ISO/EIC 17799:2000
©
ISO/EIC 2000,
© Перевод компании Информзащита 2004
73
же ключом, который используется и для шифрования, и для расшифровки
информации.
Этот ключ держится в секрете, поскольку любой, кто имеет доступ к
нему, может
расшифровать всю информацию, зашифрованную с его помощью, или
ввести в систему несанкционированную информацию;
b) методы с открытым ключом, при использовании которых у
каждого пользователя
имеется пара ключей – открытый ключ (который можно передавать любому) и
закрытый ключ (который должен храниться в тайне). Методы с открытым ключом
можно использовать для шифрования (см. раздел 10.3.2) и для создания цифровых
подписей (см. раздел 10.3.3).
Все ключи должны иметь защиту от модификации и уничтожения.
Секретные и закрытые
ключи должны быть защищены от несанкционированного раскрытия. Для этой цели можно
также использовать криптографические методы. Оборудование,
используемое для создания,
хранения и архивирования ключей, должно быть защищено физически.
Достарыңызбен бөлісу: