Informacja

Drogi użytkowniku, aplikacja do prawidłowego działania wymaga obsługi JavaScript. Proszę włącz obsługę JavaScript w Twojej przeglądarce.

Wyszukujesz frazę "security key" wg kryterium: Temat


Tytuł:
Asymmetric cryptography and practical security
Autorzy:
Pointcheval, D.
Powiązania:
https://bibliotekanauki.pl/articles/309405.pdf
Data publikacji:
2002
Wydawca:
Instytut Łączności - Państwowy Instytut Badawczy
Tematy:
kryptografia
podpis cyfrowy
kryptografia asymetryczna
bezpieczeństwo
cryptography
digital signature
public-key encryption
provable security
random oracle model
Opis:
Since the appearance of public-key cryptography in Diffie-Hellman seminal paper, many schemes have been proposed, but many have been broken. Indeed, for many people, the simple fact that a cryptographic algorithm withstands cryptanalytic attacks for several years is considered as a kind of validation. But some schemes took a long time before being widely studied, and maybe thereafter being broken. A much more convincing line of research has tried to provide "provable" security for cryptographic protocols, in a complexity theory sense: if one can break the cryptographic protocol, one can efficiently solve the underlying problem. Unfortunately, very few practical schemes can be proven in this so-called "standard model" because such a security level rarely meets with efficiency. A convenient but recent way to achieve some kind of validation of efficient schemes has been to identify some concrete cryptographic objects with ideal random ones: hash functions are considered as behaving like random functions, in the so-called "random oracle model", block ciphers are assumed to provide perfectly independent and random permutations for each key in the "ideal cipher model", and groups are used as black-box groups in the "generic model". In this paper, we focus on practical asymmetric protocols together with their "reductionist" security proofs. We cover the two main goals that public-key cryptography is devoted to solve: authentication with digital signatures, and confidentiality with public-key encryption schemes.
Źródło:
Journal of Telecommunications and Information Technology; 2002, 4; 41-56
1509-4553
1899-8852
Pojawia się w:
Journal of Telecommunications and Information Technology
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
Bitcoin – efemeryda czy solidna przyszłość?
Bitcoin – Ephemera of a Solid Future?
Autorzy:
Dobosz, Artur
Powiązania:
https://bibliotekanauki.pl/articles/440031.pdf
Data publikacji:
2014
Wydawca:
Akademia Finansów i Biznesu Vistula
Tematy:
bitcoin
pseudowaluta
waluta wirtualna
sieć P2P
klucz zabezpieczający
pseudo-currency
crypto-currency
virtual currency
P2P network
security key
Opis:
Artykuł jest próbą przybliżenia istoty i funkcjonowania pseudowaluty bitcoin (BTC). Zawiera on również próbę odpowiedzi na pytanie, czy ta nowa jednostka rozrachunkowa może stać się walutą ponadnarodową. Artykuł prezentuje powstanie bitcoina oraz koncepcję leżącą u podstaw jego tworzenia. W trakcie prezentacji procesu jego powstawania i późniejszego bytu przeprowadzono analizę wad i zalet tej jednostki. Bitcoin jako „waluta” całkowicie wirtualna, nie podlegająca żadnej instytucji państwowej ani bankowi centralnemu, wymaga od swoich użytkowników znacznie większego zaufania aniżeli tradycyjne waluty państwowe. Również sposób przechowywania bitcoinów jest daleki od tradycyjnego. W artykule zawarto ponadto analizę innych pseudowalut, przeprowadzoną w odniesieniu do głównych cech bitcoina. W analizie tej znalazły się takie pseudowaluty, jak: litecoin, anoncoin i primecoin. Pokazano różnice i podobieństwa do bitcoina jako jednostki najbardziej popularnej. Te pseudowaluty, powstałe na początku XXI wieku mogą już niebawem stać się poważnym konkurentem dla prawdziwego pieniądza, zwłaszcza dla ludzi poszukujących poufności i szybkości przy dokonywaniu transakcji, dla której jedynym wymaganiem jest dostęp do sieci Internet.
