Ця стаття містить , але походження тверджень у ній через практично повну відсутність . (травень 2018) |
Компромета́ція в криптографії — факт доступу сторонньої особи до інформації, що захищається, а також підозра на нього. Найчастіше розглядають компрометацію закритого ключа, закритого алгоритму, цифрового сертифіката, облікових записів (паролів), абонентів або інших захищених елементів, що дозволяють встановити особу учасника обміну інформацією.
Випадки компрометації
- Фізична втрата носія інформації
- Передача інформації відкритими каналами зв'язку
- Несанкціонований доступ сторонніх осіб у місце фізичного зберігання носія інформації, до пристрою зберігання інформації, візуальний огляд носія інформації сторонньою особою або підозра, що ці факти мали місце (спрацьовування сигналізації, пошкодження пристроїв контролю несанкціонованого доступу (зліпків печаток), пошкодження замків, злом облікового запису користувача і т. ін.)
- Кардинг і шиммінг банківських карток
- Перехоплення інформації шкідливим програмним засобом
- Перехоплення (підслуховування) звукової інформації
- Перехоплення ключа при розподілі ключів
- Перехоплення побічних електромагнітних випромінювань і наведень
- Перехоплення інформації з електричних каналів витоку
- Свідома передача інформації сторонній особі
та інші в залежності від виду носія інформації, що захищається і способів роботи з ним.
Дії при компрометації ключа
- Скомпрометований ключ відразу ж виводиться з дії, замість нього вводиться запасний або новий ключ.
- Про компрометацію негайно сповіщаються всі учасники обміну інформацією. Ключ або сертифікат вносяться до спеціальних списків, що містять скомпрометовані ключі (стоп-листи, списки відгуку сертифікатів і т. ін.)
Ключові системи з декількома ключами можуть бути стійкі до однієї або кількох компрометацій.
Компрометація ключа може також призвести до компрометації інформації, що передавалася з використанням цього ключа.
Зменшення ймовірності компрометації ключа і збитків від компрометації
Чим довше ключ перебуває в дії і чим інтенсивніше він використовується, тим більша ймовірність того, що він буде скомпрометований. При тривалому користуванні одним і тим же ключем збільшується також і потенційний збиток, який може бути завданий у разі його компрометації. Одним із заходів, спрямованих на зменшення ймовірності компрометації та збитків від неї, є періодична зміна ключів.
Див. також
Посилання
- Компрометація комп’ютера; Компрометація особистого ключа; Компрометація платіжних карток // Термінологічний словник з питань запобігання та протидії легалізації (відмиванню) доходів, одержаних злочинним шляхом, фінансуванню тероризму, фінансуванню розповсюдження зброї масового знищення та корупції / А. Г. Чубенко, М. В. Лошицький, Д. М. Павлов, С. С. Бичкова, О. С. Юнін. — Київ : Ваіте, 2018. — С. 345-346. — .
- [1] [ 18 Квітня 2018 у Wayback Machine.]
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
Cya stattya mistit perelik posilan ale pohodzhennya tverdzhen u nij zalishayetsya nezrozumilim cherez praktichno povnu vidsutnist vnutrishnotekstovih dzherel vinosok Bud laska dopomozhit polipshiti cyu stattyu peretvorivshi dzherela z pereliku posilan na dzherela vinoski u samomu teksti statti traven 2018 Komprometa ciya v kriptografiyi fakt dostupu storonnoyi osobi do informaciyi sho zahishayetsya a takozh pidozra na nogo Najchastishe rozglyadayut komprometaciyu zakritogo klyucha zakritogo algoritmu cifrovogo sertifikata oblikovih zapisiv paroliv abonentiv abo inshih zahishenih elementiv sho dozvolyayut vstanoviti osobu uchasnika obminu informaciyeyu Vipadki komprometaciyiFizichna vtrata nosiya informaciyi Peredacha informaciyi vidkritimi kanalami zv yazku Nesankcionovanij dostup storonnih osib u misce fizichnogo zberigannya nosiya informaciyi do pristroyu zberigannya informaciyi vizualnij oglyad nosiya informaciyi storonnoyu osoboyu abo pidozra sho ci fakti mali misce spracovuvannya signalizaciyi poshkodzhennya pristroyiv kontrolyu nesankcionovanogo dostupu zlipkiv pechatok poshkodzhennya zamkiv zlom oblikovogo zapisu koristuvacha i t in Karding i shimming bankivskih kartok Perehoplennya informaciyi shkidlivim programnim zasobom Perehoplennya pidsluhovuvannya zvukovoyi informaciyi Perehoplennya klyucha pri rozpodili klyuchiv Perehoplennya pobichnih elektromagnitnih viprominyuvan i naveden Perehoplennya informaciyi z elektrichnih kanaliv vitoku Svidoma peredacha informaciyi storonnij osobi ta inshi v zalezhnosti vid vidu nosiya informaciyi sho zahishayetsya i sposobiv roboti z nim Diyi pri komprometaciyi klyuchaSkomprometovanij klyuch vidrazu zh vivoditsya z diyi zamist nogo vvoditsya zapasnij abo novij klyuch Pro komprometaciyu negajno spovishayutsya vsi uchasniki obminu informaciyeyu Klyuch abo sertifikat vnosyatsya do specialnih spiskiv sho mistyat skomprometovani klyuchi stop listi spiski vidguku sertifikativ i t in Klyuchovi sistemi z dekilkoma klyuchami mozhut buti stijki do odniyeyi abo kilkoh komprometacij Komprometaciya klyucha mozhe takozh prizvesti do komprometaciyi informaciyi sho peredavalasya z vikoristannyam cogo klyucha Zmenshennya jmovirnosti komprometaciyi klyucha i zbitkiv vid komprometaciyiChim dovshe klyuch perebuvaye v diyi i chim intensivnishe vin vikoristovuyetsya tim bilsha jmovirnist togo sho vin bude skomprometovanij Pri trivalomu koristuvanni odnim i tim zhe klyuchem zbilshuyetsya takozh i potencijnij zbitok yakij mozhe buti zavdanij u razi jogo komprometaciyi Odnim iz zahodiv spryamovanih na zmenshennya jmovirnosti komprometaciyi ta zbitkiv vid neyi ye periodichna zmina klyuchiv Div takozhInformacijna bezpeka Keruvannya klyuchami Kanali vitoku informaciyi Zapobigannya vitokivPosilannyaKomprometaciya komp yutera Komprometaciya osobistogo klyucha Komprometaciya platizhnih kartok Terminologichnij slovnik z pitan zapobigannya ta protidiyi legalizaciyi vidmivannyu dohodiv oderzhanih zlochinnim shlyahom finansuvannyu terorizmu finansuvannyu rozpovsyudzhennya zbroyi masovogo znishennya ta korupciyi A G Chubenko M V Loshickij D M Pavlov S S Bichkova O S Yunin Kiyiv Vaite 2018 S 345 346 ISBN 978 617 7627 10 3 1 18 Kvitnya 2018 u Wayback Machine