Невідмовність — це властивість захищеності комп'ютерної системи, коли учасник взаємодії не може успішно заперечувати виконання ним певних дій. Забезпечення невідмовності потребує залучення арбітра для розгляду суперечок.
Види відмов
Згідно з НД ТЗІ 1.1-003-99 "Термінологія в галузі захисту інформації в комп’ютерних системах від несанкціонованого доступу" виділяються наступні види відмов:
- відмова від авторства;
- відмова від отримання.
Різниця між електронним цифровим підписом та MAC
У забезпеченні невідмовності від авторства полягає різниця у властивостях ЕЦП та MAC: ЕЦП забезпечує невідмовність від авторства, а MAC - ні. Внаслідок того, що MAC є симетричним криптографічним алгоритмом, ключ поділяється усіма сторонами взаємодії. Тому відправник повідомлення завжди може стверджувати, що створене ним повідомлення з MAC не його, а насправді створене іншим учасником взаємодії. ЕЦП є асиметричним криптографічним алгоритмом, тому для перевірки ЕЦП використовується відкритий ключ, відмінний від ключа накладання ЕЦП (особистого ключа), що при дотриманні політик інфраструктури відкритих ключів дозволяє з високою упевненістю гарантувати забезпечення невідмовності від авторства.
Примітки
- НД ТЗІ 1.1-003-99 Термінологія в галузі захисту інформації в комп’ютерних системах від несанкціонованого доступу (українською) . Київ: Департамент спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України. 1999.
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
Nevidmovnist ce vlastivist zahishenosti komp yuternoyi sistemi koli uchasnik vzayemodiyi ne mozhe uspishno zaperechuvati vikonannya nim pevnih dij Zabezpechennya nevidmovnosti potrebuye zaluchennya arbitra dlya rozglyadu superechok Informacijna bezpekaKriteriyi ocinki informacijnoyi bezpekiCilisnist Dostupnist Konfidencijnist Sposterezhnist NevidmovnistNormativni dokumentiCOBIT ITIL ISO IEC 27001 2013 ZabezpechennyaPolitika SUIB KSZI SZIZahist informaciyiTehnichnij zahist informaciyi Inzhenernij zahist informaciyi Kriptografichnij zahist informaciyi Organizacijnij zahist informaciyiprVidi vidmovZgidno z ND TZI 1 1 003 99 Terminologiya v galuzi zahistu informaciyi v komp yuternih sistemah vid nesankcionovanogo dostupu vidilyayutsya nastupni vidi vidmov vidmova vid avtorstva vidmova vid otrimannya Riznicya mizh elektronnim cifrovim pidpisom ta MACU zabezpechenni nevidmovnosti vid avtorstva polyagaye riznicya u vlastivostyah ECP ta MAC ECP zabezpechuye nevidmovnist vid avtorstva a MAC ni Vnaslidok togo sho MAC ye simetrichnim kriptografichnim algoritmom klyuch podilyayetsya usima storonami vzayemodiyi Tomu vidpravnik povidomlennya zavzhdi mozhe stverdzhuvati sho stvorene nim povidomlennya z MAC ne jogo a naspravdi stvorene inshim uchasnikom vzayemodiyi ECP ye asimetrichnim kriptografichnim algoritmom tomu dlya perevirki ECP vikoristovuyetsya vidkritij klyuch vidminnij vid klyucha nakladannya ECP osobistogo klyucha sho pri dotrimanni politik infrastrukturi vidkritih klyuchiv dozvolyaye z visokoyu upevnenistyu garantuvati zabezpechennya nevidmovnosti vid avtorstva PrimitkiND TZI 1 1 003 99 Terminologiya v galuzi zahistu informaciyi v komp yuternih sistemah vid nesankcionovanogo dostupu ukrayinskoyu Kiyiv Departament specialnih telekomunikacijnih sistem ta zahistu informaciyi Sluzhbi bezpeki Ukrayini 1999