The article is an attempt to bring closer the essence and functioning of the pseudo-currency called bitcoin (BTC). It also contains an attempt to answer the question whether this new unit of account can become a supranational currency. The article presents the emergence of bitcoin and the concept underlying its creation. In the course of presentation of the process of its emergence and the later existence, there was carried out an analysis of the advantages and disadvantages of this unit. Bitcoin as a fully virtual ‘currency’, not being subject to any state institution or to the central bank, requires from its users a considerably greater confidence that the traditional state currencies. Also the way, in which bitcoins are kept, is far from the traditional one. In his article, the author also included a review of other pseudo-currencies, carried out in relation to the main features of the bitcoin. In the review, there were mentioned such crypto-currencies as litecoin, anoncoinand primecoin. He showed the differences and similarities to the bitcoin as the most popular unit. Those crypto-currencies, emerged at the beginning of the 21st century, may quite soon become a serious competitor to the real money, particularly in case of the people looking for confidence and speed when carrying our transaction for which the only requirement is access to the Internet.
Źródło:
Kwartalnik Naukowy Uczelni Vistula; 2014, 3(41); 20-30
2084-4689
Pojawia się w:
Kwartalnik Naukowy Uczelni Vistula
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
Contemporary Monopolies in the Polish Economy – the Case Study of PWPW
Autorzy:
Lewandowski, Remigiusz
Powiązania:
https://bibliotekanauki.pl/articles/488917.pdf
Data publikacji:
2014
Wydawca:
Instytut Badań Gospodarczych
Tematy:
monopoly
identification security
transactional security
PWPW
key interest of state security
Opis:
The paper presents the role of PWPW, as a company with some attributes of a natural monopoly, in contemporary Polish economy. It shows that commercial companies – performing special tasks which are necessary for the functioning of state and which concern identification as well as transactional security and at the same time take advantages of the economy of scale and range as a condition of their presence and development – have a logically justified place in the economy. They are a source of benefits for shareholders in the form of taxes, divi-dends and other economic benefits, as well as the value of the company itself. Moreover, they are creators of domestic employment and they enrich the national potential of technology. Also, such firms provide a right level of identification and transactional security, which influences the stability and reliability of legal and economic relations.
Źródło:
Oeconomia Copernicana; 2014, 5, 3; 127-152
2083-1277
Pojawia się w:
Oeconomia Copernicana
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
Current Injection Attack against the KLJN Secure Key Exchange
Autorzy:
Chen, H.-P.
Mohammad, M.
Kish, L. B.
Powiązania:
https://bibliotekanauki.pl/articles/220991.pdf
Data publikacji:
2016
Wydawca:
Polska Akademia Nauk. Czytelnia Czasopism PAN
Tematy:
KLJN
current injection attack
secure key exchange
unconditional security
privacy amplification
Opis:
The Kirchhoff-law-Johnson-noise (KLJN) scheme is a statistical/physical secure key exchange system based on the laws of classical statistical physics to provide unconditional security. We used the LTSPICE industrial cable and circuit simulator to emulate one of the major active (invasive) attacks, the current injection attack, against the ideal and a practical KLJN system, respectively. We show that two security enhancement techniques, namely, the instantaneous voltage/current comparison method, and a simple privacy amplification scheme, independently and effectively eliminate the information leak and successfully preserve the system’s unconditional security.
Źródło:
Metrology and Measurement Systems; 2016, 23, 2; 173-181
0860-8229
Pojawia się w:
Metrology and Measurement Systems
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
Enhanced secure key exchange systems based on the Johnson - Noise scheme
Autorzy:
Kish, L. B.
Powiązania:
https://bibliotekanauki.pl/articles/221578.pdf
Data publikacji:
2013
Wydawca:
Polska Akademia Nauk. Czytelnia Czasopism PAN
Tematy:
information theoretic security
unconditional security
practically perfect security
secure key distribution via wire
secure smart power grid
Opis:
We introduce seven new versions of the Kirchhoff-Law-Johnson-(like)-Noise (KLJN) classical physical secure key exchange scheme and a new transient protocol for practically-perfect security. While these practical improvements offer progressively enhanced security and/or speed for non-ideal conditions, the fundamental physical laws providing the security remain the same. In the “intelligent” KLJN (iKLJN) scheme, Alice and Bob utilize the fact that they exactly know not only their own resistor value but also the stochastic time function of their own noise, which they generate before feeding it into the loop. By using this extra information, they can reduce the duration of exchanging a single bit and in this way they achieve not only higher speed but also an enhanced security because Eve's information will significantly be reduced due to smaller statistics. In the “multiple” KLJN (MKLJN) system, Alice and Bob have publicly known identical sets of different resistors with a proper, publicly known truth table about the bit-interpretation of their combination. In this new situation, for Eve to succeed, it is not enough to find out which end has the higher resistor. Eve must exactly identify the actual resistor values at both sides. In the “keyed” KLJN (KKLJN) system, by using secure communication with a formerly shared key, Alice and Bob share a proper time-dependent truth table for the bit-interpretation of the resistor situation for each secure bit exchange step during generating the next key. In this new situation, for Eve to succeed, it is not enough to find out the resistor values at the two ends. Eve must also know the former key. The remaining four KLJN schemes are the combinations of the above protocols to synergically enhance the security properties. These are: the “intelligent-multiple” (iMKLJN), the “intelligent-keyed” (iKKLJN), the “keyed-multiple” (KMKLJN) and the “intelligent-keyed-multiple” (iKMKLJN) KLJN key exchange systems. Finally, we introduce a new transient-protocol offering practically-perfect security without privacy amplification, which is not needed in practical applications but it is shown for the sake of ongoing discussions.
