠ΄ΠΈΡ‚, интСрСсно β€” ΠΏΠΎΡ‡ΠΈΡ‚Π°ΠΉΡ‚Π΅ сами. По сути схоТ с Kerberos β€” Π΅ΡΡ‚ΡŒ Ρ†Π΅Π½Ρ‚Ρ€, Π½ΠΎ основан Π½Π° асиммСтричном ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠΈ.

Kerberos

Алгоритм описан с Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ отступлСниями, для ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΡ восприятия. Если Π²Π°ΠΌ потрСбуСтся Ρ‚ΠΎΡ‡Π½ΠΎΠ΅ описаниС Ρ€Π°Π±ΠΎΡ‚Ρ‹, Π½Π΅ для ΠΎΠ±Ρ‰Π΅Π³ΠΎ свСдСния, ΡΠΎΠ²Π΅Ρ‚ΡƒΡŽ ΠΏΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΡƒΡŽ Π»ΠΈΡ‚Π΅Ρ€Π°Ρ‚ΡƒΡ€Ρƒ

ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ дСнь, Ρ€Π°Π±ΠΎΡ‚Π½ΠΈΠΊΠΈ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ сСктора Π°ΠΊΡ‚ΠΈΠ²Π½Π΅ΠΉΡˆΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΊΠ²ΠΈΠ½Ρ‚ΡΡΡΠ΅Π½Ρ†ΠΈΡŽ криптографичСской мысли β€” ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Kerberos, бороздя просторы ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ ΠΆΠ΅ сСти построСнной Π½Π° Π±Π°Π·Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ ΠΎΡ‚ Microsoft, вСдь всС процСссы ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² сСрвисами (IMAP,SMTP, доступ ΠΊ Ρ„Π°ΠΉΠ»Π°ΠΌ) ΠΎΠ½ Π±Π΅Ρ€Π΅Ρ‚ Π½Π° свои ΠΏΠ»Π΅Ρ‡ΠΈ.

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Kerberos это ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠΉ Ρ…Π΅Ρˆ-Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΈ симмСтричныС ΡˆΠΈΡ„Ρ€Ρ‹. Как Π½ΠΈ ΡƒΠ΄ΠΈΠ²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ, Π½ΠΎ Kerberos это Π½Π΅ ΠΎΡ‡Π΅Ρ€Π΅Π΄Π½ΠΎΠ΅ пороТдСния Microsoft Π² стрСмлСнии Β«Ρ‡Ρ‚ΠΎΠ±Ρ‹ своС, ΠΈ Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½ΠΈ с Ρ‡Π΅ΠΌ Π½Π΅ совмСстимо, ΠΈ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ΠΈ Π½Π°ΠΌ Π΄ΡƒΡˆΡƒ ΠΎΡ‚Π΄Π°Π»ΠΈ Π·Π° спСцификации», создан ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π² стСнах массачусСтского тСхнологичСского института β€” MIT, Π³Π΄Π΅ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ всС эти Π³ΠΎΠ΄Ρ‹ Π² кампусной сСти Π’Π£Π—Π°.

ΠŸΠ΅Ρ€Π΅Ρ‡ΠΈΡ‚Π°ΠΉΡ‚Π΅ описаниС симмСтричных ΡˆΠΈΡ„Ρ€ΠΎΠ², Π² ΠΊΠΎΠ½Ρ†Π΅ Ρ‚Π°ΠΌ Π΅ΡΡ‚ΡŒ ΠΏΡ€ΠΈΠΌΠ΅Ρ€. Π’Π°ΠΊ Π²ΠΎΡ‚ Π² Ρ‡Π΅ΠΌ нСдостаток Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ Π² Ρ‚ΠΎΠΌ Π°Π±Π·Π°Ρ†Π΅? А получаСтся, Ρ‡Ρ‚ΠΎ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ Π½Π°Π΄ΠΎ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π°Ρ‚ΡŒ Π½Π° ΠΊΠ°ΠΆΠ΄ΠΎΠΌ сСрвСрС сСти, Π΄Π° Π΅Ρ‰Π΅ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ слуТбС Π½Π°Π΄ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΊ Π½ΠΈΠΌ доступ, ΠΊ Π½Π΅Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Ρ‹ΠΌ паролям, Π΄Π° Π΅Ρ‰Π΅ Π½Π° ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ сСрвСр эти ΠΏΠ°Ρ€ΠΎΠ»ΠΈ Π½Π°Π΄ΠΎ внСсти. Выглядит это нСсколько дыряво.

Π’ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ Kerberos для хранСния ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Π²Ρ‹Π΄Π΅Π»Π΅Π½ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ сСрвСр β€” Key Distribution Center (сСрвСр распрСдСлСния ΠΊΠ»ΡŽΡ‡Π΅ΠΉ), ΠΊΠ»ΡŽΡ‡ΠΈ Π΅ΡΡ‚ΡŒ Ρƒ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ участника процСсса β€” ΠΈ Ρƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ Ρƒ сСрвисов. ΠšΠ»ΡŽΡ‡ получаСтся ΠΈΠ· пароля ΠΏΡƒΡ‚Π΅ΠΌ Ρ…Π΅ΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π½Π΅ смоТСт Π·Π°ΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ Ρ‚Ρ€Π΅Π±ΡƒΠ΅ΠΌΠΎΠ΅ для Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ количСство символов. Π₯Π΅ΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°Π΅Ρ‚ всСгда строку фиксированной Π΄Π»ΠΈΠ½Ρ‹, Ρ‡Ρ‚ΠΎ ΠΊΠ°ΠΊ Ρ€Π°Π· ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ для Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ с симмСтричным ΠΊΠ»ΡŽΡ‡ΠΎΠΌ.

