Периодический раздельный шифр
+Гамбеттовский шифр
+Что Гамбеттовский шифр?
+Сущность шифра заключается в том, что живая речь, преобразованная в числовой ряд, видоизменяется числовым же ключом, накладываемым на нее последовательно, периодически.
+ +Суть простыми словами?
+Преобразуем буквы в числа и складываем их.
++ + +
Алгоритм шифрования
+Периодический раздельный шифр
+Сущность гамбеттовского шифра заключается в том, что буквы открытого текста, преобразованные в числовой ряд в соответствии с алфавитным порядком, видоизменяются числовым же ключом (короткой гаммой), накладываемым последовательно, периодически.
+Пример:
+Предположим, необходимо зашифровать фразу: «Письмо не получила». + Подставим вместо букв числовые значения их места в русском алфавите; получим ряд: 17, 9, 19, 30, 14, 1, 15, 6, 17, 16, 13, 21, 25, 9, 13, 1. + Пусть ключом будет слово «ЕВРОПА», которое в числовом выражении имеет вид: 6, 3, 18, 16, 17, 1. + Наложим ключ (гамму) периодически на цифровой текст (фразу) столько раз, сколько он на ней уместится, + и произведем сложение вертикальных пар чисел. В результате получаем шифртекст:
Ключ: 6 3 18 16 17 1 6 3 18 16 17 1 6 3 18 16
Текст: 17 9 19 30 14 1 15 6 17 16 13 21 25 9 13 1
—————————————————————————————————————————————————————————
Шифр–текст: 23 12 37 46 31 2 21 9 35 32 30 22 31 12 31 17+
Шифратор
+ ++
Результат:
+ + + +Дешифратор
+ ++
Результат:
+ + + + + + + + + + + + + + + + + + + + + \ No newline at end of file diff --git a/www/basic_concepts.html b/www/basic_concepts.html new file mode 100644 index 0000000..dfedd37 --- /dev/null +++ b/www/basic_concepts.html @@ -0,0 +1,124 @@ + + + + ++ + + + + +
Информационная безопасность это:
+-
+
- Конфиденциальность: Обеспечение доступа к информации только авторизованным пользователям. +
- Целостность: Обеспечение достоверности и полноты информации и методов ее обработки. +
- Доступность: Обеспечение доступа к информации и связанным с ней активам авторизованных пользователей по мере необходимости. +
Безопасность информации — состояние защищенности данных, при котором обеспечиваются +их конфиденциальность, доступность и целостность.
+ +Безопасность информации определяется отсутствием недопустимого риска, связанного с утечкой информации по техническим каналам, несанкционированными и непреднамеренными воздействиями на данные и (или) на другие ресурсы автоматизированной информационной системы, используемые в автоматизированной системе.
+ + + + + +Виды информации.
+Принято подразделять информацию на открытую и ограниченного доступа. Для эффективного решения задач защиты информации целесообразно в качестве объекта защиты избрать информацию ограниченного доступа.
+Данную информацию можно подразделить на конфиденциальную информацию (сведения) и государственную тайну.
+Конфиденциальная информация - доверительная, не подлежащая огласке информация, доступ к которой ограничивается в соответствии с законодательством.
+Конфиденциальность информации определяет и доверяет посторонним лицам владелец этой информации. В отличие от конфиденциальной информации государственная тайна определяется государством через соответствующие государственные органы, получение и разглашение этой информации строго регламентировано нормативными актами, информация имеет гриф секретности.
+К конфиденциальной информации относятся сведения, составляющие тайну частной жизни, профессиональную, служебную, коммерческую тайну.
+Государственная тайна - защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации. Указанные в данном определении сведения конкретизированы в Перечне сведений, относящихся к государственной тайне.
+Право на информацию
+Право на информацию складывается из двух элементов - права на получение информации и права на ее распространение. Первое относится не к гражданским, частным, а к публичным правам. Право же на передачу информации представляет собой исключительное право.
+Безопасность
+Основные объекты безопасности: личность, ее права и свободы; общество, его материальные и духовные ценности; государство, его конституционный строй, суверенитет и территориальная целостность. Таким образом, информационная безопасность - состояние защищенности жизненно важных интересов личности, общества, государства в информационной сфере от внешних и внутренних угроз, обеспечивающее ее формирование, использование и развитие.
+Одним из важнейших аспектов информационной безопасности является определение и классификация возможных угроз безопасности.
+ +Что такое угроза безопасности?
+Угроза безопасности - совокупность условий и факторов, создающих опасность жизненно важным интересам личности, общества и государства. В Законе РФ «О безопасности» и Доктрине информационной безопасности РФ угрозы подразделяются на внешние и внутренние.
+К внешним источникам угроз информационной безопасности РФ относятся:
+-
+
- деятельность иностранных разведывательных и информационных структур, а также международных террористических организаций +
- обострение международной конкуренции за обладание информационными технологиями и ресурсами; +
- увеличение технологического отрыва ведущих государств мира и наращивание их возможностей по противодействию созданию конкурентоспособных российских информационных технологий. +
К внутренним источникам угроз относятся:
+-
+
- критическое состояние отечественных отраслей промышленности; +
- неблагоприятная криминогенная обстановка, сопровождающаяся тенденциями сращивания государственных и криминальных структур в информационной сфере, усиления влияния организованной преступности на жизнь общества, снижения степени защищенности законных интересов граждан, общества и государства в информационной сфере; +
- недостаточная координация деятельности федеральных органов власти, органов государственной власти субъектов РФ по формированию и реализации единой государственной политики в области обеспечения информационной безопасности РФ; +
- недостаточная разработанность нормативной правовой базы, регулирующей отношения в информационной сфере, а также недостаточная правоприменительная практика; +
В литературе выделяются различные классификации угроз безопасности автоматизированным информационным системам. Среди них можно выделить следующие:
+По источнику угрозы:
+-
+
- внешние - связанные со стихийными бедствиями, техногенными, политическими, социальными факторами, развитием информационных и коммуникационных технологий, другими внешними воздействиями; +
- внутренние - связанные с отказами вычислительной и коммуникационной техники, ошибками программного обеспечения. +
По природе возникновения:
+-
+
- естественные (объективные) - вызванные воздействием на информационную среду объективных физических процессов или стихийных природных явлений, не зависящих от воли человека; +
- внутренние - связанные с отказами вычислительной и коммуникационной техники, ошибками программного обеспечения. +
Основные проблемы
+Основные проблемы информационной безопасности связаны прежде всего с умышленными угрозами (действиями людей), так как они являются основной причиной и движущей силой преступлений и правонарушений. В то же время средства вычислительной техники (прежде всего ЭВМ), встраиваясь в систему отношений по поддержанию информационной безопасности, оказывают на них определенное воздействие. В отдельных случаях ЭВМ функционируют как источники повышенной опасности, и тогда нарушение установленных правил их эксплуатации может привести к нарушению информационной безопасности.
+ + + + + +