Źródło:
Metrology and Measurement Systems; 2013, 20, 2; 191-204
0860-8229
Pojawia się w:
Metrology and Measurement Systems
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
Forecast trends in demand for deficit key minerals for the Polish economy
Trendy rozwoju zapotrzebowania na deficytowe surowce mineralne, kluczowe dla polskiej gospodarki
Autorzy:
Galos, Krzysztof
Lewicka, Ewa Danuta
Kamyk, Jarosław
Szlugaj, Jarosław
Czerw, Hubert
Burkowicz, Anna
Kot-Niewiadomska, Alicja
Guzik, Katarzyna
Powiązania:
https://bibliotekanauki.pl/articles/1849559.pdf
Data publikacji:
2021
Wydawca:
Polska Akademia Nauk. Instytut Gospodarki Surowcami Mineralnymi i Energią PAN
Tematy:
key minerals
deficit minerals
mineral security
consumption trends
demand forecast
surowce kluczowe
surowce deficytowe
bezpieczeństwo surowcowe
trendy zużycia
prognozy zapotrzebowania
Opis:
The observation of trends in the demand for minerals is of fundamental importance in the long-term assessment of prospects for economic development in Poland. From among 148 minerals analyzed, 42 minerals are indicated as key minerals for the country’s economy, of which 22 were recognized as deficit minerals. These minerals have been the subject of this paper. For each of these minerals the forecasts of demand by the years 2030, 2040 and 2050 have been made taking the current trends in domestic economy and premises for the development of industries that are main users of these minerals into account. The most promising prospects for growth of domestic demand – with at least a two-fold increase by 2050 – have been determined for manganese dioxide, metallic: magnesium, nickel, silicon, as well as talc and steatite, while an increase by at least 50% have been anticipated for metallic aluminum, tin, metallic manganese, and elemental phosphorus. For natural gas and crude oil growing tendencies have also been predicted, but only by 2030. On the other hand, the most probable decline in domestic demand by 2050 may be foreseen for iron ores and concentrates, bauxite, metallic tungsten, magnesite and magnesia, as well as for crude oil and natural gas, especially after 2040. It seems inevitable that the deficit in the foreign trade of minerals will continue to deepen in the coming years. By 2030 this will mainly result from the growing importation of crude oil and natural gas, but beyond – by 2050 – further deepening in the trade deficit will be related to the growing importation of many metals as well as of some industrial minerals. After 2040, the negative trade balance can be mitigated by a possible decrease in foreign deliveries of hydrocarbons and iron ores and concentrates.
