- •Лекція №1 Основні поняття та визначення
- •Класифікація документів життєвий цикл електронних документів.
- •Життєвий цикл електронного документа
- •Спряження системи електронної системи документообігу з паперовою
- •Послуги електронного цифрового підпису
- •Система rsa
- •Крипто аналіз rsa системи
- •Лекція 21.02.13 Порівняльний аналіз існуючих алгоритмів ецп
- •Системи ецп України
Спряження системи електронної системи документообігу з паперовою
Спряження виконується у двох випадках:
Коли необхідно передати документ з електронної в паперову(друкування)
Коли необхідно передати документ з паперової системи до електронної (сканування)
Лекція 3
Послуги електронного цифрового підпису
Послуг ЕЦП передбачають послуги надання ЕЦП, допомогу при генерації асиметричних пар особистого та відкритого ключів, обслуговування сертифікатів відкритих ключів, послуги фіксування часу, консультації та інші послуги визначені законодавством.
Обслуговування сертифікатів відкритих ключів-формування, розповсюдження, скасування, зберігання, блокування та поновлення.
Особистий ключ – це параметр криптографічного алгоритму формування ЕЦП, який доступний лише підписувачу.
ЕЦП відповідає таким вимогам:
Пов’язаний винятково з особою, що підписалася, дає можливість ідентифікувати/автентифікувати особу, що підписалась
Пов’язаний з даними до яких він належить у такий спосіб, що будь яка зміна даних може бути виявлена з необхідною вірогідністю.
ЕЦП дає змогу:
побудувати захищену системі документообігу з наданням користувачам таких послуг як, цілісність, справжність(автентичність) та неспростовність.
Гарантувати авторство цілісність та справжність електродних документів
Значно скоротити час руху документів у процесі оформлення звітів и обміну документами
Система rsa
Алгоритм шифрування RSA
Генерация общесистемных параметров
Генерация двух больших простых числа P и Q
МодульN = P*Q (3.1)
Функция Эйлера
Решаем методом цепных дробей
P=5
-mod5
18mod3=0
18mod5=0
A=b(modN)
A=k*N+b
7=3mod2
1=1mod2
7=2*2+3
U(N)*(-k)
h(M)
ВЦП=(h(M),
)ЕЦП =
(M, ЕЦП)
Алгоритм проверки
N,
h`(M)
ВЦП
H1(M)!=h(M)
Крипто аналіз rsa системи
1 шаг – перехват открытого ключа
2 шаг задача факторизации разложения модуля N на два простых числа P и Q.
3 шаг U(n)
4
шаг
5шаг
– получаем секретный ключ
Стійкість RSA базується на складності розв’язку задачі факторизації
Носить субекспоненційний характер
Лекція 21.02.13 Порівняльний аналіз існуючих алгоритмів ецп
Криптографічне перетворення в кільці цілих чисел
ЕЦП RSAКриптографічне перетворення в полях Галуа
Криптографічні перетворення в групі точок еліптичних кривих
Сутність криптографічних перетворення в кінці цілих чисел.
Стійкість RSA базується на складності розв'язку задачі факторизації. Обчислювальна складність носить субекспоненційний характер.
Сутність криптографічних перетворень в полі Галуа.
ЕЦП Ель-Гамалія.
Для кожного p існую множина, кожний первісний елемент породжує поле
P(u)
A
Задача криптоаналітіка полягає у знаходженні Yb Ya . Стікйсть проти атак визначається складністю розв’язку дискретного логарифмічного рівняння 4.1 відносно секретного ключа. Обчислювальна складність носить суб’екпоненйний характер.
ЕЦП ДСТУ 41-45 2002г.
Пусть
елептическая кривая задана
Будується ключова пара (d, q) d- секретний, q-відкрітий
Закритий
випадково, але умова:
Q=d*G(4.4) – відкритий ключ
G(x,y) – базова точка х координатами X, Y.
Стійкіст визначається складністю роз'вязання рівняння (4.4) відносно особистого ключа d.
Задача розв’зання рівняння відностно ел. Кривих. Обчислювальна складність носить експоненційний характер.
Скадність вирішення дискретного лог рівняння в полі 4.1 віднсоно особистого ключа Ха носить суб’експоненційній характер.
*з використнням методу загального решета числвого поля.
В той же час. Відностно секретного ключа dносить експоненційний характер.
При порядку
точки N
із
застосуванням методую. Із застосуванням
методу
Таким чином складність вир дискртеного лог рівн в группі точок вище ніж в полі.
Вимоги до ЕЦП
Алгоритми виробки та перевірки ЕЦП повинні бути відкритими
Повинні мати допустиму для застосув складність(не вище ніз за поліноміаьну)
Алгоритми знаходження таємного ключа, або підробки ЕЦП повинні мати не нижче ніж експнонційну (субекспоненційну)складність атаки повне розкриття.
Повинен мати чутливість до будьяких змін підписаних данних.
Вірогідність появи двох однакових підписів для різних повідомлень не повина перевищувати припустимого значання.
Стандарт шифрування України ДСТУ 28-47
Блочний симетр шифр. Блок 64 біта, 256 біт – ключ.
Предусматривает 4 реж роботы:
Простой замены
Гаммирования
Гаммирования с обратной связью
вы