Когда ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ Π½Π°Π΄ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ HTTP сСрвСру (ΠΏΠΎΡ€Ρ‚Π°Π» Ρ‚Π°ΠΌ Π»Π΅ΠΆΠΈΡ‚ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΉ, ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ), ΠΎΠ½ обращаСтся ΠΊ KDC (Π½Ρƒ понятно, Ρ‡Ρ‚ΠΎ обращаСтся Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°) с ΠΏΡ€ΠΎΡΡŒΠ±ΠΎΠΉ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΊΠ»ΡŽΡ‡ для доступа ΠΊ HTTP сСрвСру. Π£ KDC Π΅ΡΡ‚ΡŒ ΠΊΠ»ΡŽΡ‡ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ сСрвСра

KDC Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ случайный, симмСтричный ΠΊΠ»ΡŽΡ‡ ΠΈ Π΄Π΅Π»Π°Π΅Ρ‚ достаточно ΡΠ»ΠΎΠΆΠ½ΡƒΡŽ ΠΊΠΎΠ½ΡΡ‚Ρ€ΡƒΠΊΡ†ΠΈΡŽ, Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡƒΡŽ Π±ΠΈΠ»Π΅Ρ‚ΠΎΠΌ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π»ΡƒΡ‡ΡˆΠ΅ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π½Π° ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ΅:

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ криптографичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ криптографичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ криптографичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ криптографичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ криптографичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

Π˜Ρ‚Π°ΠΊ, ΠΈΠΌΠ΅Π΅ΠΌ ΠΌΠ°Ρ‚Ρ€Π΅ΡˆΠΊΡƒ, Π½ΠΎ разбираСтся ΠΎΠ½Π° достаточно просто. ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ² ΠΎΡ‚Π²Π΅Ρ‚, Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π²Π°Π΅Ρ‚ Π΅Π³ΠΎ свои ΠΊΠ»ΡŽΡ‡ΠΎΠΌ, ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ сгСнСрированный ΠΊΠ»ΡŽΡ‡ ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ сСрвСра ΠΏΠ°ΠΊΠ΅Ρ‚. Π’Π°ΠΊ Π²ΠΎΡ‚ этот ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ отсылаСт ΡƒΠΆΠ΅ HTTP сСрвСру, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π²Π°Π΅Ρ‚ Π΅Π³ΠΎ ΠΈ Ρ‚ΠΎΠΆΠ΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ Ρ‚ΠΎΡ‚ ΠΆΠ΅ самый сгСнСрированный ΠΊΠ»ΡŽΡ‡.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Ρƒ ΠΎΠ±ΠΎΠΈΡ… Π΅ΡΡ‚ΡŒ ΠΎΠ±Ρ‰ΠΈΠΉ ΠΊΠ»ΡŽΡ‡. И Π²ΠΎΡ‚ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΌΠΎΠΆΠ½ΠΎ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ Π΄Ρ€ΡƒΠ³Π°, способ ΡƒΠΆΠ΅ описан β€” ΡˆΠΈΡ„Ρ€ΡƒΠ΅ΠΌ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹ΠΌ ΠΎΡ‚ KDC, сгСнСрированным ΠΊΠ»ΡŽΡ‡ΠΎΠΌ имя ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, IP адрСс, врСмя ΠΈ отсылаСм сСрвСру. Π‘Π΅Ρ€Π²Π΅Ρ€ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π²Π°Π΅Ρ‚, ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ² ΠΎΠΆΠΈΠ΄Π°Π΅ΠΌΠΎΠ΅ имя ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΏΡ€ΠΈΠ·Π½Π°Π΅Ρ‚ Π² Π½Π΅ΠΌ ΠŸΡƒΠΏΠΊΠΈΠ½Π°. Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ сСрвСра ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚ΡŒΡΡ β€” ΠΎΠ½ прибавляСт ΠΊ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠΌΡƒ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ 1 (Π΅Π΄ΠΈΠ½ΠΈΡ†Ρƒ) ΠΈ, Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π² всС ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ, отсылаСт ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ. Ясно, Ρ‡Ρ‚ΠΎ Ссли Π² ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠΌ ΠΏΠ°ΠΊΠ΅Ρ‚Π΅, послС Π΄Π΅ΡˆΠΈΡ„Ρ€Π°Ρ†ΠΈΠΈ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π° Ρ‚Π° ΠΆΠ΅ врСмСнная ΠΌΠ΅Ρ‚ΠΊΠ°, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ отсылал, Π½ΠΎ увСличСнная Π½Π° Π΅Π΄ΠΈΠ½ΠΈΡ†Ρƒ, Ρ‚ΠΎ сСрвСр признаСтся ΠΏΠΎΠ΄Π»ΠΈΠ½Π½Ρ‹ΠΌ.

А Π²ΠΎΡ‚ ΠΏΡ€ΠΎ врСмя я упомянул Π½Π΅ зря. Доступ выдаСтся Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ΅ врСмя (часто Π½Π° 10 часов), врСмя проставляСтся Π² Π±ΠΈΠ»Π΅Ρ‚Π΅, ΠΈ ΠΏΠΎ истСчСнии срока дСйствия Π±ΠΈΠ»Π΅Ρ‚ считаСтся просрочСнным β€” сСрвСр большС Ρ‚Π°ΠΊΠΎΠΉ Π±ΠΈΠ»Π΅Ρ‚ Π½Π΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ‚, Ρ‡Ρ‚ΠΎ Π²ΠΏΡ€ΠΎΡ‡Π΅ΠΌ Π½Π΅ ΡΠΌΠ΅Ρ€Ρ‚Π΅Π»ΡŒΠ½ΠΎ β€” ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ Π½ΠΎΠ²Ρ‹ΠΉ. Π“ΠΎΡ€Π°Π·Π΄ΠΎ ΠΏΠ΅Ρ‡Π°Π»ΡŒΠ½Π΅Π΅ Π±ΡƒΠ΄Π΅Ρ‚, Ссли врСмя Π½Π° вашСм ПК разойдСтся Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ Π½Π° 5 ΠΌΠΈΠ½ΡƒΡ‚ с KDC β€” Π²ΠΎΠΉΡ‚ΠΈ Π² систСму Π½Π΅ смоТСтС, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Kerberos Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΎΡ‚ участников процСсса синхронного Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ β€” Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π±ΠΈΠ»Π΅Ρ‚Ρ‹ истСкали Π½Π° всСх ΠΌΠ°ΡˆΠΈΠ½Π°Ρ… сСти ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ, ΠΈ Π½Π΅ Π±Ρ‹Π»ΠΎ возмоТности ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ просрочСнный Π±ΠΈΠ»Π΅Ρ‚ для доступа ΠΊΡƒΠ΄Π° Π»ΠΈΠ±ΠΎ.