Obserwacja trendów zapotrzebowania na surowce mineralne ma fundamentalne znaczenie w długoterminowej ocenie perspektyw rozwoju gospodarczego Polski. Spośród 148 surowców mineralnych poddanych analizie, 42 zostały wskazane jako kluczowe dla polskiej gospodarki. Spośród nich 22 zostały uznane zarazem za surowce deficytowe. Te ostatnie stały się przedmiotem niniejszej pracy. Na podstawie dotychczasowych trendów krajowego zapotrzebowania na te surowce oraz przesłanek rozwoju branż będących ich głównymi użytkownikami, wykonano prognozy rozwoju popytu do 2030, 2040 i 2050 r. Najbardziej obiecujące perspektywy – przy min. dwukrotnym wzroście zapotrzebowania do 2050 r. – stwierdzono dla dwutlenku manganu, magnezu metalicznego, niklu, krzemu oraz talku i steatytu, a zwyżkę o co najmniej 50% – także w przypadku aluminium, cyny, manganu oraz fosforu pierwiastkowego. Dla gazu ziemnego i ropy naftowej wzrost jest oczekiwany, ale tylko do 2030 r. Największe prawdopodobieństwo spadku popytu do 2050 r. dotyczy rud i koncentratów żelaza, boksytów, wolframu oraz magnezytów i magnezji, a także gazu ziemnego i ropy naftowej, w szczególności po roku 2040. W rezultacie, w najbliższych latach deficyt Polski w handlu zagranicznym surowcami mineralnymi będzie się pogłębiał. Do 2030 r. będzie to wynikać głównie z wciąż rosnącego importu ropy naftowej i gazu ziemnego, ale później – do 2050 r. – dalsze pogłębianie się deficytu w obrotach surowcami mineralnymi będzie związane z rosnącym importem wielu surowców metalicznych, w szczególności aluminium, krzemu metalicznego, niklu metalicznego i magnezu metalicznego, a także niektórych surowców niemetalicznych. Po 2040 r. to niekorzystne zjawisko może być złagodzone poprzez możliwy spadek importu węglowodorów oraz rud i koncentratów żelaza.
Źródło:
Gospodarka Surowcami Mineralnymi; 2021, 37, 3; 5-30
0860-0953
Pojawia się w:
Gospodarka Surowcami Mineralnymi
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
Functional safety and cyber security analysis for life cycle management of industrial control systems in hazardous plants and oil port critical infrastructure including insurance
Autorzy:
Kosmowski, Kazimierz, T.
Gołębiewski, Dariusz
Powiązania:
https://bibliotekanauki.pl/articles/2068692.pdf
Data publikacji:
2019
Wydawca:
Uniwersytet Morski w Gdyni. Polskie Towarzystwo Bezpieczeństwa i Niezawodności
Tematy:
functional safety
cyber security
hazardous plants
oil port infrastructure
industrial automation
control systems
hazards
threats
vulnerabilities
risk analysis
key performance indicators
integrated safety
security management
business continuity management
insurance
Opis:
This report addresses selected methodological aspects of proactive reliability, functional safety and cyber security management in life cycle of industrial automation and control systems (IACS) in hazardous plants and oil port critical installations based on the analysis of relevant hazards / threats and evaluation of related risks. In addition the insurance company point of view has been also considered, because nowadays the insurer, interested in decreasing risks to be insured, offers the expertise how to limit effectively risks in life cycle from the design conceptual stage of hazardous plant, through its reliable and safe operation, until decommissioning. Therefore, the risk evaluation model for insurance related decision making for the period considered, e.g. one year, should be plant specific with some predictive properties due to changing environment and business conditions, and usually considerable uncertainty involved. The objective is to evaluate and mitigate risks, and control them proactively, through undertaking appropriate activities within a process based management system according to elaborated policy and strategy that includes organisational and technical aspects, including preventive maintenance activities of sensitive equipment and updating in time the training programmes. Careful evaluating and controlling risks is also crucial for the insurance company. Basic activities of the risk engineers and underwriters in the insurance process are outlined in the context of identified hazards/threats and defined factors that significantly influence risks to be considered in evaluating the insurance premium in the context of terms and conditions specified.
Źródło:
Journal of Polish Safety and Reliability Association; 2019, 10, 1; 99--126
2084-5316
Pojawia się w:
Journal of Polish Safety and Reliability Association
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
Generalized DC loop current attack against the KLJN secure key exchange scheme
Autorzy:
Melhem, Mutaz Y.
Kish, Laszlo B.
Powiązania:
https://bibliotekanauki.pl/articles/221184.pdf
Data publikacji:
2019
Wydawca:
Polska Akademia Nauk. Czytelnia Czasopism PAN
Tematy:
unconditional security
secure key exchange
parasitic loop currents and voltages
information leak
Opis:
A new attack against the Kirchhoff-Law-Johnson-Noise (KLJN) secure key distribution system is studied with unknown parasitic DC-voltage sources at both Alice’s and Bob’s ends. This paper is the generalization of our earlier investigation with a single-end parasitic source. Under the assumption that Eve does not know the values of the parasitic sources, a new attack, utilizing the current generated by the parasitic dc-voltage sources, is introduced. The attack is mathematically analyzed and demonstrated by computer simulations. Simple defense methods against the attack are shown. The earlier defense method based solely on the comparison of current/voltage data at Alice’s and Bob’s terminals is useless here since the wire currents and voltages are equal at both ends. However, the more expensive version of the earlier defense method, which is based on in-situ system simulation and comparison with measurements, works efficiently.
