logo search
Kniga_Osnovy_informatiki_i_informatsionnyh_tehn

9.3.4. Использование криптографической защиты в программных продуктах

В настоящее время средства криптографической защиты информации широко используются в программных продуктах различного назначения: шифруется информация, хранящаяся в базах данных, используемых подсистемами защиты операционных систем, пароли при регистрации пользователей в сети передаются в зашифрованном виде, передаваемые по электронной почте сообщения можно зашифровать и т.п.

Средства криптографической защиты не только используются системными программами при выполнении ими своих функций, но и становятся доступными пользователям программных продуктов.

В Windows 2000/XP реализована специальная файловая система, дающая возможность шифровать информацию, хранящуюся в файлах, – файловая система с шифрованием EFS (Encrypted File System). Эта система позволяет хранить файлы и папки в зашифрованном виде. Система основана на шифровании с помощью открытых ключей. Файловая система EFS представляет собой надстройку над файловой системой NTFS.

Кроме того, для реализации криптографической защиты, шифрования данных, хранящихся на жестких дисках, при работе в среде Windows могут быть использованы программные продукты сторонних разработчиков, например: Cryptext – оболочка для шифрования файлов, Secur-All – набор утилит для блокирования доступа к файлам, шифрования и уничтожения файлов, BestCrypt – утилита шифрования данных на различных носителях большой емкости (жестких дисках, дисках CD‑ROM, магнитооптических дисках и т.п.) и т.д.

Средства криптографической защиты встроены в приложения Microsoft Office.

Программные продукты, реализующие криптографическую защиту, могут быть реализованы и в виде законченных программных продуктов и в виде библиотек, встраиваемых в прикладное программное обеспечение.

Отечественные разработчики ПО также предлагают свои программные продукты. Например, система криптографической защиты информации «Верба» (МО ПНИЭИ) предлагает ПО, обеспечивающее полный набор функций для шифрования/расшифрования информации, генерации и проверки электронных подписей и т.п. Законченным программным продуктом со встроенным криптографическим ядром «Верба» является ПО «Лексикон-Верба» и «Лексикон‑4.0» (Арсеналъ).

На рынке представлены также отечественные программно-аппаратные комплексы защиты информации («Аккорд», «Криптон» и др.).