УДК 004.056


ОБЗОР ПРОТОКОЛОВ ПЕРЕДАЧИ ДАННЫХ, ИСПОЛЬЗУЮЩИХ КРИПТОГРАФИЧЕСКУЮ ЗАЩИТУ


Бондаренко В.В., Чернышова А.В.

ГОУ ВПО «Донецкий национальный технический университет» (г. Донецк)

e-mail: vadimbond.2000@gmail.com, chernyshova.alla@rambler.ru


Бондаренко В.В., Чернышова А.В. Обзор протоколов передачи данных, использующих криптографическую защиту. Статья посвящена актуальной проблеме современного мира — защите информации. В работе рассматриваются особенности различных систем защиты информации на уровне протоколов и выявлены их недостатки. Выделены основные функциональные требования к собственному разрабатываемому протоколу, использующего криптографическую защиту.


Ключевые слова: протокол, криптографическая защита, безопасность, персональные данные, утечки.


Источник: Бондаренко, В. В. Обзор протоколов передачи данных, использующих криптографическую защиту / В. В. Бондаренко, А. В. Чернышова // Современные информационные технологии в образовании и научных исследованиях (СИТОНИ-2021) : Материалы VII Международной научно-технической конференции, Донецк, 23 ноября 2021 года / Под общей редакцией В.Н. Павлыша. – Донецк: Донецкий национальный технический университет, 2021. – С. 282-288. – EDN ILKYYL.


Постановка проблемы


Защита информации при передаче данных в компьютерных сетях одна из важнейших задач в современном мире. Внутри локальной сети данные могут быть надежно защищены, но при передаче данных за пределы локальной сети, при использовании сети Internet, вероятность утечек повышается.

Очень часто использование недостаточно эффективных средств защиты становится причиной утраты персональных данных граждан, номеров их банковских карт, сведений, имеющих характер коммерческой тайны. [1].

Поэтому исследование существующих протоколов безопасной передачи данных, которые используют криптографические алгоритмы, весьма актуально. На сегодняшний день существуют протоколы защиты информации, работающие на различных уровнях по отношению к уровням стека протоколов TCP/IP и модели OSI.

Чтобы говорить о проектировании собственного протокола безопасной передачи данных, рассмотрим сначала существующие протоколы, наиболее популярные протоколы для безопасной передачи данных с криптографической защитой. Проведем обзор и краткий анализ этих протоколов.


Криптографические протоколы SSL, TLS


Протоколы SSL и TLS применяются в качестве протоколов защищенного канала, работающего на представительском и сеансовом

уровнях модели OSI. Эти протоколы использует криптографические методы защиты информации для обеспечения безопасности передаваемых данных.

Протоколы SSL и TLS выполняет функции по созданию защищенного канала между двумя узлами сети, в том числе и их взаимную аутентификацию, а также выполняют обеспечение конфиденциальности, целостности и аутентичности передаваемых данных. Протоколы SSL и TLS используют технологию асимметричного и симметричного шифрования.

Конфиденциальность обеспечивается шифрованием передаваемых сообщений с использованием симметричных сессионных ключей, которыми стороны обмениваются при установлении соединения. Сессионные ключи шифруются с помощью открытых ключей, извлеченных из сертификатов абонентов. Использование для защиты сообщений симметричных ключей связано с тем, что скорость процессов шифрования и расшифрования на основе ключа симметричного алгоритма существенно выше. Подлинность и целостность циркулирующей информации обеспечивается за счет формирования и проверки электронной цифровой подписи [2].

В качестве алгоритмов асимметричного шифрования используются алгоритм RSA и Диффи-Хеллмана. Допустимыми алгоритмами симметричного шифрования являются RC2, RC4, DES, 3DES и AES. Для вычисления хэш-функций могут применяться стандарты MD5 и SHA-1. В протоколе SSL версии 3.0 набор криптографических алгоритмов является расширяемым.

Согласно протоколу SSL, криптозащищенные туннели создаются между конечными точками виртуальной сети. Инициаторами каждого защищенного туннеля являются клиент и сервер в конечных точках туннеля.


P29#yIS1

Рисунок 1 - Криптозащищенные туннели, сформированные на основе протокола SSL


Протоколы SSL и TLS предназначены для решения традиционных задач обеспечения защиты информационного взаимодействия, которые в среде клиент-сервер интерпретируются следующим образом:

- использование для прикладных протоколов обмена информацией, в том числе, разработанных для новых клиент-серверных приложений.


Литература


  1. Springer-Verlag New York. Encyclopedia of Cryptography and Security, 2005. – 684 с.

  2. Саймон Сингх. Книга шифров. Тайная история шифров и их расшифровки, 2000. – 416 с.

  3. https://searchinform.ru/services/outsource-ib/zaschita-informatsii/pri- peredache-dannykh/ Сайт: Элект. информ. – Режим доступа: https://searchinform.ru/. – Заглавие с экрана

  4. https://mega-obzor.ru/setevoy-protokol-bezopasnosti.html Сайт: Элект. информ. – Режим доступа: https://mega-obzor.ru/. – Заглавие с экрана

  5. https://www.securitylab.ru/analytics/526171.php Сайт: Элект. информ. –

Режим доступа: https://www.securitylab.ru. – Заглавие с экрана


Бондаренко В.В., Чернышова А.В. Обзор протоколов передачи данных, использующих криптографическую защиту. Статья посвящена актуальной проблеме современного мира — защите информации. В работе рассматриваются особенности различных систем защиты информации на уровне протоколов и выявлены их недостатки. Выделены основные функциональные требования к собственному разрабатываемому протоколу, использующего криптографическую защиту.


Ключевые слова: протокол, криптографическая защита, безопасность, персональные данные, утечки.


Bondarenko V.V., Chernyshova A.V. Overview of data transfer protocols using cryptographic protection. The article is devoted to an urgent problem of the modern world - the protection of information. The paper examines the features of various information security systems at the protocol level and identifies their shortcomings. The main functional requirements for the proprietary protocol being developed using cryptographic protection are highlighted.


Keywords: protocol, cryptographic protection, security, personal data, leaks