securitatea comunicatiilor

25
Securitatea informaţiei Noţiuni generale

Upload: alex-dumix

Post on 27-Dec-2015

92 views

Category:

Documents


2 download

DESCRIPTION

Generalitati criptologie criptare securitate

TRANSCRIPT

Page 1: Securitatea comunicatiilor

Securitatea informaţiei

Noţiuni generale

Page 2: Securitatea comunicatiilor

Securitatea comunicaţiilor şi a informaţiei 2

Securitatea comunicaţiilor/informaţiei

InfoSecComSec

TransSecEmSecCryptoSec

CompuSecNetSec

Page 3: Securitatea comunicatiilor

Securitatea comunicaţiilor şi a informaţiei 3

Securitatea informaţiei

COMSEC COMPUSEC

INFOSEC

CRYPTO

EMSEC(TEMPEST)

TRANSEC

Firmware

SWHW

Page 4: Securitatea comunicatiilor

Securitatea comunicaţiilor şi a informaţiei 4

ComSecCryptoSec

Securitatea criptograficăTranSec

Protejarea transmisiunilorInterceptare şi analiză

EmSecEmisiile propriei aparaturiTEMPEST

Componenta fizicăMăsuri organizatorice şi fizice

Page 5: Securitatea comunicatiilor

Securitatea comunicaţiilor şi a informaţiei 5

ComSecCryptosecurity

CriptografieEmission security (EMSEC)

Emisiile electromagneticeTransmission security (TRANSEC)

Protecţie împotriva interceptăriiPhysical security

Acces la/observarea echipamentuluiTraffic-flow security

Circuitele de comunicaţie

Page 6: Securitatea comunicatiilor

Securitatea comunicaţiilor şi a informaţiei 6

ConfidenţialitateaAutentificareaControlul AccesuluiIntegritateaNerepudiereaDisponibilitatea

Servicii deServicii de securitatesecuritate

Page 7: Securitatea comunicatiilor

Securitatea comunicaţiilor şi a informaţiei 7

Confidenţialitatea mesaje (voce, date)semnalizăriidentitatea utilizatorilor şi locaţia

Autentificareaautenticitatea entităţilor/originii mesajelor

Controlul Accesuluiautentificarea utilizatorilor

Integritateamesajesemnalizări

Nerepudiereacontinuitatea şi calitatea serviciilorreducerea pierderilor de resurse

Disponibilitateaechipamentele şi serviciile

ServiciiServicii dede securitatesecuritate

Page 8: Securitatea comunicatiilor

Securitatea comunicaţiilor şi a informaţiei 8

Mecanisme de securitateConfidenţialitatea

mesajelor – CriptareUmplerea traficuluiControl al rutării

Autentificarea mesajelor – Mecanisme tip MAC (MessageAuthentication Code)

Integritatea mesajelor/NerepudiereSemnătura electronicăNotarizare

Disponibilitatea reţelei – Controlul accesului la resursele reţeleiparole, PIN-urimanagementul parolelor în reţeametode tip întrebare (provocare) – răspuns

Page 9: Securitatea comunicatiilor

Securitatea comunicaţiilor şi a informaţiei 9

Protecţia informaţiei în reţele de comunicaţii

Page 10: Securitatea comunicatiilor

Securitatea comunicaţiilor şi a informaţiei 10

Definire termeni

Criptologia – ştiinţa scrierilor secreteObiectiv - asigurarea secretului datelor şi informaţiilor confidenţialeSisteme criptografice

Criptografia – latura defensivă a criptologieiElaborarea (conceperea) sistemelor criptografice şi a regulilor folosite

Criptanaliza – latura ofensivă a criptologieiStudierea sistemelor criptografice proprii pentru a le oferi caracteristicile necesareSpargerea sistemelor adverse

Page 11: Securitatea comunicatiilor

Securitatea comunicaţiilor şi a informaţiei 11

Definire termeni

Algoritm criptografic – o mulţime de transformări uniinversabile prin care mulţimea mesajelor (textelor) clare dintr-o limbă se transformă în mulţimea criptogramelorSistem Criptografic

algoritm de cifraresistem de generare a cheilorprotocol de distribuţie a cheilor de cifrare

Page 12: Securitatea comunicatiilor

Securitatea comunicaţiilor şi a informaţiei 12

Comunicaţii protejate

Păstrarea confidenţialităţii informaţionaleCaracterul secret al informaţieiTipuri de reţele diverseMetode de atac ingenioase

