Автор работы: Пользователь скрыл имя, 04 Марта 2010 в 15:46, Не определен
Основные методы защиты информации, криптография
Когда посылается сертификат и сообщение,
подписанное при помощи закрытого
ключа, получатель может использовать
открытый ключ в сертификате для
проверки личности посылателя по описанной
выше схеме. Сам сертификат тоже подлежит
проверке при помощи сертификатов CA,
которые импортируются или
Технология "подписанных объектов"
(Object Signing) используется браузерами (Communicator,
Netscape) для обеспечения достоверности
кода, загружаемого из Интернет (http: //developer.netscape.com/
software/ signedobj/ index.html). Так, Object Signing позволяет
Java-апплету запрашивать
Communicator позволяет пользователям
определить создателя данного
апплета и разрешить или
Netscape предоставляет средство для
подписи апплетов под
Перед тем как "подписать" апплет, разработчик должен инсталлировать свой сертификат, а также сертификат того CA, который выдал ему сертификат. Пользователю, который намеревается загрузить апплет, необходим только CA-сертификат.
При открытии в браузере страницы с "подписаным" апплетом браузер загружает JAR-архив, содержащий классы апплета и другие вспомогательные файлы. Браузер проверяет цифровую подпись, хранящуюся в архиве в виде файла, для того чтобы узнать, чей сертификат использовался для подписи, а также удостовериться в том, что содержимое архива не изменилось при передаче. Если эти операции завершились успешно, то апплет запускается на исполнение, во время которого апплет может запрашивать привилегии на выполнение того или иного действия при помощи специальных методов.
При открытии в браузере страницы с "подписаным" апплетом браузер загружает JAR-архив, содержащий классы апплета и другие вспомогательные файлы. Браузер проверяет цифровую подпись, хранящуюся в архиве в виде файла, для того чтобы узнать, чей сертификат использовался для подписи, а также удостовериться в том, что содержимое архива не изменилось при передаче. Если эти операции завершились успешно, то апплет запускается на исполнение, во время которого апплет может запрашивать привилегии на выполнение того или иного действия при помощи специальных методов.
ЗАКЛЮЧЕНИЕ
Статистика показывает, что во всех странах убытки от злонамеренных действий непрерывно возрастают. Причем, основные причины убытков связаны не столько с недостаточностью средств безопасности как таковых, сколько с отсутствием взаимосвязи между ними, т.е. с нереализованностью системного подхода. Поэтому необходимо опережающими темпами совершенствовать комплексные средства защиты.
СПИСОК ЛИТЕРАТУРЫ
М., Юнити: 2002.