- •Недостатки:
- •Блок замены (s-блок)
- •Модель криптосистемы с открытым ключом. Криптосистема rsa
- •П ротокол выработки общего секретного ключа
- •Протокол:
- •Протокол электронной цифровой подписи (эцп)
- •Сравнение рукописной и электронно-цифровой подписей
- •Существуют:
- •Принципы построения блочных симметричных шифров Режим простой замены (ecb)
- •Недостатки:
- •Области использования:
- •Классификация шифров
- •Режимы использования блочных шифров
- •Протокол разделения секрета
- •Гаммирование. Свойства гаммирования
- •Свойства гаммирования
- •Блочные и поточные шифры Сравнительная характеристика поточного и блочного шифрования
- •Поточный криптоалгоритм
- •Криптографические методы контроля целостности информации р ежим гаммирования с обратной связью (cfb)
- •Режим контроля целостности (mac)
- •Гибридные криптосистемы
- •Гост 28147-89
- •Методы защиты информации от умышленных деструктивных воздействий
- •Помехоустойчивое кодирование
- •Решение:
- •Стохастический код Осмоловского
- •Методы внесения неопределенности в работу средств и объектов защиты
- •Причины ненадежности систем оби
- •Протоколы доказательства с нулевым разглашением знаний
- •Стандарт криптозащиты aes-128
- •4 Операции:
- •Ранцевая криптосистема
- •П ример построения и использования рюкзачной криптосистемы
- •Цифровые деньги. Структура и основные транзакции централизованной платежной системы
- •Методы и средства антивирусной защиты
- •Подсистема управления:
- •Подсистема обнаружения вирусной активности:
- •С игнатурный анализ
- •Эвристический анализатор Задача:
- •Принципы построения и свойства lfsr
Протокол разделения секрета
Существует три основных термина:
ограничение доступа (например, двери, замки, сетевые экраны…);
разграничение доступа (например, администратор, пользователь, гость…);
разделение доступа (разрешает доступ только при одновременном предъявлении полномочий)
A, B – собираются обмениваться сообщениями;
C – делит ключи
Сообщение A – псевдослучайная последовательность длиной S
Принципы построения блочных симметричных шифров Режим простой замены (ecb)
E
CB
(Electronic Code
Block – режим
электронной книги). Режим простой
замены.
m – защищаемый массив данных. m делится на блоки фиксированной длины, каждый блок независимо друг от друга шифруется на одном ключе.
Недостатки:
Противник может делать предположения о содержимом исходного текста;
Режим не чувствителен к выпадению целого числа блоков;
Проблема последнего блока (блок может быть не полной длины, в этом случае этот блок дополняется константой известной всем, этим может воспользоваться противник, который уменьшит число неизвестных битов).
Области использования:
Шифрование ключевой информации для блочных шифров;
Защита БД, в которых требуется произвольный доступ к отдельным полям.
Классификация шифров
Шифр – криптографический алгоритм
DES – первый американский стандарт, был неофициальным мировым стандартом, разработан в 1977 году.
AES – Advanced Encryption Standards
RSA – Rivest, Shanir, Adleman – долгое время был мировым стандартом
ESSC – Elliptic Curves Cryptosystem
Существуют американские, российские и немецкие стандарты
шифры с секретным ключом во много раз быстрее, чем шифры с открытым ключом;
шифры с открытым ключом имеют юридическую значимость.
Режимы использования блочных шифров
ГОСТ 28147-89.
ECB4 (Electronic Code Block – режим электронной книги). Режим простой замены. Это единственный режим блочного шифрования;
CBC (Cipher text Block Chaining – сцепление блоков шифротекстов) – этот режим используется в протоколе SSL (в ГОСТе нет);
OFB (Output Feedback – обратная связь по выходу) – по сути это режим гаммирования (в ГОСТе нет);
CTM (Counter Mode – режим счета) – Гаммирование (в американском стандарте этого режима нет)
CFB (Cipher text Feedback – обратная связь по шифротексту). Гаммирование с Обратной связью
Выборка кода MAC (Message Authentication Code – код аутентификации сообщения). Режим выборки имитоприставки. – Это режим не шифрования, а формирования контроля целостности.
Р ежим простой замены (ECB)
m – защищаемый массив данных. m делится на блоки фиксированной длины, каждый блок независимо друг от друга шифруется на одном ключе.
Недостатки:
Противник может делать предположения о содержимом исходного текста;
Режим не чувствителен к выпадению целого числа блоков;
Проблема последнего блока (блок может быть не полной длины, в этом случае этот блок дополняется константой известной всем, этим может воспользоваться противник, который уменьшит число неизвестных битов).
Области использования:
Шифрование ключевой информации для блочных шифров;
Защита БД, в которых требуется произвольный доступ к отдельным полям.
Режим сцепления блоков шифротекстов (CBC)
В
этом режиме появляется параметр
синхропосылка – это открытый параметр
схемы.
Особенность:
Последний блок зависит от всех блоков исходного текста, поэтому подходит для формирования контрольного кода целостности (является рекомендованным для этой области)
c0 – синхропосылка.
Режим обратной связи по выходу
Принцип построения генератора ПСП5 на основе блочного шифра
N – разрядность блочного шифра;
S0 – начальное состояние регистра;
Q – регистр
Свойства ПСП:
г
енератор
ПСП должен быть непредсказуем, за это
отвечает функция EAB;важно чтобы у генератора был большой период формируемой последовательности.
Недостатки:
Нет гарантии получения большого периода при всех значениях ключа kAB;
Чувствительность к сбоям.
В этом режиме не нужна схема расшифрования, т.к. она симметрична схеме шифрования. Нужна только функция EAB.
Р
ежим
гаммирования (CTM)
Достоинства:
Счетчик реализован на трех ассемблерных инструкциях.
Схема симметрична, используется одна функция EAB.
Р
ежим
гаммирования с обратной связью (CFB)
EAB – 32-х разрядный.
Этот режим также можно использовать для получения контрольного кода, т.к. последний блок зависит от всего исходного сообщения.
Этот режим самосинхронизирующийся, любые искажения на линии не повлияют на достоверность последующей информации.
Режим контроля целостности (MAC)
Для этого режима используется схема режима гаммирования с обратной связью, только используется 16-и разрядное EAB, т.е. используется половина разрядов от режима CFB .
Имитозащита – защита от навязывания ложных данных.