Źródło:
Metrology and Measurement Systems; 2019, 26, 4; 607-616
0860-8229
Pojawia się w:
Metrology and Measurement Systems
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
Kredyt z opcją „klucz za dług” a dobrowolna sprzedaż nieruchomości
Loan with the „Key for Debt” Option and the Voluntary Sale of Real Estate
Autorzy:
Nowak, Paweł
Powiązania:
https://bibliotekanauki.pl/articles/2033971.pdf
Data publikacji:
2021-10-27
Wydawca:
Uniwersytet Łódzki. Wydawnictwo Uniwersytetu Łódzkiego
Tematy:
consumer protection
debt security
key for debt
mortgage loan
voluntary sale of real estate
Opis:
The purpose of the article: The aim of the article is to discuss the loan proposal in the „key for debt” formula contained in Recommendation S of 2019 against the background of voluntary sale of real estate based on art. 35 of the Act on Mortgage Credit and Supervision over Mortgage Credit Intermediaries and Agents [on Mortgage Loans and Loan Agents of 23 March 2017]. Methodology: It was created on the basis of an analysis of the content of legal acts and documents as well as studies of the subject literature. Results of the research: The conclusions contained in the article refer to the possibility of using one of these institutions to free yourself from debt. The analysis shows that a loan in the „key for debt” formula, due to insufficient interest on the part of lenders and borrowers, will not be a real support for borrowers and borrowers will not be able to limit their liability for the loan taken to the value of the real estate being credited.
Źródło:
Finanse i Prawo Finansowe; 2021, 4, 32; 21-32
2391-6478
2353-5601
Pojawia się w:
Finanse i Prawo Finansowe
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
Kryptograficzna ochrona danych na podstawie minimalnie nadmiernych wielomianowo-skalarnych modularnych systemów liczbowych
Cryptographic protection of data based on minimal redundant polynomial-scalar modular number systems
Autorzy:
Selianinau, M.
Powiązania:
https://bibliotekanauki.pl/articles/103641.pdf
Data publikacji:
2014
Wydawca:
Uniwersytet Humanistyczno-Przyrodniczy im. Jana Długosza w Częstochowie. Wydawnictwo Uczelniane
Tematy:
bezpieczeństwo informacji
kryptosystem
kryptogram
szyfrowanie
klucz publiczny
klucz prywatny
modularna arytmetyka
wielomian
modularne systemy liczbowe
information security
cryptosystem
cryptogram
encryption
public key
private key
modular arithmetic
polynomial
modular number system
Opis:
Obecnie jakość realizacji procedur przetwarzania informacji zależy w dużym stopniu od wybranego modelu matematycznego organizacji tego procesu i zrealizowanej na jego podstawie technologii informacyjnej. Istnieje szereg naukowych i praktycznych rodzajów działalności, gdzie występuje potrzeba przetwarzania informacji przedstawionej w formie wielomianów. Działania na wielomianach odgrywają istotną rolę we współczesnej algebrze komputerowej, cyfrowym przetwarzaniu sygnałów, teorii kodowania, kryptografii itd. W związku z tym duże zainteresowanie z znajduje modularna technika równoległych struktur obliczeniowych zdefiniowanych w zakresach wielomianów. W artykule opisano algorytm kryptograficzny, który pozwala wykonywać operacje blokowego szyfrowania informacji przy użyciu minimalnie nadmiernych wielomianowo skalarnych modularnych systemów liczbowych. W takich systemach na górnym poziomie jako podstawy wybierane są nierozkładalne wielomiany, a na dolnym m poziomie wykorzystuje się minimalnie nadmierne modularne kodowanie elementów w z zakresu skalarów. W tym przypadku wielomian z pozycyjnym przedstawieniem współczynników może być jednoznacznie definiowany jako zbiór reszt według wybranych modułów systemu liczbowego. Użycie minimalnie nadmiernego kodowania pozwala istotnie zwiększyć efektywność metod i algorytmów kryptograficznych kosztem optymalizacji procedur niemodułowych.