Π˜Ρ‚Π°ΠΊ, Π±ΠΈΠ»Π΅Ρ‚ дСйствуСт 10 часов, Π½Π΅ трСбуя большС Π²Π²ΠΎΠ΄Π° пароля, для обращСния ΠΊ сСрвСру. Но вСдь Ρ‚Π°ΠΊ ΡƒΡ‚ΠΎΠΌΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π²Π²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Π½Π° ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ сСрвСр Π² сСти, Ρ‚Π΅ΠΌ Π±ΠΎΠ»Π΅Π΅, Ρ‡Ρ‚ΠΎ Π²Ρ‹ ΠΌΠΎΠ³Π»ΠΈ Π·Π°ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ β€” Π½ΠΈΠΊΡ‚ΠΎ Ρ‚Π°ΠΊ Π½Π΅ Π΄Π΅Π»Π°Π΅Ρ‚, послС ΠΎΠ΄Π½ΠΎΠ³ΠΎ Π²Π²ΠΎΠ΄Π° пароля ΠΏΡ€ΠΈ Π»ΠΎΠ³ΠΈΠ½Π΅ Π² Windows Π²Ρ‹ большС Π½Π΅ Π²Π²ΠΎΠ΄ΠΈΡ‚Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ Π½Π° доступ ΠΊ Ρ€Π°ΡΡˆΠ°Ρ€Π΅Π½Ρ‹ΠΌ сСтСвым ΠΏΠ°ΠΏΠΊΠ°ΠΌ. А всС ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ Π±ΠΈΠ»Π΅Ρ‚Ρ‹ вСдь Ρ‚ΠΎΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎ Π±ΠΈΠ»Π΅Ρ‚Ρƒ! Подобная конструкция называСтся TGT β€” Π±ΠΈΠ»Π΅Ρ‚ для получСния Π±ΠΈΠ»Π΅Ρ‚ΠΎΠ². Π’ΡƒΡ‚ всС Ρ‚Π°ΠΊ ΠΆΠ΅ ΠΊΠ°ΠΊ ΠΈ Π±Ρ‹Π»ΠΎ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ, ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌ Π±ΠΈΠ»Π΅Ρ‚ Π½Π° доступ ΠΊ сСтСвой слуТбС, Π²Ρ‹Π΄Π°ΡŽΡ‰Π΅ΠΉ Π±ΠΈΠ»Π΅Ρ‚Ρ‹ (TGS β€” Ticket-Granting Service), которая ΠΏΡ€ΠΈΠ·Π½Π°Π΅Ρ‚ ΠŸΡƒΠΏΠΊΠΈΠ½Π° ΠŸΡƒΠΏΠΊΠΈΠ½Ρ‹ΠΌ. А Ρ€Π°Π· ΠŸΡƒΠΏΠΊΠΈΠ½ это ΠŸΡƒΠΏΠΊΠΈΠ½, Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π΅ΠΌΡƒ Π²Ρ‹Π΄Π°Π²Π°Ρ‚ΡŒ Π±ΠΈΠ»Π΅Ρ‚Ρ‹ Π½Π° ΠŸΡƒΠΏΠΊΠΈΠ½Π° для доступа ΠΊ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ сСрвСрам сСти.

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠΈ дСйствия TGT Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ Π±ΠΈΠ»Π΅Ρ‚Ρ‹ Π½Π° доступ ΠΊ сСтСвым слуТбам Π±Π΅Π· ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠ³ΠΎ Π²Π²ΠΎΠ΄Π° пароля. Π£Π΄ΠΎΠ±Π½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚, ΠΏΡ€Π°Π²Π΄Π°?

Π—Π°ΠΌΠ΅Ρ‚ΡŒΡ‚Π΅, Ρ‡Ρ‚ΠΎ Kerberos Π²Ρ‹Π΄Π°Π΅Ρ‚ Π±ΠΈΠ»Π΅Ρ‚Ρ‹ Π½Π° доступ ΠΊ любой слуТбС сСти, Π΅ΡΡ‚ΡŒ Π»ΠΈ Ρƒ вас ΠΏΡ€Π°Π²ΠΎ Π΅ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΈΠ»ΠΈ Π½Π΅Ρ‚, ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π±Π΅Π·Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΎ β€” Π΅Π³ΠΎ Π΄Π΅Π»ΠΎ ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π²Π°ΡˆΡƒ Π»ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ, Π° ΠΏΡ€Π°Π²Π°ΠΌΠΈ Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‚ΡΡ совсСм Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

ΠšΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ криптографичСскиС ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

ΠšΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ β€” это Π½Π°ΡƒΠΊΠ° ΠΎ способах ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈ подлинности ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

ΠšΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ прСобразования Π΄Π°Π½Π½Ρ‹Ρ… ΡΠ²Π»ΡΡŽΡ‚ΡΡ самыми Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΌΠΈ Π² сфСрС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности.

ΠšΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ составляСт Ρ†Π΅Π»ΡƒΡŽ систСму ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ Π½Π° Π²ΠΈΠ΄ΠΎΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ ΠΈΡ… бСсполСзными для Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ².

ΠžΡΡ‚ΠΎΡ€ΠΎΠΆΠ½ΠΎ! Если ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°Ρ‚Π΅Π»ΡŒ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ ΠΏΠ»Π°Π³ΠΈΠ°Ρ‚ Π² Ρ€Π°Π±ΠΎΡ‚Π΅, Π½Π΅ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ (Π²ΠΏΠ»ΠΎΡ‚ΡŒ Π΄ΠΎ отчислСния). Если Π½Π΅Ρ‚ возмоТности Π½Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ самому, Π·Π°ΠΊΠ°ΠΆΠΈΡ‚Π΅ Ρ‚ΡƒΡ‚.

Бпособы криптографичСского ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ Π΄Π²Π΅ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ:

Π’ΠΈΠ΄Ρ‹ криптографичСской Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

ΠšΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ криптографичСских ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² прСобразования ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΏΠΎ Ρ‚ΠΈΠΏΡƒ воздСйствия Π½Π° исходныС Π΄Π°Π½Π½Ρ‹Π΅ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Π²ΠΈΠ΄Ρ‹:

Π¨ΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅

Π¨ΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ Π²ΠΈΠ΄ΠΎΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ исходника посрСдством логичСских, матСматичСских, ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ‚ΠΎΡ€Π½Ρ‹Ρ… ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ. Π’ ΠΈΡ‚ΠΎΠ³Π΅ Ρ‚Π°ΠΊΠΈΡ… ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠΉ ΠΏΠ΅Ρ€Π²ΠΎΠ½Π°Ρ‡Π°Π»ΡŒΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΈΠΎΠ±Ρ€Π΅Ρ‚Π°ΡŽΡ‚ Π²ΠΈΠ΄ хаотичСски располоТСнных символов (Ρ†ΠΈΡ„Ρ€, Π±ΡƒΠΊΠ² ΠΈ Ρ‚.Π΄.) ΠΈ ΠΊΠΎΠ΄ΠΎΠ² Π΄Π²ΠΎΠΈΡ‡Π½ΠΎΠΉ систСмы.

