На практиці застосування ЕЦП дозволяє запобігти або виявити такі дії порушника (він по відношенню до системи може бути як внутрішнім, так і зовнішніх):
- Відмова одного з учасників від факту відправлення повідомлення. Учасник інформаційного обміну А заявляє, що він не посилав повідомлення учасникові В, хоча насправді посилав;
- Модифікація ухваленого ЕД. Учасник В, прийнявши повідомлення, змінює його і стверджує, що саме це повідомлення він прийняв від учасника А;
- Підробка повідомлення. Учасник У створює повідомлення і стверджує, що дане повідомлення він прийняв від учасника А, хоча насправді А нічого не передавав;
- Нав'язування повідомлень в процесі передачі. Зловмисник перехоплює обмін повідомленнями між А і В і модифікує їх;
- Імітація передачі повідомлення. Зловмисник намагається відправляти повідомлення від імені одного з учасників інформаційного обміну.
При цьому слід врахувати, що є порушення, від яких неможливо захистити систему обміну повідомленнями, а саме:
- Повтор передачі повідомлення. Зловмисник або один з учасників інформаційного обміну намагається знову передати раніше відправлене повідомлення. Подібні порушення особливо поширені в системах електронного переказу коштів;
- Фальсифікація часу відправлення повідомлення.
Протидія даними порушень може грунтуватися на використанні тимчасових вставок і строгому обліку вхідних повідомлень.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
