КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Использование методов криптографии и стеганографии для защиты информации в компьютерных сетях
Криптография — наука о методах обеспечения конфиденциальности и аутентичности (целостности и подлинности авторства, а также невозможности отказа от авторства) информации. Классической задачей криптографии является обратимое преобразование некоторого понятного исходного текста в кажущуюся случайной последовательность некоторых знаков, называемую криптограммой. Непременным требованием криптографии является то, что, используя некоторые логические замены символов в криптограмме, можно однозначно и в полном объеме восстановить исходный текст. Стойкость криптосистем основывается на секретности некоторой информации сравнительного малого размера, называемой ключом. Ключ используется для управления процессом шифрования и является легко сменяемым элементом криптосистемы. Кроме ключа к легко сменяемым элементам относится идентификатор, т. е. установление совпадения с чем-либо (пароль и т. п.). Криптография бывает с использованием: 1) секретного ключа (симметричное шифрование) - и отправитель и получатель, используют один и тот же секретный ключ, с помощью которого они могут зашифровать и расшифровывать информацию; 2) открытого ключа - основана на концепции ключевой пары (личный и открытый ключ).Особенность в том, что текст, зашифрованный любым из ключей пары, может быть расшифрован только другим ключом этой пары. Стеганография представляет собой технику скрытой передачи или скрытого хранения информации. Стеганография ставит своей целью скрыть сам факт передачи сообщения. Методы криптографии: Защита от навязывания ложных сообщений. Имитозащита (один из способов)— путем формирования в зависимости от секретного ключа специальной дополнительной информации (имитовставкой и передается вместе с криптограммой.). Идентификация законных пользователей информации - пароль(в памяти ЭВМ хранятся образцы паролей, вычисленные по специальному алгоритму) Контроль целостности информации — это обнаружение любых несанкционированных изменений информации. Частным случаем является имитозащита. Контроль целостности информации основан на выработке по некоторому криптографическому правилу кода обнаружения модификаций, имеющего значительно меньший объем, чем охраняемая от модификации информация. Аутентификация информации - установление законным получателем того факта, что полученное сообщение послано законным отправителем(соблюдение заранее оговоренного протокола). Электронная цифровая подпись. Цифровая подпись основывается на двухключевых криптографических алгоритмах, в которых предусматривается использование открытого и секретного. только отправитель сообщения, который держит секретный ключ, может составить сообщение со специфической внутренней структурой. Система тайного электронного голосования действует на базе двухключевых криптографических алгоритмов. Эта система использует механизм слепой подписи, т. е. возможности подписать сообщение без ознакомления с его содержанием. Электронная жеребьевка. Ее цель заключается в обеспечении равной вероятности выбора каждым партнером какого-то установленного объекта (например, для шахматистов — цвет шахматных фигур). Криптография позволяет реализовать эту вероятность с использованием односторонней функции, в которой оговаривается, что абонент, угадавший результат опыта с двумя равновероятными событиями, получает право первого хода. Защита от отказа факта приема сообщения означает неприем данного сообщения. Одновременное подписание контрактов означает, что контракты подписываются партнерами одновременно. Защита документов и ценных бумаг от подделки Считывается информация об уникальных особенностях данного конкретного носителя, формируется цифровой паспорт, включающий содержание документа и информацию о микроструктуре. Затем законный изготовитель документа, используя свой секретный ключ, вычисляет цифровую подпись паспорта и записывает на носителе паспорт и соответствующую ему цифровую подпись. Методы стеганографии: - использование невидимых чернил; - акростих; - микрофотография; - тайник. В системе Интернета стеганографические методы защиты используют распределение по псевдослучайному закону информации в пространстве или во времени. Могут применяться также комбинирование методов, зашумление и маскирование в некотором сообщении-контейнере или в служебной информации. В мультимедиа сообщение может быть скрыто внутри видеокадров. Отличие криптографии от стеганографии состоит в том, что в ней не скрывается факт передачи сообщений, а скрывается только его смысл и содержание. Применение стеганографии для важных сообщений является весьма рискованным. Стеганография является менее надежным средством защиты информации, чем криптография. Поэтому для повышения надежности стеганографии как метода защиты информации она должна быть дополнена предварительным криптографическим преобразованием сообщения.
