МЕТОД КОМБІНОВАНОГО КРИПТОГРАФІЧНОГО ЗАХИСТУ ДАНИХ У КОРПОРАТИВНИХ ХМАРНИХ ОБЧИСЛЕННЯХ

Автор(и)

  • Геннадій Гулак Київський столичний університет імені Бориса Грінченка, м. Київ, Україна https://orcid.org/0000-0001-9131-9233
  • Олександр Трофімов Київський столичний університет імені Бориса Грінченка, м. Київ, Україна https://orcid.org/0009-0008-5760-7803

DOI:

https://doi.org/10.31673/2412-4338.2026.030716

Анотація

Статтю присвячено розробленню методу комбінованого криптографічного захисту даних у корпоративних хмарних обчисленнях, спрямованого на підвищення конфіденційності, цілісності, автентичності та доступності інформаційних ресурсів в умовах динамічної зміни середовища функціонування. Проведено аналіз сучасних методів криптографічного захисту корпоративних хмарних обчислень, визначено їх переваги, недоліки та особливості практичного застосування. Встановлено, що використання окремих механізмів шифрування, керування криптографічними ключами і контролю доступу не забезпечує необхідної узгодженості між рівнем захищеності, продуктивністю та адаптивністю системи. Розглянуто особливості функціонування корпоративних хмарних середовищ, багатокористувацької архітектури, розподіленого зберігання даних, контекстного контролю доступу та концепції повної недовіри, що визначають вимоги до побудови сучасних засобів криптографічного захисту. Запропоновано метод комбінованого криптографічного захисту даних, який поєднує симетричне й асиметричне шифрування, адаптивне керування криптографічними ключами, контекстно орієнтований вибір режимів шифрування та оцінювання ризику компрометації. Описано структуру методу, послідовність виконання його етапів і механізм вибору криптографічних параметрів відповідно до характеристик інформаційних ресурсів, рівня довіри до користувача та поточного стану хмарного середовища. Проведено структурно-функціональне та сценарне оцінювання запропонованого методу порівняно зі статичним і традиційним гібридним підходами. За результатами структурно-функціонального та сценарного оцінювання встановлено, що запропонований метод, на відміну від розглянутих аналогів, забезпечує контекстний вибір криптографічного профілю, дострокову ротацію ключів, контроль актуальності криптографічного контейнера та адаптивне реагування на зміну рівня кіберризику. Практичне значення полягає у можливості використання методу під час побудови захищених корпоративних хмарних сервісів.

Ключові слова: корпоративні хмарні обчислення, криптографічний захист, комбінований метод, симетричне шифрування, асиметричне шифрування, криптографічні ключі, контекстно-орієнтований захист, оцінювання ризику, конфіденційність, цілісність даних.

##submission.downloads##

Опубліковано

2026-10-01

Номер

Розділ

Статті