At the present time, quality of the execution of information processing procedures is largely determined by the selected mathematical model of the organization of information processing and the information technology implemented on this basis. There are many scientific and applied researches which demand processing the information presented in the form of polynomials. Operations over the polynomials are very important in modern computer algebra, digital signal processing, coding theory, cryptography, etc. At the same time, modular technology of parallel computing structures defined on polynomial ranges is of great interest. This article describes the cryptographic algorithm that allows us to perform the block encryption of information using minimal redundant polynomial-scalar modular number systems. In these systems, at the upper level the normalized polynomials of the first degree are used as a basis, whereas at the lower level the elements of scalar range are represented in minimal redundant modular code. In this case a polynomial with the positional representation of the coefficients can be uniquely defined as a sequence of residues with respect to selected bases. The efficiency of the cryptographic methods and algorithms is significantly increased due to the optimization of the non-modular procedures when using the minimal redundant coding.
Źródło:
Prace Naukowe Akademii im. Jana Długosza w Częstochowie. Technika, Informatyka, Inżynieria Bezpieczeństwa; 2014, T. 2; 371-382
2300-5343
Pojawia się w:
Prace Naukowe Akademii im. Jana Długosza w Częstochowie. Technika, Informatyka, Inżynieria Bezpieczeństwa
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
Kryptosystemy oparte na problemach trudnych obliczniowo z wyszczególnieniem problemu faktoryzacji liczb całkowitych
Cryprosystems based on difficult computational problems with specification of the prime factorization problem
Autorzy:
Kapcia, P.
Powiązania:
https://bibliotekanauki.pl/articles/320370.pdf
Data publikacji:
2005
Wydawca:
Akademia Górniczo-Hutnicza im. Stanisława Staszica w Krakowie. Wydawnictwo AGH
Tematy:
złożoność obliczeniowa
bezpieczeństwo kryptosystemów klucza publicznego
faktoryzacja liczb całkowitych
logarytm dyskretny
logarytm dyskretny na krzywych eliptycznych
security of public key cryptosystems
computational complexity
prime factorization
discrete logarithm
elliptic curve discrete logarithm
Opis:
Publikacja przedstawia analizę złożoności obliczeniowej problemów matematycznych, na których opiera się konstrukcja, a zarazem bezpieczeństwo kryptosystemów klucza publicznego. Jednocześnie, na podstawie aktualnej wiedzy z obliczeniowej teorii liczb oraz informacji o możliwościach nowoczesnej techniki obliczeniowej, przedyskutowana została skuteczność algorytmów wykorzystywanych do rozwiązywania tych problemów.
This paper presents analysis of computational complexity of mathematical problems on which construction and security of the public key cryptosystems could be based. Additionally on the basis of current knowledge sourcing from computational number and information theory, regarding possibilities of modern computational techniques, it has been discussed effectiveness of algorithms solving these problems.
Źródło:
Elektrotechnika i Elektronika; 2005, 24, 2; 148-157
1640-7202
Pojawia się w:
Elektrotechnika i Elektronika
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
Metody prowadzenia audytu cyberbezpieczeństwa : Ustawa o KSC
Methods for Cybersecurity Auditing – Act on the National Cybersecurity System
Autorzy:
Wygodny, Adam
Powiązania:
https://bibliotekanauki.pl/articles/2047040.pdf
Data publikacji:
2021-04
Wydawca:
Najwyższa Izba Kontroli
Tematy:
krajowy system cyberbezpieczeństwa
ustawa KSC
audyt bezpieczeństwa systemu informacyjnego
audyt cyberbezpieczeństwa operatorów usług kluczowych
operator usługi kluczowej
metodyka audytu IT
national cybersecurity system
Act on KSC
IT security audit
audit of key services operators cybersecurity
key services operators
IT audit methodology
Opis:
Ustawa o Krajowym Systemie Cyberbezpieczeństwa zdefiniowała tworzą ce go podmioty, w szczególności operatorów usług kluczowych, nakładając na nich obowiązek przeprowadzania regularnych audytów bezpieczeństwa systemu informacyjnego. Jednocześnie podkreśliła wagę wypracowania metody umożliwiającej ujednolicone podejście do raportowania wyników, minimalizujące tym samym subiektywizm oceny, sama jednak jej nie wskazując. Metodyka audytu bezpieczeństwa informacyjnego po winna spójnie łączyć wymogi ustawowe z normami i dobrymi praktykami. W artykule podjęto próbę usystematyzowania metod i standardów zarządzania cyberbezpieczeństwem, wykorzystując doświadczenia audytorów.