Page 13: Securitatea comunicatiilor

Securitatea comunicaţiilor şi a informaţiei 13

Bazele teoretice ale sistemelor secrete

Shannon – 1949Teoria informaţiei şi criptografiaDecriptarea criptogramelorDecodificarea mesajului în prezenţa zgomotului

Page 14: Securitatea comunicatiilor

Securitatea comunicaţiilor şi a informaţiei 14

Teoria informaţiei şi criptografieTextul clar, cheia şi textul criptat aleatoareTextul cifrat nu conţine informaţii despre textul clarGradul de nedeterminare a cheii este mai mare decât al textului clarLungimea cheii trebuie să fie cel puţin egală cu textul clarDificil de stocatCheia generată pe baza unei condiţii iniţiale

Page 15: Securitatea comunicatiilor

Securitatea comunicaţiilor şi a informaţiei 15

Structura sistemelor criptografice

CriptografiaSecretul informaţieiAutentificarea

Canal de transmisie public

Page 16: Securitatea comunicatiilor

Securitatea comunicaţiilor şi a informaţiei 16

Sisteme secreteSistemele de mascare

Ascunderea criptogrameiCerneluri speciale, text fără importanţă

Sisteme cu inversarea vorbiriiEchipamente speciale pentru restabilirea mesajului

Sisteme secreteSensul mesajului este ascunsCod, cifruExistenţa mesajului este ţinută secretă

Page 17: Securitatea comunicatiilor

Securitatea comunicaţiilor şi a informaţiei 17

Sisteme criptografice

Mesaj/text clarCheieText criptat/criptogramaTransformări multipleGrup de instrucţiuniEchipamentProgram pe calculatorDiverse modalităţi de realizare

Page 18: Securitatea comunicatiilor

Securitatea comunicaţiilor şi a informaţiei 18

Criptografia

Asigurarea secretuluiAdversarul are capacitatea

InterceptăriiAnalizei/interpretării corecte a conţinutului

Criptogramele susceptibile la bruiajCriptograma trebuie descifrată

Page 19: Securitatea comunicatiilor

Securitatea comunicaţiilor şi a informaţiei 19

Dispozitive şi maşini criptografice

Variante mecanizateOperaţiile cifrăriiDispozitive

RiglaCilindrulCadran de ceasDisc rotativ

Page 20: Securitatea comunicatiilor

Securitatea comunicaţiilor şi a informaţiei 20

Sisteme criptografice

Distribuirea cheiiSimetriceNesimetrice

Tipul procesării datelorFlux/şir (stream)Bloc

Page 21: Securitatea comunicatiilor

Securitatea comunicaţiilor şi a informaţiei 21

Criptografia computaţională

Mesajul este reprezentat digitalCalculatoare electroniceSe reduc erorileCreşte viteza de prelucrare

Page 22: Securitatea comunicatiilor

Securitatea comunicaţiilor şi a informaţiei 22

Principiile lui Kerckhoff

Sistem sigur practicCheia uşor de reţinut şi de modificatAlgoritmul de cifrare nu trebuie să fie neapărat secretAlgoritmul poate fi cunoscut de atacatorSingurul parametru secret trebuie să fie cheiaCriptosistem uşor de instalat şi utilizat

Page 23: Securitatea comunicatiilor

Securitatea comunicaţiilor şi a informaţiei 23

Criterii de apreciere a sistemelor secretetraditradiţţionaleionale

Nivelul secretizăriiSisteme perfecteCantitatea de informaţie nu ajutăSoluţia nu este unică

Volumul cheiiGreu de transportat

Complexitatea operaţiilor de cifrare/descifrareOperarea poate fi manualăTimp, erori

Amplificarea numărului de eroriMărirea volumului mesajului

Page 24: Securitatea comunicatiilor

Securitatea comunicaţiilor şi a informaţiei 24

Criterii de apreciere a sistemelor secrete actualeactuale

Nivelul secretizăriiMereu actualVolumul datelor transferate în creştere

Lungimea/volumul cheiiDispozitive de stocare

Complexitatea operaţiilor de cifrare/descifrarePrelucrare automată

Amplificarea numărului de eroriCoduri detectoare/corectoare de erori

Mărirea volumului mesajului

Page 25: Securitatea comunicatiilor

Securitatea comunicaţiilor şi a informaţiei 25

Proiectarea cifrurilor

Abordarea sistemicăAbordarea informaţionalăAbordarea pe baza teoriei complexităţiiAbordarea aleatoare