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ создания ΡˆΠΈΡ„Ρ€Π° слуТат Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ прСобразования ΠΈ ΠΊΠ»ΡŽΡ‡.

Π’ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… ΠΌΠ΅Ρ‚ΠΎΠ΄Π°Ρ… ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ примСняСтся постоянная ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Π°Ρ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ. ΠšΠ»ΡŽΡ‡ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Π΅, ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‰ΠΈΠ΅ Π²Ρ‹Π±ΠΎΡ€ видоизмСнСния Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… ΠΏΡƒΠ½ΠΊΡ‚Π°Ρ… Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° ΠΈ Ρ€Π°Π·ΠΌΠ΅Ρ€ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Π² Ρ…ΠΎΠ΄Π΅ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΎΠΏΠ΅Ρ€Π°Π½Π΄ΠΎΠ².

Π¨ΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ являСтся основным криптографичСским способом видоизмСнСния Π΄Π°Π½Π½Ρ‹Ρ… Π² ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°Ρ…. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΡƒΡŽ Π±ΠΎΡ€ΡŒΠ±Ρƒ ΠΏΡ€ΠΎΡ‚ΠΈΠ² ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ°Ρ‚Π°ΠΊ (Π°Ρ‚Π°ΠΊ Π½Π° ΡˆΠΈΡ„Ρ€, ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ°Π½Π°Π»ΠΈΠ·Π°), ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΎΡ‚Π²Π΅Ρ‡Π°Ρ‚ΡŒ ряду Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ:

Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ опрСдСляСтся ΠΊΡ€ΠΈΠΏΡ‚ΠΎΡΡ‚ΠΎΠΉΠΊΠΎΡΡ‚ΡŒΡŽ ΡˆΠΈΡ„Ρ€Π°. Π•Π΄ΠΈΠ½ΠΈΡ†Π΅ΠΉ измСрСния этого показатСля ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ: врСмя; ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ инструмСнтов, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΡƒ Π½Π° Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΡƒ Π±Π΅Π· знания ΠΊΠ»ΡŽΡ‡Π°.

На схСмС ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΡ€ΠΎΡΡ‚Π΅ΠΉΡˆΠ΅ΠΉ криптосистСмы:

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ криптографичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ криптографичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ криптографичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ криптографичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ криптографичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

Π’ Π΄Π°Π½Π½ΠΎΠΉ ΠΌΠΎΠ΄Π΅Π»ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒ создаСт ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ΅ исходноС сообщСниС (М), ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΠΎΠ΅ Π·Π°ΠΊΠΎΠ½Π½ΠΎΠΌΡƒ адрСсату ΠΏΠΎ Π½Π΅Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½ΠΎΠΌΡƒ ΠΊΠ°Π½Π°Π»Ρƒ. Канал находится ΠΏΠΎΠ΄ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΌ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ стрСмится ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ сообщСниС ΠΈ Ρ€Π°ΡΡΠ΅ΠΊΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ Π΅Π³ΠΎ. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‡ΠΈΠΊ Π½Π΅ смог Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒ Π·Π°Ρ‰ΠΈΡ‰Π°Π΅Ρ‚ Π΅Π³ΠΎ посрСдством ΠΎΠ±Ρ€Π°Ρ‚ΠΈΠΌΠΎΠ³ΠΎ прСобразования (Π•ΠΊ(Π‘)), послС Ρ‡Π΅Π³ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ΡˆΠΈΡ„Ρ€ΠΎΡ‚Π΅ΠΊΡΡ‚ (Π‘). Π•Π³ΠΎ ΠΎΠ½ отправляСт ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚Π΅Π»ΡŽ. АдрСсат ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π΅Ρ‚ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ тСкст, раскрываСт засСкрСчСнноС сообщСниС с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π΄Π΅ΡˆΠΈΡ„Ρ€ΠΎΠ²Ρ‰ΠΈΠΊΠ° (DΠΊ(Π‘)) ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ исходный тСкст (М).

Π•ΠΊ β€” ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² прСобразования, К β€” это критпографичСский ΠΊΠ»ΡŽΡ‡, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ опрСдСляСт Π²Ρ‹Π±ΠΎΡ€ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ°, подходящСго для ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ.

Π’Ρ‹Π΄Π΅Π»ΡΡŽΡ‚ Π΄Π²Π° Π²ΠΈΠ΄Π° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ:

БтСнография

Π­Ρ‚ΠΎΡ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄, СдинствСнный срСди криптографичСских способов, позволяСт ΡΠΊΡ€Ρ‹Ρ‚ΡŒ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, Π½ΠΎ ΠΈ сам Ρ„Π°ΠΊΡ‚ Π΅Π΅ хранСния ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ. Π’ основС стСнографии Π»Π΅ΠΆΠΈΡ‚ маскированиС сСкрСтных Π΄Π°Π½Π½Ρ‹Ρ… срСди общСдоступных Ρ„Π°ΠΉΠ»ΠΎΠ². Π˜Π½Ρ‹ΠΌΠΈ словами, закрытая информация скрываСтся, Π° вмСсто Π½Π΅Π΅ ΡΠΎΠ·Π΄Π°ΡŽΡ‚ΡΡ Π΄ΡƒΠ±Π»ΠΈΠΊΠ°Ρ‚Ρ‹.

ΠšΠΎΠ΄ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅

ΠŸΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠΎ этой ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠ΅ происходит ΠΏΠΎ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡƒ замСщСния слов ΠΈ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ исходника ΠΊΠΎΠ΄Π°ΠΌΠΈ. Π—Π°ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹Π³Π»ΡΠ΄Π΅Ρ‚ΡŒ ΠΊΠ°ΠΊ Π±ΡƒΠΊΠ²Π΅Π½Π½Ρ‹Π΅, Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ ΠΈΠ»ΠΈ Π±ΡƒΠΊΠ²Π΅Π½Π½ΠΎ-Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ. Для кодирования ΠΈ раскодирования ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ словари ΠΈΠ»ΠΈ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹.

