Ақпараттық қауіпсіздік негіздері


Қорғаныc бағдарламалық - аппараттық құралдары ПО электрондық кілттермен



бет32/45
Дата19.09.2023
өлшемі258,19 Kb.
#108838
1   ...   28   29   30   31   32   33   34   35   ...   45
Қорғаныc бағдарламалық - аппараттық құралдары ПО электрондық кілттермен. бағдарламалық қамтамасыз ету өндірушілері арасында (ПО). Мына СЗ сыныбы үлкен әйгілілікке соңғы кезде ие болды. Арнайы құруға арналған бірді ПК стандартты порттарынан (COMM,LRT,PCMCIA,USB) немесе аналық төлеу кеңейту слоты қорғаныш бағдарламалық - аппараттық құралдары астында , бұл жағдайда, құралдың , негізі салынғандар қолдануда дәл осылай аталатындардың " аппараттықтардың ( электрондықтардың ) кілттердің ". электрондық кілт - мынау қорғаныш жүйе аппараттық бөлімі, жад микросхемаларымен төлеуді өзімен таныстырушы және оқиғалард , микропроцессормен , орналастырылғанды денеге және сондай құрылғы СМАРТ - карталарды қолданыла алады .ПО дан НСД ге өткізілген талдау нәтижелері,біреуімен қорғаныш бағдарламалық - аппараттық құралдардың қорғаныштың ең берік жүйелерінің бірі болып табылады.

Электрондық кілттерді сәулетіне байланысты жадпен кілттерге бөлуге болады ( микропроцессорсыз ) және кілттер микропроцессормен (және жадпен ).


Бірінші үлгі типі аппараттықпен жүйелердің ең бастысы. Сондай жүйелерде сын хабар ( дешифрации кілт , асулардың кестесі ) электрондық кілт жадында сақталады. Сондай қорғаныштардың дезактивациясына арналған қаскүнемнің аппраттық бөлімі бар жағдайда қажетті қорғаныш жүйелері бар. ( негізгі әдістеме : диалог ұстап қалуы аралық бөлімдермен бағдарламалық және аппараттықпен сын хабардың рұқсатына арналған ).


Ең беріктер ақпараттық жүйе екінші үлгі типімен сәйкес келеді . Дешифрации кілті тек қана кешенді аппараттық бөлімде асырайды , сонымен қатар шифрация одақтары | тап осы дешифрациилардың , сайып келгенде электрондық кілтке қорғаныш жұмысы жанында шифрланған хабар одақтарға беріледі , ал шифрі ашылғаннан қабылданады . Дәл осылай мына үлгі жүйелерінде дешифрации кілті жеткілікті күрделі жолдан ұстап алу қалай барлық процедураның іске асырылуы аппараттық бөліммен, бірақ қорғаныш жүйелері еңбекпен өтеуден кейін ашық түрде қорғалған бағдарлама мәжбүрлікпен сақтау мүмкіншілігімен қалады. Сонымен қатар, оларға криптоанализ әдістері қолдануға болады.


Оң факторлар:


1. ПҚ қолданудың және заңсыз таратудың маңызды қиыншылықтары;


2. ПҚ өндірушіден құтылу өңдеуден өзіне меншікті жүйелердің қорғанышы;


3. ПҚ қорғаныс биік автоматизацияланған процесі;


4. Демо - болжамаларды жеңіл жасау мүмкіншілігі;


Теріс факторлар :


1. СЗ нің шектелгендігінен жоспардың қиындауы;


2. Қызметшілерді оқытуға; қорғаныш жүйесін сатып алуға қосымша шығынның шығуы;


3. Қорғаныштықтан жүйелік талаптардың жоғарылауы (сыйысушылық , драйверлер );


4. ПҚ-ның қолданбалы пайдаланушыдан немесе қорғаныш жүйелерінің келіспеушілігі;

5. Пайдаланушының аспабының және аппаратурасының келіспеушілігі;


6. Аппараттық кілттің ұрлану кауіптілігі






Достарыңызбен бөлісу:
1   ...   28   29   30   31   32   33   34   35   ...   45




©emirsaba.org 2024
әкімшілігінің қараңыз

    Басты бет