На практике применение ЭЦП позволяет предотвратить либо выявить следующие действия нарушителя (он по отношению к системе может быть как внутренним, так и внешним):
- отказ одного из участников от факта отправления сообщения. Участник информационного обмена А заявляет, что он не посылал сообщение участнику В, хотя на самом деле посылал;
- модификация принятого ЭД. Участник В, приняв сообщение, изменяет его и утверждает, что именно данное сообщение он принял от участника А;
- подделка сообщения. Участник В создает сообщение и утверждает, что данное сообщение он принял от участника А, хотя на самом деле А ничего не передавал;
- навязывание сообщений в процессе передачи. Злоумышленник перехватывает обмен сообщениями между А и В и модифицирует их;
- имитация передачи сообщения. Злоумышленник пытается отправлять сообщения от имени одного из участников информационного обмена.
При этом следует учесть, что существуют нарушения, от которых невозможно оградить систему обмена сообщениями, а именно:
- повтор передачи сообщения. Злоумышленник или один из участников информационного обмена пытается снова передать ранее отправленное сообщение. Подобные нарушения особенно распространены в системах электронного перевода денежных средств;
- фальсификация времени отправления сообщения.
Противодействие данным нарушениям может основываться на использовании временных вставок и строгом учете входящих сообщений.
© criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