The Act on the National Cybersecurity System (Polish: Krajowy System Cyberbezpieczeństwa, KSC), which is the first regulation that provides legal and or ganisational basis for a cybersecurity system, was signed by the President of Poland on 1 August 2018. The adoption of the Act is a response to the obligatory implemen tation of the Directive of the European Parliament and of the Council on security of network and information systems (the NIS Directive). The objective of the Act on KSC is to establish an effective information technology system at the national level. It defines the entities that constitute the system, especially key services operators, and obliges them to conduct regular audits of IT systems security. At the same time, the Act emphasises the importance of providing a method for unified reporting on audit results, in this way minimising subjectivity of evaluations – yet the Act itself does not define the method. The methodology for IT security auditing should combine, in a comprehensive manner, legal requirements and standards with good practices in the area. In his article, the author has attempted to summarise the methodologies and stan dards for cybersecurity management, taking into account the experience of auditors.
Źródło:
Kontrola Państwowa; 2021, 66, 2 (397); 74-90
0452-5027
Pojawia się w:
Kontrola Państwowa
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
Nowa metodyka wyznaczania surowców kluczowych, strategicznych i krytycznych dla polskiej gospodarki
New methodology for designation of key, strategic and critical minerals for the Polish economy
Autorzy:
Galos, Krzysztof
Lewicka, Ewa
Burkowicz, Anna
Guzik, Katarzyna
Kamyk, Jarosław
Kot-Niewiadomska, Alicja
Szlugaj, Jarosław
Powiązania:
https://bibliotekanauki.pl/articles/2076123.pdf
Data publikacji:
2021
Wydawca:
Państwowy Instytut Geologiczny – Państwowy Instytut Badawczy
Tematy:
surowce kluczowe
surowce strategiczne
minerały krytyczne
bezpieczeństwo surowcowe
polityka surowcowa
key minerals
strategic minerals
critical minerals
mineral security
mineral policy
Opis:
The paper presents a proposal for methodology of designation of the key, strategic and critical minerals, important for the mineral security of Poland. The authors proposed a comprehensive methodology for analysis of 148 individual minerals. When determining the key minerals, a criterion of average value of their annual consumption in Poland in the last decade (2009-2018) was adopted. This approach also regards to the general tendency of consumption of a given mineral and the net import reliance index. To determine strategic minerals, a two-stage analysis was performed, i.e. the identification of potentially strategic minerals that are indispensable for the sectors defined as crucial for the country’s economic security (based on an expert assessment), and – from among them – establishment of the list of strategic minerals on the basis of criteria of the average consumption value in recent years and the net imports reliance. For the identification of critical minerals, the methodology developed for the European Union with some significant modifications was adopted: all the minerals previously classified as key and/or strategic were granted the status of high economic importance in Poland, with disregarding of EU’s evaluation of the value of economic importance (EI) indicator. The second EU index – the supply risk index (SR) – for the determination of the critical minerals for Poland – was slightly reduced from 1.0 to 0.9. Based on the analysis conducted, three lists comprising 42 key, 24 strategic and 17 critical minerals indispensable for the Polish economy development were proposed. Identification of these minerals is of fundamental importance for further works on the Mineral Policy of Poland.
Źródło:
Przegląd Geologiczny; 2021, 69, 10; 654--665
0033-2151
Pojawia się w:
Przegląd Geologiczny
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
Nowe wyzwania związane z zapewnieniem bezpieczeństwa cybernetycznego przez operatorów usług kluczowych
New challenges related to ensuring cybersecurity by key services operators
Autorzy:
Bryczek, C.
