Тема: Разработка защиты документации от несанкционированного доступа
Закажите новую по вашим требованиям
Представленный материал является образцом учебного исследования, примером структуры и содержания учебного исследования по заявленной теме. Размещён исключительно в информационных и ознакомительных целях.
Workspay.ru оказывает информационные услуги по сбору, обработке и структурированию материалов в соответствии с требованиями заказчика.
Размещение материала не означает публикацию произведения впервые и не предполагает передачу исключительных авторских прав третьим лицам.
Материал не предназначен для дословной сдачи в образовательные организации и требует самостоятельной переработки с соблюдением законодательства Российской Федерации об авторском праве и принципов академической добросовестности.
Авторские права на исходные материалы принадлежат их законным правообладателям. В случае возникновения вопросов, связанных с размещённым материалом, просим направить обращение через форму обратной связи.
📋 Содержание
Введение 5
Глава 1 Теоретические основы криптографии и алгоритма ГОСТ 34.12-2018 "Кузнечик" 7
1.1 Исторический обзор развития криптографии 7
1.2 Основные принципы и методы симметричной криптографии 13
1.3 ГОСТ 34.12-2018: характеристика, структура и принципы работы 20
1.4 Плюсы и минусы алгоритма в современных системах 22
1.5 Угрозы безопасности, против которых направлена защита с
использованием ГОСТ 34.12-2018 23
Глава 2 Реализация локальной криптографической системы на основе ГОСТ
34.12- 2018 26
2.1 Анализ требований к системе 26
2.2 Проектирование архитектуры системы 28
2.3 Реализация ключевых функций 32
2.4 Тестирование и верификация системы 37
2.5 Меры по безопасности в процессе эксплуатации системы 41
Глава 3 Экономическая часть 43
3.1 Расчет экономической эффективности внедрения системы 43
3.2 Оценка рисков и возможных экономических убытков от
несанкционированного доступа 48
3.3 Расчет стоимости реализации и внедрения системы 53
3.4 Прогнозирование экономических выгод от внедрения системы в
долгосрочной перспективе 55
Заключение 58
Список используемых источников 60
📖 Введение
Одним из перспективных решений в этой области является российский государственный стандарт криптографического алгоритма блочного шифрования ГОСТ 34.12-2018 "Кузнечик". Данный алгоритм обладает высокой стойкостью к взлому и отвечает современным требованиям по защите конфиденциальных данных. Вместе с тем практический опыт его применения в настоящее время невелик.
Целью выпускной квалификационной работы является исследование алгоритма ГОСТ 34.12-2018 "Кузнечик" и разработка на его основе локальной криптографической системы для защиты конфиденциальной информации.
- Для достижения поставленной цели необходимо решить следующие задачи:
- Изучить теоретические основы криптографии и особенности алгоритма ГОСТ 34.12-2018.
- Выполнить анализ достоинств, недостатков и областей применения данного алгоритма.
- Рассмотреть угрозы информационной безопасности, от которых защищает ГОСТ 34.12-2018.
- Спроектировать и реализовать локальную криптографическую систему на основе ГОСТ 34.12-2018.
- Провести тестирование и верификацию разработанной системы.
- Рассчитать экономическую эффективность и затраты на внедрение системы.
Объектом исследования является алгоритм симметричного блочного шифрования ГОСТ 34.12-2018 "Кузнечик".
Предмет исследования - методы проектирования и разработки локальной криптографической системы на основе ГОСТ 34.12-2018 для защиты конфиденциальной информации.
Методологической основой работы послужат общенаучные методы анализа и синтеза, сравнения и обобщения. Для изучения алгоритма ГОСТ
34.12- 2018 планируется использовать методы описания, схемы и блок-схемы. При разработке и внедрении криптографической системы будет применен системный подход, включающий этапы анализа требований, проектирования, верификации и моделирования системы в рамках объектно-ориентированной парадигмы. В экономическом разделе используются методы прогнозирования, расчета экономического эффекта и оценки рисков.
✅ Заключение
Во-первых, на основе проведенного анализа теоретических основ и исторического контекста развития криптографии выявлено, что алгоритм Кузнечик является логичным преемником предыдущих российских стандартов шифрования (ГОСТ 28147-89) и отвечает общемировым тенденциям перехода на более сложные и криптостойкие SP-сети с большими размерами ключей.
Во-вторых, сравнительный анализ преимуществ и недостатков Кузнечика позволяет утверждать, что данный алгоритм демонстрирует высокий уровень стойкости к известным криптоатакам при достаточно высокой скорости работы в программных реализациях. Это делает его предпочтительным решением для применения в системах защиты ценных информационных активов российских организаций и госструктур.
В-третьих, разработанная в рамках практической части исследования локальная криптосистема для шифрования пользовательских файлов подтвердила эффективность использования алгоритма Кузнечик на практике. Было продемонстрировано, что данный алгоритм обеспечивает требуемый уровень криптостойкости, в то время как система в целом удовлетворяет функциональным и нефункциональным пользовательским требованиям.
В-четвертых, анализ экономических аспектов внедрения разработанной системы шифрования выявил ее умеренную стоимость и существенный потенциал для экономии бюджета организации на обеспечение информационной безопасности в долгосрочной перспективе за счет предотвращения инцидентов утечек данных.
Таким образом, проведенное комплексное исследование подтверждает большой потенциал нового российского криптостандарта ГОСТ Р 34.12-2015 “Кузнечик” для обеспечения конфиденциальности, целостности и доступности ценных цифровых информационных активов государственных органов и коммерческих организаций РФ. Разработанная практическая система его применения на примере шифрования пользовательских файлов может служить технологической основой для последующего масштабирования защиты на корпоративные масштабы. В заключение отметим, что алгоритм Кузнечик имеет хорошие перспективы стать фундаментальной технологической составляющей обеспечения безопасности ценных информационных активов широкого круга российских организаций.