РассматриваСмый ΠΌΠ΅Ρ‚ΠΎΠ΄ ΡƒΠ΄ΠΎΠ±Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π² систСмах с нСбольшим Π½Π°Π±ΠΎΡ€ΠΎΠΌ смысловых конструкций. НСдостаток кодирования Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒ ΠΈ Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡ‚ΡŒ ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²ΠΎΡ‡Π½Ρ‹Π΅ Ρ‚Π°Π±Π»ΠΈΡ†Π°, Π° Ρ‚Π°ΠΊΠΆΠ΅ достаточно часто ΠΈΡ… ΠΌΠ΅Π½ΡΡ‚ΡŒ Π²ΠΎ ΠΈΠ·Π±Π΅ΠΆΠ°Π½ΠΈΠ΅ Π½Π΅ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ рассСкрСчивания ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

Π‘ΠΆΠ°Ρ‚ΠΈΠ΅

Π”Π°Π½Π½Ρ‹ΠΉ способ прСдставляСт собой сокращСниС объСма исходной ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. ΠŸΠΎΠ½ΡΡ‚ΠΈΠ΅ сТатия относят ΠΊ криптографичСским с Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ ΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΊΠ°ΠΌΠΈ. Π‘ ΠΎΠ΄Π½ΠΎΠΉ стороны, сТатыС Π΄Π°Π½Π½Ρ‹Π΅ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠ³ΠΎ прСобразования для возмоТности ΠΈΡ… прочтСния. Π‘ Π΄Ρ€ΡƒΠ³ΠΎΠΉ стороны, срСдства сТатия ΠΈ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠ³ΠΎ прСобразования общСдоступны, поэтому этот способ Π½Π΅ являСтся Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΌ Π² части Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ

На сСгодняшний дСнь ΡˆΠΈΡ€ΠΎΠΊΠΎΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ: Data Encryption Standard (DES), 3DES ΠΈ International Data Encryption Algorithm (IDEA).

Π₯Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½ΠΎΠΉ Ρ‡Π΅Ρ€Ρ‚ΠΎΠΉ Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… стандартов являСтся блочная ΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΠ° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΏΠΎ 64 Π±ΠΈΡ‚Π°. Π’ случаС, ΠΊΠΎΠ³Π΄Π° объСм ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΠΎΠ³ΠΎ сообщСния большС 64 Π±ΠΈΡ‚, Π΅Π³ΠΎ Π½ΡƒΠΆΠ½ΠΎ Ρ€Π°Π·Π±ΠΈΡ‚ΡŒ Π½Π° Π±Π»ΠΎΠΊΠΈ, ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… содСрТит 64 Π±ΠΈΡ‚Π°. Π”Π°Π»Π΅Π΅ всС ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π²ΡˆΠΈΠ΅ΡΡ Π±Π»ΠΎΠΊΠΈ сводятся Π²ΠΎΠ΅Π΄ΠΈΠ½ΠΎ ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… способов:

Алгоритм 3DES создан Π½Π° Π±Π°Π·Π΅ DES, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΡΡ‚Ρ€Π°Π½ΠΈΡ‚ΡŒ основной нСдостаток послСднСго β€” Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π²Π·Π»ΠΎΠΌΠ° ΠΊΠ»ΡŽΡ‡Π° посрСдством ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€Π° ΠΈΠ·-Π·Π° Π΅Π³ΠΎ ΠΌΠ°Π»ΠΎΠΉ Π΄Π»ΠΈΠ½Ρ‹ Π² 54 Π±ΠΈΡ‚. НСсмотря Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ 3DES Π² Ρ‚Ρ€ΠΈ Ρ€Π°Π·Π° ΠΌΠ΅Π½Π΅Π΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅Π½, Ρ‡Π΅ΠΌ Π΅Π³ΠΎ ΠΏΡ€Π΅Π΄ΡˆΠ΅ΡΡ‚Π²Π΅Π½Π½ΠΈΠΊ, ΠΊΡ€ΠΈΠΏΡ‚ΠΎΡΡ‚ΠΎΠΉΠΊΠΎΡΡ‚ΡŒ ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π²Ρ‹ΡˆΠ΅ DES.

ΠŸΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ стандарт Advanced Encryption Standard ( AES ) ΠΈΠ»ΠΈ Rijndael ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Π² процСссС создания ΡˆΠΈΡ„Ρ€ΠΎΠ² 128-Π±ΠΈΡ‚Π½Ρ‹Π΅, 192-Π±ΠΈΡ‚Π½Ρ‹Π΅ ΠΈΠ»ΠΈ 256-Π±ΠΈΡ‚Π½Ρ‹Π΅ ΠΊΠ»ΡŽΡ‡ΠΈ. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ сообщСния ΡˆΠΈΡ„Ρ€ΡƒΡŽΡ‚ΡΡ Π±Π»ΠΎΠΊΠ°ΠΌΠΈ ΠΏΠΎ 128 Π±ΠΈΡ‚.

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ криптографичСскиС срСдства Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π² России

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠ΅ΠΉ срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ занимаСтся Π€Π΅Π΄Π΅Ρ€Π°Π»ΡŒΠ½Π°Ρ слуТба бСзопасности России. ΠšΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ Π‘Π—Π˜ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Ρ‹ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ классы:

Класс КБ1

БрСдства этого класса ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ сопротивлСниС внСшним Π°Ρ‚Π°ΠΊΠ°ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΡŽΡ‚ΡΡ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ, нСизвСстными ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°ΠΌ. Π”Π°Π½Π½Ρ‹Π΅ ΠΎ систСмах, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… срСдства класса КБ1 находятся Π² ΠΎΠ±Ρ‰Π΅ΠΌ доступС.

Класс КБ2

К рассматриваСмой ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ относятся криптографичСскиС инструмСнты Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ…, способныС ΠΏΡ€Π΅ΠΏΡΡ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π°Ρ‚Π°ΠΊΠ°ΠΌ Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Π°ΠΌΠΈ Π·ΠΎΠ½Ρ‹ контроля, Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΌ Π‘Π—Π˜ класса КБ1. ΠŸΡ€ΠΈ этом Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠ΅ ΠΌΠΎΠ³Π»ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ физичСских ΠΌΠ΅Ρ€Π°Ρ… бСзопасности Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ ΠΏΡ€.

Класс КБ3

БрСдства этой ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π°Ρ‚Π°ΠΊΠ°ΠΌ, имСя физичСский доступ ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹ΠΌ систСмам с установлСнными криптографичСскими ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹.

ΠšΠ’1 ΠΈ ΠšΠ’2

БрСдства Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠšΠ’ ΠΎΠ±Π»Π°Π΄Π°ΡŽΡ‚ свойством сопротивлСния Π°Ρ‚Π°ΠΊΠ°ΠΌ, созданным ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°ΠΌΠΈ ΠΈ ΠΏΡ€ΠΎΡˆΠ΅Π΄ΡˆΠΈΠΌ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½Ρ‹Π΅ испытания.