3.11.Электронная коммерция в индустрии услуг (Интернет-страхование, Интернет-трейдинг, туристические компании в сети Интернет) Преимущества Интернета как канала оказания услуг: возможность напрямую взаимодействовать с потребителем, индивидуальность предоставляемых услуг, оперативность получения услуг, их низкая стоимость и анонимность. Среди недостатков (с позиции предпринимателя): высокая конкуренция, которая не ограничена географически; мобильность клиентов (они всегда могут перейти к другому продавцу); отсутствие физического контакта с клиентом (степень воздействия на поведение клиента и импульсивность его покупки снижаются). Интернет-туристическая компания должна иметь разветвленную внутреннюю информационную систему и средства связи для выполнения ключевых бизнес-процессов: каналы электронной службы клиринговых расчетов по билетам на авиарейсы, доступ к корпоративным системам бронирования туров, а также систему обработки и приема платежей. Туроператоры используют глобальные системы дистрибуции (GDS), чтобы оперативно получать данные для автоматизированной системы своего предприятия. Системы GDS будут частично вытеснены туристическими фирмами, самостоятельно формирующими "пакеты интерактивных услуг", в которые входят резервирование мест на самолеты, заказ номеров в отелях, средств наземного транспорта и т. п. Авиакомпании также используют методы электронной коммерции для получения дополнительных доходов: независимо от точности прогноза авиакомпании на некоторых рейсах остаются нераспроданные места. Продажа авиабилетов тому, кто предлагает за них самую высокую цену на интернет-аукционе, и предложение специального кибертарифа для отпускников — оба эти метода стали возможными благодаря развитию средств электронной коммерции. Современные информационные технологии позволяют туристическим компаниям оказывать следующие услуги, не доступные в офлайне: 1) выбор туров с использованием мультимедийных технологий виртуальных путешествий и посредством видеоконференций; 2) интернет-аукционы по продаже авиабилетов, что решает проблемы неполной загрузки авиарейсов. Наиболее популярные туристические сервисы в Интернете — системы бронирования авиабилетов, расписания авиарейсов, туристические интернет-каталоги, удовлетворяющие главное требование конечных потребителей — выбор услуги из множества предложений, сконцентрированных в одном месте. Немалое преимущество дает система поиска необходимых клиенту услуг по категориям: например, выбор тура, типа отдыха, условий проживания, культурной программы и т. п. Технология интернет-страхования проста: клиент может выбрать страховой продукт, исходя из описания услуги, советов, онлайновых консультаций. Страховой продукт — это материально оформленное средство страховой защиты. К нему относятся договор страхования и страховое свидетельство (полис), "зеленая карта", пенсионный договор. Таким образом, интернет-страхование включает: - обмен информацией между страхователем и страховщиком; - заключение и обслуживание договора страхования; - организацию взаиморасчетов. - Сформулируем основные преимущества интернет-страхования: - удобство, в том числе возможность просматривать характеристики страхового обслуживания в онлайновом режиме; - низкие затраты на осуществление онлайнового страхования; - более широкий выбор компаний, предоставляющих онлайновые услуги, и возможность оперативно сравнивать услуги всех страховщиков; - более гибкие виды страхования, позволяющие привлекать новых клиентов; - возможность заключения сделки без использования собственноручной подписи, на основе технологии электронной цифровой подписи. Интернет-трейдинг – это осуществление операций купли/продажи ценных бумаг на бирже с помощью специальной программы. Данная программа позволяет связаться с Биржей через Интернет и самостоятельно купить или продать интересующие ценные бумаги, без контакта с Брокером. Основной биржей, на которой проходит интернет - торговля является Фондовая биржа «ММВБ». Трейдинг — непосредственная работа трейдера: анализ текущей ситуации на рынке и заключение торговых сделок. Насколько технология интернет-трейдинга окажется привлекательной для инвесторов, зависит и от того, какие решения будут им предложены. Перечень основных функций, которые должны быть реализованы в системах интернет-трейдинга: 1)Выставление заявок на покупку/продажу ценных бумаг; 2)Автоматический контроль заявок на соответствие лимитам; 3)Мониторинг состояния портфеля в режиме реального времени; 4)Получение обезличенной информации о торгах на биржах в режиме реального времени; 5)Обеспечение защиты информации и аутентификации клиента; 6)Администрирование клиентов брокером; 7)Управление лимитами и контроль заявок со стороны брокера; 8)Взаимодействие с учетными системами брокера (back office, система управления рисками).
Дата добавления: 2015-03-29; Просмотров: 1908; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |