Система криптографической защиты (СКЗИ) в электронных сервисах государства работает за счёт шифрования информации. 2 Это обратимое преобразование данных с помощью криптографического алгоритма. 2 Цель СКЗИ — скрыть информацию от неавторизованных лиц, предотвратить изменение данных при передаче или хранении, а также аутентифицировать источник (получателя) информации. 2
Существуют разные методы шифрования: 24
- Симметричное. 24 Для защиты и расшифровки данных используется одинаковый ключ. 4 Если кто-то им завладеет, то сможет прочитать все сообщения. 4 Однако симметричные алгоритмы более быстрые и подходят для работы с объёмными файлами. 4
- Асимметричное. 24 Используются разные ключи для отправителя и адресата. 4 Сообщение шифруется публичным ключом, а расшифровывается приватным. 4 Это более безопасный вариант. 4 Даже если посторонние люди получат доступ к открытому ключу, они не смогут расшифровать сообщение. 4
- Гибридное. 4 Объединяет два вида шифрования, чтобы получить преимущества обоих. 4 Сообщение шифруется симметрично, а ключ — асимметрично. 4
Некоторые другие элементы СКЗИ:
- Электронные подписи. 4 Используются для подтверждения подлинности документа. 4 Сертификат электронной подписи содержит информацию о подписанте. 4 Он гарантирует, что файл не был изменён и действительно исходит от указанного отправителя. 4
- Хеш-функции. 4 Создают фиксированный размер выходных данных. 4 Если захешировать одно и то же сообщение несколько раз, получится одинаковый результат. 4 Но при малейшем изменении хеш получится совершенно другим. 4 Это значит, что целостность и конфиденциальность документа были нарушены. 4
- Системы аутентификации. 4 Проверяют личность пользователя. 4 Самый распространённый способ аутентификации — это пароль. 4 Если комбинация символов, которую вводят, совпадает с той, что хранится в системе, пользователь получает доступ к файлам или программе. 4 Для более надёжной защиты используют метод двухфакторной аутентификации: сначала вводят пароль, а затем получают дополнительный код на телефон или электронную почту. 4
СКЗИ могут работать как на компьютере, так и на отдельном устройстве. 4 В зависимости от этого выделяют программные средства (не требуют дополнительного оборудования) и аппаратные средства (физические устройства для шифрования, например USB-токен или специальный чип). 4