|
Шифрование всегда играет ключевую роль в информационной
безопасности и является центром противоречий в разработке
беспроводного стандарта ЛУБР. Несмотря на все проблемы, с
ним связанные, шифрование продолжает играть главную роль в
беспроводной безопасности, особенно с принятием новых, более
качественных алгоритмов шифрования и систем управления
ключами. Как мы уже видели, знакомясь с основными принципами
безопасности, многие из этих принципов, используемые для
обеспечения конфиденциальности, целостности и наличия
серверов и сервисов, реализуются через использование
некоторых форм надежного шифрования. Мы также видели, что
даже с использованием шифрования, если мы будем слишком
полагаться на сложную математику как гарантию безопасности,
можно попасть в ловушку ложной авторизации или
аутентификации злоумышленника, которому удастся либо украсть
ваш индивидуальный ключ шифрования, либо раскрыть его при
помощи криптографического анализа.
Криптография дает надежную гарантию того, что информация,
которую она защищает, не может быть использована без
соответствующих ключей для ее раскрытия. До тех пор пока эти
ключи защищены соответствующим образом, остается
неприкосновенным и материал, который они скрывают. У
шифрования есть и свои недостатки. Например, если ключ
шифрования утерян, то информация становится недоступной, а
если он украден, то информация становится доступной
злоумышленникам. Процесс шифрования замедляет и
функционирование системы. Когда вы собираетесь зашифровать
послание, время тратится непосредственно на сам процесс
шифрования, затем на хранение и пересылку и наконец на
расшифровку. Это иногда может замедлить процесс раза в три.
До недавнего времени использование сильных методов
шифрования в большинстве стран ограничивалось и
контролировалось правительством. Правительство США
располагает шифрование в списке военной амуниции сразу за
баллистическими ракетами! По этой причине очень сложно
законным путем приобрести и использовать программы для
серьезного шифрования. Однако в соответствии с последними
переменами в законодательстве становится возможным
использовать современные методы шифрования как для
внутреннего использования, так и для коммуникаций с
клиентами и другими компаниями. |