27.05.2014 Views

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Глава 4. Криптографические методы защиты информации 359<br />

для этих программ и дополняют их некоторыми приятными мелочами, например, дополнительными<br />

кнопками на панели инструментов. Пиктограмма в правом нижнем<br />

углу (tray), всплывающая панель инструментов (floating toolbox) и меню правой кнопки<br />

мыши (right-click menu) в PGP очень логичны и удобны, поэтому она проста в управлении.<br />

<strong>М</strong>ожно столкнуться с системой защиты PGP в программе Nuts & Bolts фирмы Helix<br />

Software. Это та же программа, только PGP — более новой версии. Компания Network<br />

Associates поглотила Helix и завладела правами на продукт. Новая версия PGP for<br />

Personal Privacy совместима с предыдущими версиями, в том числе Nuts & Bolts.<br />

Рекомендуется использовать связку популярной почтовой программы The Bat! (заодно<br />

поддержав производителей отечественного программного обеспечения) и PGP.<br />

Безусловным достоинством этой программы является то, что она позволяет использовать<br />

как внешнюю программу PGP (то есть оригинальную, непосредственно от разработчиков),<br />

так и установить специальное дополнение к программе, дающее возможность<br />

работать с PGP (основанное на популярной библиотеке SSLeay). <strong>В</strong>се основные<br />

возможности PGP поддерживаются в полной мере и достаточно просты в употреблении.<br />

Заметим, что PGP позволяет шифровать сообщение и составлять электронную<br />

подпись (ее еще часто называют сигнатурой или PGP-сигнатурой). Если с шифрованием<br />

все достаточно понятно, то сигнатура нуждается в дополнительном пояснении. <strong>В</strong>се<br />

дело в том, что сообщение может быть не только прочтено, но и модифицировано. Для<br />

установки факта целостности сообщения вычисляется дайджест сообщения — аналог<br />

контрольной суммы, но более надежный в силу его уникальности.<br />

Программа PGP применяет так называемую хэш-функцию. Ее работа заключается<br />

в следующем. Если произошло какое-либо изменение информации, пусть даже на один<br />

бит, результат хэш-функции будет совершенно иным. Дайджест шифруется при помощи<br />

закрытого ключа и прилагается к самому сообщению. Теперь получатель может<br />

при помощи открытого ключа расшифровать дайджест отправителя, затем, вычислив<br />

заново дайджест для полученного сообщения, сравнить результаты. Полное совпадение<br />

дайджестов говорит о том, что сообщение не изменилось при пересылке.<br />

Шифрование и электронную подпись можно использовать и одновременно. <strong>В</strong> этом<br />

случае отправитель при помощи открытого ключа получателя шифрует сообщение, а<br />

потом подписывает его при помощи своего закрытого ключа. <strong>В</strong> свою очередь получатель<br />

сначала проверяет целостность сообщения, применяя открытый ключ отправителя,<br />

а потом расшифровывает сообщение, используя уже собственный закрытый ключ.<br />

<strong>В</strong>се это кажется достаточно сложным, однако на практике усваивается быстро. Достаточно<br />

обменяться с кем-нибудь парой писем с помощью PGP.<br />

<strong>В</strong> настоящий момент программа доступна на платформах UNIX, DOS, Macintosh и<br />

VAX. Пакет программ PGP свободно распространяется по Internet для некоммерческих<br />

пользователей вместе с 75-страничным справочным руководством.<br />

Однако следует сразу предупредить пользователей, что система PGP не сертифицирована<br />

для применения в Российской Федерации. Поэтому следует избегать ее использования<br />

в государственных организациях, коммерческих банках и т. п. Но для<br />

личного пользования граждан она является великолепным средством защиты от посягательств<br />

на свою частную жизнь.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!