Класс КА

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ Π΄Π°Π½Π½ΠΎΠ³ΠΎ класса способны Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ ΠΎΡ‚ Π°Ρ‚Π°ΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π»ΠΈΡΡŒ с ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ Π·Π½Π°Π½ΠΈΠΉ ΠΎ Π½Π΅Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… возмоТностях Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… систСм ΠΈ конструкторской Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠ΅ΠΉ, Π° Ρ‚Π°ΠΊΠΆΠ΅ с доступом ΠΊ Π»ΡŽΠ±Ρ‹ΠΌ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°ΠΌ Π‘Π—Π˜.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π—Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΈ Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ Π½Π°Ρ€ΡƒΡˆΠΈΡ‚ΡŒ: ΠΊΠ°ΠΊΠΈΠ΅ вопросы ΠΌΡ‹ Π·Π°Π΄Π°Π΅ΠΌ ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ с Π‘ΠšΠ—Π˜

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ криптографичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ криптографичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ криптографичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ криптографичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ криптографичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

Π‘ΠΎΠ³Π»Π°ΡΠΈΡ‚Π΅ΡΡŒ, Π² Ρ‚Π΅ΠΌΠ΅ криптографичСской Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ большС вопросов, Ρ‡Π΅ΠΌ ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ². Как ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ Π‘ΠšΠ—Π˜, ΠΊΠ°ΠΊ ΠΈΡ… Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒ ΠΈ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ·ΠΈΡ‚ΡŒ? А Ссли Π·Π°Ρ‰ΠΈΡ‚Ρƒ Π½Π°Π΄ΠΎ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π½Π° мобильноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, Π° сколько Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΠ΄ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ Π°ΠΊΡ‚, Π½Π°Π΄ΠΎ Π»ΠΈ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ Ρƒ сСбя Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠžΠšΠ—Π˜, Π° всСгда Π»ΠΈ ΠΌΠΎΠΆΠ½ΠΎ это ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ? И Π³Π»Π°Π²Π½ΠΎΠ΅, всС Π»ΠΈ мноТСство Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΉ Π²Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ ΠΈΠ»ΠΈ ΠΏΡ€ΠΎ Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ Π·Π°Π±Ρ‹Π»ΠΈ.

Π’ этом постС собраны самыС Π±ΠΎΠ»ΡŒΠ½Ρ‹Π΅ частыС вопросы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ задаСмся ΠΌΡ‹ Π² «РостСлСком-Π‘ΠΎΠ»Π°Ρ€Β» ΠΈ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°Π΄Π°ΡŽΡ‚ наши ΠΊΠΎΠ»Π»Π΅Π³ΠΈ ΠΏΠΎ Ρ†Π΅Ρ…Ρƒ. ΠœΡ‹ ΠΏΠΎΡΡ‚Π°Ρ€Π°Π»ΠΈΡΡŒ Π½Π°ΠΉΡ‚ΠΈ Π½Π° Π½ΠΈΡ… ΠΎΡ‚Π²Π΅Ρ‚Ρ‹. НадССмся, Π±ΡƒΠ΄Π΅Ρ‚ интСрСсно ΠΈ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ.

Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π» Π½Π΅ являСтся истиной Π² послСднСй инстанции. ΠžΡ‚Π²Π΅Ρ‚ΠΈΡ‚ΡŒ Ρ‚ΠΎΡ‡Π½ΠΎ Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ запрос ΠΌΠΎΠΆΠ΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ рСгулятор.

Вопросы ΠΏΡ€ΠΎ Π»ΠΈΡ†Π΅Π½Π·ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅

Как Π½Π°ΠΉΡ‚ΠΈ Π³Ρ€Π°Π½ΡŒ ΠΌΠ΅ΠΆΠ΄Ρƒ тСхничСским обслуТиваниСм Π‘ΠšΠ—Π˜ ΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π²Ρ‹Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ?

— ВсС, Ρ‡Ρ‚ΠΎ описано Π² эксплуатационной Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ, Π² Ρ‚ΠΎΠΌ числС ΠΈ Π²Ρ‹Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, являСтся тСхничСским обслуТиваниСм.

МоТно Π»ΠΈ ΠΎΡ‚Π΄Π°Ρ‚ΡŒ Π½Π° аутсорсинг Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΠΎ ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°Π½ΠΈΡŽ Π‘ΠšΠ—Π˜ Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ?

— МоТно. Но Ρƒ аутсорсинговой ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΡƒΠ½ΠΊΡ‚Ρ‹ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΈ Π½Π° Β«Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΠΎ ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°Π½ΠΈΡŽ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΠ½Ρ‹Ρ… (криптографичСских) срСдств, прСдусмотрСнныС тСхничСской ΠΈ эксплуатационной Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠ΅ΠΉ Π½Π° эти срСдства (Π·Π° ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ случая, Ссли ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Π΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ проводятся для обСспСчСния собствСнных Π½ΡƒΠΆΠ΄ ΡŽΡ€ΠΈΠ΄ΠΈΡ‡Π΅ΡΠΊΠΎΠ³ΠΎ Π»ΠΈΡ†Π° ΠΈΠ»ΠΈ ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ прСдприниматСля)Β». Π­Ρ‚ΠΎΠ³ΠΎ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ постановлСниС ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π° N 313 ΠΎΡ‚ 16.04.2012.

Вопросы ΠΏΡ€ΠΎ ΠΆΡƒΡ€Π½Π°Π» ΡƒΡ‡Π΅Ρ‚Π°

МоТно Π»ΠΈ вСсти ΠΆΡƒΡ€Π½Π°Π» ΡƒΡ‡Π΅Ρ‚Π° Π‘ΠšΠ—Π˜/ΠšΠ” Π² элСктронном Π²ΠΈΠ΄Π΅?

— Π”Π°. НСкоторыС ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠΆΠ΅ Ρ‚Π°ΠΊ Π΄Π΅Π»Π°ΡŽΡ‚. ΠŸΡ€ΠΈ этом Π½Π΅ стоит Π·Π°Π±Ρ‹Π²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»Π° элСктронного Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠΎΠ±ΠΎΡ€ΠΎΡ‚Π°, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΎ использованиС ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ элСктронной подписи.

Как ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΡ‡Π΅Ρ‚ большого количСства Π‘ΠšΠ—Π˜?

