Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Alexandr.doc
Скачиваний:
5
Добавлен:
01.04.2025
Размер:
1.9 Mб
Скачать

Вопрос 47. Классические методы шифрования. Симметричные криптосистемы и имеющиеся стандарты.

Базовые методы шифрования:

1)Методы подстановки

2)Методы перестановки

3)Аддитивные методы

В симметричных системах и для шифрования, и для дешифрования используется один и тот же ключ. Основным недостатком симметричного шифрования является то, что ключ должен быть известен и отправителю, и получателю.

Стандарты: DES (1978 г., США), ГОСТ 28147-89 (СССР)

Основные области применения DES-алгоритма:

1)Хранение данных в ЭВМ(шифрование файлов, паролей)

2)Аутентификация сообщений

3)Электронная система платежей

4)Электронный обмен коммерческой информацией

DES-16 циклов шифрования

ГОСТ-32 цикла шифрования

Российский стандарт по стойкости на много порядков превосходит американский.

Вопрос 48. Асимметричные криптосистемы. Системы электронно-цифровой подписи. Технологии использования криптопровайдеров Microsoft.

В асимметричных методах используется два ключа. Несекретный ключ используется для шифровки, секретный, известный только получателю, - для дешифровки. Самым популярным асимметричным методом является RSA (Райвест, Шамир, Адлеман), основанный на операциях с большими (например, 100-значными) простыми числами и их произведениями.

Асимметричные методы позволяют реализовать т.наз. электронную подпись или электронное заверение сообщения. Идея состоит в том, что отправитель посылает два экземпляра сообщения – открытое и дешифрованное его секретным ключом. Получатель может зашифровать с помощью открытого ключа отправителя дешифрованный экземпляр и сравнить с открытым. Если они совпадут, личность и подпись отправителя можно считать установленными.

Электронная цифровая подпись используется для аутентификации текстов, передаваемых по телекоммуникационным каналам. Функционально она аналогична обычной рукописной подписи и обладает ее основными достоинствами:

удостоверяет, что подписанный текст исходит от лица, поставившего подпись;

не дает самому этому лицу возможности отказаться от обязательств, связанных с подписанным текстом;

гарантирует целостность подписанного текста.

Система ЭЦП включает две процедуры: 1) процедуру постановки подписи; 2) процедуру проверки подписи. В процедуре постановки подписи используется секретный ключ отправителя сообщения, в процедуре проверки подписи - открытый ключ отправителя.

Криптопровайдер (Cryptography Service Provider, CSP) — это независимый модуль, позволяющий осуществлять криптографические операции в операционных системах Microsoft, управление которым происходит с помощью функций CryptoAPI.

Криптопровайдер должен обеспечивать:

реализацию стандартного интерфейса криптопровайдера;

работу с ключами шифрования, предназначенными для обеспечения работы алгоритмов, специфичных для данного криптопровайдера;

невозможность вмешательства третьих лиц в схемы работы алгоритмов.

Во все операционные системы Microsoft, начиная с Windows 2000 встроен криптопровайдер Microsoft Base Cryptographic Provider, который обладает набором основных криптографических функций. В Microsoft Base Cryptographic Provider длина ключей шифрования не превышает 40 бит.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]