|
Информатика и информационные процессы
Разработка подхода к обеспечению информационной безопасности
в веб-ориентированных информационных системах
при передаче данных с использованием интерфейса
Web Cryptography API
М. В. Ступина Донской государственный технический университет, 344003, Россия, ЮФО, г. Ростов-на-Дону, пл. Гагарина, 1
Аннотация:
Целью исследования является формулирование общих принципов обеспечения
информационной безопасности в веб-ориентированных информационных системах. В работе
описаны основные концепции интерфейса Web Cryptography API, а также представлены
практические аспекты использования криптографических методов для обеспечения безопасности
данных веб-ориентированных информационных систем. Предложенный подход, основанный
на введении безопасной системы генерации и хранения приватных ключей пользователей
через использование асинхронного алгоритма шифрования ECDSA средствами интерфейса
Web Cryptography API, в сочетании с шифрованием приватных ключей кодовыми словами
и дополнительной аутентификацией пользователей позволяет обеспечить высокий уровень защиты
приватных ключей от несанкционированного доступа.
Ключевые слова:
Web Cryptography API, криптография, электронная подпись, электронный
документооборот, ECDSA
Поступила в редакцию: 05.02.2024 Исправленный вариант: 08.02.2024 Принята в печать: 12.02.2024
Образец цитирования:
М. В. Ступина, “Разработка подхода к обеспечению информационной безопасности
в веб-ориентированных информационных системах
при передаче данных с использованием интерфейса
Web Cryptography API”, Известия Кабардино-Балкарского научного центра РАН, 26:1 (2024), 39–47
Образцы ссылок на эту страницу:
https://www.mathnet.ru/rus/izkab756 https://www.mathnet.ru/rus/izkab/v26/i1/p39
|
|