— Основной совСт: ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ дСйствиС Π½Π°Π΄ΠΎ ΡΠΎΠΏΡ€ΠΎΠ²ΠΎΠΆΠ΄Π°Ρ‚ΡŒ Π°ΠΊΡ‚ΠΎΠΌ ΠΈ Π² ΠΆΡƒΡ€Π½Π°Π»Π΅ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ Π΅Π³ΠΎ Ρ€Π΅ΠΊΠ²ΠΈΠ·ΠΈΡ‚Ρ‹. НС Π½Π°Π΄ΠΎ ΠΏΡ‹Ρ‚Π°Ρ‚ΡŒΡΡ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ всСх участников доступом ΠΊ ΠΆΡƒΡ€Π½Π°Π»Ρƒ – Ρ‚Π΅Ρ€Ρ€ΠΈΡ‚ΠΎΡ€ΠΈΠ°Π»ΡŒΠ½ΠΎ распрСдСлСнныС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹Π΄ΠΎΡ…Π½ΡƒΡ‚ΡŒ. Много ΠΈ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ ΠΎ Π²Π΅Π΄Π΅Π½ΠΈΠΈ ΡƒΡ‡Π΅Ρ‚Π° ΠΆΡƒΡ€Π½Π°Π»Π° Π‘ΠšΠ—Π˜ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π² этом постС.

Как вСсти поэкзСмплярный ΡƒΡ‡Π΅Ρ‚ Π‘ΠšΠ—Π˜ Π² ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΈ Π²Π΅Π±-прилоТСниях?

— ΠŸΡ€ΠΈ скачивании ΡƒΡ‡Π΅Ρ‚ Π‘ΠšΠ—Π˜ обСспСчиваСтся Ρ‚Π΅ΠΌ, ΠΊΡ‚ΠΎ Π΅Π³ΠΎ распространяСт, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠΌ ΠΈΠ»ΠΈ Π²Π΅Π½Π΄ΠΎΡ€ΠΎΠΌ. Π§Ρ‚ΠΎΠ±Ρ‹ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ CSP, Π½Π° сайтС Π²Π΅Π½Π΄ΠΎΡ€Π° Π½ΡƒΠΆΠ½ΠΎ Π·Π°ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Ρ„ΠΎΡ€ΠΌΡƒ с ЀИО ΠΈ ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ. Π”Π°Π»Π΅Π΅ Π²Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚Π΅ ссылку Π½Π° дистрибутив ΠΈ сСрийник, Π° послС рСгистрации – рСгистрационный Π½ΠΎΠΌΠ΅Ρ€ Π‘ΠšΠ—Π˜. ВсС эти Π΄Π°Π½Π½Ρ‹Π΅ Ρ„ΠΈΠΊΡΠΈΡ€ΡƒΡŽΡ‚ΡΡ Ρƒ Π²Π΅Π½Π΄ΠΎΡ€Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ распространяСт Π‘ΠšΠ—Π˜, Π° Ρƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ остаСтся формуляр с сСрийным ΠΈ рСгистрационным Π½ΠΎΠΌΠ΅Ρ€Π°ΠΌΠΈ. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ этот процСсс описан Ρ‚ΡƒΡ‚. Аналогичная схСма дСйствуСт ΠΈ для ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ прилоТСния ΠΈΠ»ΠΈ ΠΏΠΎΡ€Ρ‚Π°Π»Π°.

ΠœΠΎΠ³ΡƒΡ‚ Π»ΠΈ всСвозмоТныС Π°ΠΊΡ‚Ρ‹ ΠΏΠΎΠ΄ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒΡΡ ΠΎΠ΄Π½ΠΈΠΌ Π»ΠΈΡ†ΠΎΠΌ – исполнитСлСм, ΠΈΠ»ΠΈ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ комиссиСй, ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½Π½ΠΎΠΉ ΠΏΡ€ΠΈΠΊΠ°Π·ΠΎΠΌ руководитСля?

Если ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ Ρ„ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎ, Ρ‚ΠΎ Π² Π“ΠžΠ‘Π’ Π  7.0.97-2016 Π΅ΡΡ‚ΡŒ ΠΏΡ€ΠΈΠΌΠ΅Ρ€:

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ криптографичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ криптографичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ криптографичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ криптографичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ криптографичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

Вопросы ΠΏΡ€ΠΎ ΠžΠšΠ—Π˜

МоТно Π»ΠΈ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΎΠ±ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π‘ΠšΠ—Π˜ ΠΈ ΠΊΠ°ΠΊ это ΠΎΡ„ΠΎΡ€ΠΌΠΈΡ‚ΡŒ?

Π•ΡΡ‚ΡŒ Π»ΠΈ ΠΊΠ°ΠΊΠΈΠ΅-Π»ΠΈΠ±ΠΎ трСбования ΠΊ сотрудникам, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ входят Π² ΠžΠšΠ—Π˜?

— Π•ΡΡ‚ΡŒ. Они Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΡ€ΠΎΠΉΡ‚ΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π΅ ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ с тСстированиСм. Π‘Π΄Π΅Π»Π°Ρ‚ΡŒ это ΠΌΠΎΠΆΠ½ΠΎ Π² Π»ΠΈΡ†Π΅Π½Π·ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌ ΡƒΡ‡Π΅Π±Π½ΠΎΠΌ Ρ†Π΅Π½Ρ‚Ρ€Π΅. Π’Π°ΠΊΠΆΠ΅ ΠΈΠΌ Π½ΡƒΠΆΠ½ΠΎ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚ΡŒΡΡ с инструкциСй ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π‘ΠšΠ—Π˜ ΠΏΠΎΠ΄ подпись.

ΠžΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½Ρ‹ΠΉ Π·Π° Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ отвСтствСнный Π·Π° Π‘ΠšΠ—Π˜ – это ΠΎΠ΄Π½ΠΎ ΠΈ Ρ‚ΠΎ ΠΆΠ΅?

Π”Ρ€ΡƒΠ³ΠΈΠ΅ вопросы

Если Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ установлСно Π‘ΠšΠ—Π˜, являСтся Π»ΠΈ мСсто, Π³Π΄Π΅ ΠΎΠ½ располоТСн спСцпомСщСниСм? Как Π±Ρ‹Ρ‚ΡŒ с сотрудниками, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠΌΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ с использованиСм Π‘ΠšΠ—Π˜ (VPN)? Как ΠΎΠΏΠ΅Ρ‡Π°Ρ‚Π°Ρ‚ΡŒ ΠΏΠΎΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅, Π³Π΄Π΅ ΠΎΠ½ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚?

— Π‘Ρ‚Ρ€ΠΎΠ³ΠΎ говоря, ΠΏΠΎ инструкции β„– 152 ЀАПБИ, это спСцпомСщСниС. А, Π·Π½Π°Ρ‡ΠΈΡ‚, ΠΊ Π½Π΅ΠΌΡƒ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ ΠΌΠ΅Ρ€Ρ‹, описанныС Π² ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ… пользования Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ΅ Π‘ΠšΠ—Π˜. ΠŸΡ€ΠΈΡ‡Π΅ΠΌ трСбования Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒΡΡ ΠΊΠ°ΠΊ Π½Π° Ρ‚Π΅Ρ€Ρ€ΠΈΡ‚ΠΎΡ€ΠΈΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Ρ‚Π°ΠΊ ΠΈ Π² ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ сотрудников, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΡ… ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ.

