RUS  ENG
Полная версия
ЖУРНАЛЫ // Известия Кабардино-Балкарского научного центра РАН // Архив

Известия Кабардино-Балкарского научного центра РАН, 2024, том 26, выпуск 1, страницы 39–47 (Mi izkab756)

Информатика и информационные процессы

Разработка подхода к обеспечению информационной безопасности в веб-ориентированных информационных системах при передаче данных с использованием интерфейса Web Cryptography API

М. В. Ступина

Донской государственный технический университет, 344003, Россия, ЮФО, г. Ростов-на-Дону, пл. Гагарина, 1

Аннотация: Целью исследования является формулирование общих принципов обеспечения информационной безопасности в веб-ориентированных информационных системах. В работе описаны основные концепции интерфейса Web Cryptography API, а также представлены практические аспекты использования криптографических методов для обеспечения безопасности данных веб-ориентированных информационных систем. Предложенный подход, основанный на введении безопасной системы генерации и хранения приватных ключей пользователей через использование асинхронного алгоритма шифрования ECDSA средствами интерфейса Web Cryptography API, в сочетании с шифрованием приватных ключей кодовыми словами и дополнительной аутентификацией пользователей позволяет обеспечить высокий уровень защиты приватных ключей от несанкционированного доступа.

Ключевые слова: Web Cryptography API, криптография, электронная подпись, электронный документооборот, ECDSA

УДК: 004.056.5

MSC: Primary 68P20; Secondary 68U35

Поступила в редакцию: 05.02.2024
Исправленный вариант: 08.02.2024
Принята в печать: 12.02.2024

DOI: 10.35330/1991-6639-2024-26-1-39-47



© МИАН, 2024