Powiązania:
https://bibliotekanauki.pl/articles/305197.pdf
Data publikacji:
2018
Wydawca:
Wydawnictwo Druk-Art
Tematy:
bezpieczeństwo cybernetyczne
zagrożenia cybernetyczne
operator usługi kluczowej
Dyrektywa NIS 2016/1148/U
ustawa o krajowym systemie cyberbezpieczeństwa
cybersecurity
cyber threats
operator of key services (critical infrastructure operator)
NIS Directive 2016/1148/U
the national cyber security regulation
Opis:
Rozwój nowych technologii i standardów komunikacyjnych powoduje ograniczenie kosztów eksploatacji, uproszczenie infrastruktury komunikacyjnej, zwiększenie niezawodności i interoperacyjności pomiędzy urządzeniami różnych producentów. Z drugiej strony zwiększyła się możliwość pojawienia się zagrożenia w postaci różnego rodzaju incydentów bezpieczeństwa, mających niekorzystny wpływ na infrastrukturę i urządzenia zainstalowane na stacjach energetycznych, zakładach przemysłowych, kopalniach, elektrowniach, a także na bezpieczeństwo i życie ludzi. W niniejszym artykule przedstawiono zagrożenia i skutki, jakie mogą wystąpić w wyniku incydentów cybernetycznych, regulacje prawne, które wymuszają na operatorach usług kluczowych implementowanie rozwiązań zwiększających bezpieczeństwo cybernetyczne, oraz rozwiązania, które w znaczącym stopniu zwiększają odporność infrastruktury krytycznej na ataki cybernetyczne i pomagają zminimalizować ryzyko popełnienia błędu przez personel odpowiedzialny za obsługę urządzeń.
The development of new technologies and communication standards results in reduction of operating costs, simplification of communication infrastructure, increase of reliability and interoperability between devices from different manufacturers, however, on the other hand, it increase the possibility of new threats occurrence, in the form of various types of security incidents, adversely affecting the infrastructure and devices installed on electrical substations, industrial plants, mines, power plants, as well as people’s safety and life. This article presents threats and effects that may occur as a result of cyber incidents, regulations that force key services operators to implement solutions to enhance cybersecurity and solutions that significantly increase the resilience of critical infrastructure to cyber-attacks and help to minimize the risk of mistakes made by operators.
Źródło:
Napędy i Sterowanie; 2018, 20, 9; 94-99
1507-7764
Pojawia się w:
Napędy i Sterowanie
Dostawca treści:
Biblioteka Nauki
Artykuł
Tytuł:
On the “cracking” scheme in the paper “A directional coupler attack against the Kish key distribution system” by Gunn, Allison and Abbott
Autorzy:
Chen, H.-P.
Kish, L. B.
Granqvist, C. G.
Schmera, G.
Powiązania:
https://bibliotekanauki.pl/articles/221413.pdf
Data publikacji:
2014
Wydawca:
Polska Akademia Nauk. Czytelnia Czasopism PAN
Tematy:
KLJN key exchange
information theoretic security
unconditional security
Opis:
Recently, Gunn, Allison and Abbott (GAA) [http://arxiv.org/pdf/1402.2709v2.pdf] proposed a new scheme to utilize electromagnetic waves for eavesdropping on the Kirchhoff-law-Johnson-noise (KLJN) secure key distribution. We proved in a former paper [Fluct. Noise Lett. 13 (2014) 1450016] that GAA’s mathematical model is unphysical. Here we analyze GAA’s cracking scheme and show that, in the case of a loss-free cable, it provides less eavesdropping information than in the earlier (Bergou)-Scheuer-Yariv mean-square-based attack [Kish LB, Scheuer J, Phys. Lett. A 374:2140-2142 (2010)], while it offers no information in the case of a lossy cable. We also investigate GAA’s claim to be experimentally capable of distinguishing - using statistics over a few correlation times only - the distributions of two Gaussian noises with a relative variance difference of less than 10-8. Normally such distinctions would require hundreds of millions of correlations times to be observable. We identify several potential experimental artifacts as results of poor KLJN design, which can lead to GAA’s assertions: deterministic currents due to spurious harmonic components caused by ground loops, DC offset, aliasing, non-Gaussian features including non-linearities and other non-idealities in generators, and the timederivative nature of GAA’s scheme which tends to enhance all of these artifacts.
Źródło:
Metrology and Measurement Systems; 2014, 21, 3; 389-400
0860-8229
Pojawia się w:
Metrology and Measurement Systems
Dostawca treści:
Biblioteka Nauki
Artykuł

Ta witryna wykorzystuje pliki cookies do przechowywania informacji na Twoim komputerze. Pliki cookies stosujemy w celu świadczenia usług na najwyższym poziomie, w tym w sposób dostosowany do indywidualnych potrzeb. Korzystanie z witryny bez zmiany ustawień dotyczących cookies oznacza, że będą one zamieszczane w Twoim komputerze. W każdym momencie możesz dokonać zmiany ustawień dotyczących cookies