Π’ ΠΊΠ°ΠΊΠΎΠΉ стСпСни сСйчас Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Ρ‹ Π² Π‘ΠšΠ—Π˜ ΠΊΠ²Π°Π½Ρ‚ΠΎΠ²Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ? Насколько ΠΎΠ½ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹?

ΠœΠΎΠΆΠ΅Ρ‚ Π»ΠΈ Π‘ΠΏΠ΅Ρ†ΡΠ²ΡΠ·ΡŒ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ·ΠΈΡ‚ΡŒ Π‘ΠšΠ—Π˜?

— ΠŸΡ€ΠΈΠΊΠ°Π· ЀАПБИ β„– 152 гласит, Ρ‡Ρ‚ΠΎ Π‘ΠšΠ—Π˜ ΠΈ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒΡΡ Β«Ρ„Π΅Π»ΡŒΠ΄ΡŠΠ΅Π³Π΅Ρ€ΡΠΊΠΎΠΉ (Π² Ρ‚ΠΎΠΌ числС вСдомствСнной) связью ΠΈΠ»ΠΈ со ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌΠΈ Π½Π°Ρ€ΠΎΡ‡Π½Ρ‹ΠΌΠΈ ΠΈΠ· числа сотрудников ΠΎΡ€Π³Π°Π½Π° криптографичСской Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ»ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π‘ΠšΠ—Π˜, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΎΠ½ΠΈ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹, ΠΏΡ€ΠΈ соблюдСнии ΠΌΠ΅Ρ€, ΠΈΡΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΡ… Π±Π΅ΡΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ доступ ΠΊ Π½ΠΈΠΌ Π²ΠΎ врСмя доставки».

БущСствуСт Π΄Π²Π΅ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‰ΠΈΠ΅ доставку Π‘ΠšΠ—Π˜:

ГосударствСнная Ρ„Π΅Π»ΡŒΠ΄ΡŠΠ΅Π³Π΅Ρ€ΡΠΊΠ°Ρ слуТба (Π“Π€Π‘)

Π“Π»Π°Π²Π½Ρ‹ΠΉ Ρ†Π΅Π½Ρ‚Ρ€ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ связи (Π€Π“Π£ΠŸ Π“Π¦Π‘Π‘)

Π€Π“Π£ΠŸ Π“Π¦Π‘Π‘ (Π‘ΠΏΠ΅Ρ†ΡΠ²ΡΠ·ΡŒ) – это организация подвСдомствСнная Минкомсвязи. Богласно ΠΏΠΎΡΡ‚Π°Π½ΠΎΠ²Π»Π΅Π½ΠΈΡŽ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π° ΠΎΡ‚ 15 дСкабря 1994 Π³ΠΎΠ΄Π° N 1379-68, Π€Π“Π£ΠŸ Π“Π¦Π‘Π‘, Π² частности, осущСствляСт ΠΏΡ€ΠΈΠ΅ΠΌ ΠΈ доставку коррСспондСнции ΠΈ Π³Ρ€ΡƒΠ·ΠΎΠ², содСрТащих свСдСния ΠΈ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Ρ‹, относящиСся ΠΊ государствСнной, слуТСбной ΠΈ ΠΈΠ½ΠΎΠΉ охраняСмой Π·Π°ΠΊΠΎΠ½ΠΎΠΌ Ρ‚Π°ΠΉΠ½Π΅. Π€Π“Π£ΠŸ Π“Π¦Π‘Π‘ ΡƒΠΏΠΎΠ»Π½ΠΎΠΌΠΎΡ‡Π΅Π½ΠΎ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ·ΠΊΡƒ Π‘ΠšΠ—Π˜, Π² Ρ‚ΠΎΠΌ числС для ΡŽΡ€ΠΈΠ΄ΠΈΡ‡Π΅ΡΠΊΠΈΡ… Π»ΠΈΡ†. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΎ доставкС Π‘ΠšΠ—Π˜ рассуТдаСм Π²ΠΎΡ‚ здСсь.

И напослСдок – ΠΊΡ€ΠΈΠΊ Π΄ΡƒΡˆΠΈ. НуТСн Π»ΠΈ Π΅Π΄ΠΈΠ½Ρ‹ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ?

— Алгоритмы ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ зафиксированы Π² государствСнных стандартах (Π“ΠžΠ‘Π’) ΠΈ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹ Ρƒ всСх ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ (Π·Π° ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ Π½Π΅Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Π΄Π΅Ρ‚Π°Π»Π΅ΠΉ).

А Π²ΠΎΡ‚ Π½Π΅ΡΠΎΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ΡŒ сСтСвых ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ – это Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ боль. Но ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ шаги Π² сторону стандартизации ΡƒΠΆΠ΅ сдСланы. НапримСр:

Β«Π‘-Π’Π΅Ρ€Ρ€Π° БиЭсПи», Β«ΠšΡ€ΠΈΠΏΡ‚ΠΎ ΠŸΡ€ΠΎΒ», «Элвис-Плюс» ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ IPsec Π² соотвСтствии с RFC.

«Код БСзопасности» ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ с ΠΏΡ€ΠΎΠΏΡ€ΠΈΠ΅Ρ‚Π°Ρ€Π½ΠΎΠ³ΠΎ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° Π½Π° IPsec Π² своих ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… вСрсиях.

Β«Π˜Π½Ρ„ΠΎΠ’Π΅ΠšΠ‘Β» сдСлал описаниС собствСнного ΠΏΡ€ΠΎΠΏΡ€ΠΈΠ΅Ρ‚Π°Ρ€Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΌ Π² Π²ΠΈΠ΄Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΉ ΠΏΠΎ стандартизации.

Для Π“ΠžΠ‘Π’ TLS ΠΈ ЭП ΡΠΎΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ΡŒ доступна ΡƒΠΆΠ΅ сСйчас. А Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΠΎ совмСстимости Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ сСйчас Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ Π²Π΅Π΄Π΅Ρ‚ тСхничСский ΠΊΠΎΠΌΠΈΡ‚Π΅Ρ‚ ΠΏΠΎ стандартизации Β«ΠšΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ‡Π΅ΡΠΊΠ°Ρ Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈΒ» (ВК 26).

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *