Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
БИКС экзамен.docx
Скачиваний:
1
Добавлен:
01.05.2025
Размер:
141.16 Кб
Скачать
  1. Принцип Кірхгофса

Принцип Керкгоффза - правило, згідно з яким стійкість криптографічного алгоритму не має залежати від архітектури алгоритму, а має залежати тільки від ключів. Іншими словами, при оцінці надійності шифрування необхідно вважати, що супротивник знає все про систему шифрування, що використовується, крім ключів.

Сутність принципу полягає в тому, що чим менше секретів містить система, тим вище її безпека. Так, якщо втрата будь-якого з секретів призводить до руйнування системи, то система з меншим числом секретів буде надійніше. Чим більше секретів містить система, тим більше вона ненадійна і потенційно вразлива. Чим менше секретів у системі - тим вище її міцність.

Принцип Керкгоффса спрямований на те, щоб зробити безпеку алгоритмів і протоколів незалежною від їх секретності; відкритість не повинна впливати на безпеку.

Більшість широко використовуваних систем шифрування, відповідно до принципу Керкгоффса, використовують відомі, що не становлять секрету криптографічні алгоритми. З іншого боку, шифри, використовувані в урядовій та військової зв'язку, як правило, засекречені; таким чином створюється «додатковий рубіж оборони».

Шість вимог Керкгоффза

  1. Система має бути такою, що не піддається розшифруванню, якщо не математично, то практично.

  2. Система не повинна потребувати секретності, її потрапляння до рук супротивника не має викликати незручностей.

  3. Ключ має легко передаватись і запам'ятовуватись без будь-яких записів; у кореспондентів повинна бути можливість за потребою змінювати ключ.

  4. Система повинна бути придатна для застосування в телеграфному листуванні.

  5. Система повинна бути портативною; для її обслуговування має вистачати однієї людини.

  6. Насамкінець, необхідно, щоб система була простою у використанні, та її вживання не вимагало ані знання довгого списку правил, ані значних розумових зусиль.

Друга з цих вимог стала відома як «принцип Керкгоффза».

Також важливим, вперше сформульованим принципом «Військової криптографії» є ствердження криптоаналізу як єдиного вірного засобу випробування шифрів.

  1. Принцип рівної міцності захисту.

Принцип рівної міцності захисту. На шляху від одного законного власника до іншого інформація може захищатись різними способами в залежності від загроз, що виникають. Так утворюється ланцюг захисту інформації з ланками різного типу. Противник прагне знайти найслабкішу ланку, щоб з найменшими витратами добратися до інформації. Законні власники повинні враховувати це в своїй стратегії захисту інформації криптографічними методами: безглуздо робити якусь ланку дуже міцною, якщо є слабкіші ланки.

  1. Протокол wpa2.

Протокол WPA2 (Wi-Fi Protected Access 2). Даний протокол є згаданим раніше стандартом IEEE 802.11i. У якості основного шифру був обраний стійкий блоковий шифр AES. Система аутентифікації, у порівнянні з WPA, зазнала мінімальних змін. Як і у його попередники, аутентифікація може реалізуватись двома методами (WPA2-Enterprise та WPA2-PSK). Для криптографічної обробки використовується стандарт AES-CCMP, тобто для шифрування – AES, а розподіл ключів та перевірка цілісності виконана у одному компоненті CCMP (Counter Mode with Cipher Block Chaining Message Authentication Code Protocol).

Варто також зазначити, що деякі виробники під WPA з AES-CCMP мають на увазі WPA2 з AES-CCMP. Таким чином, щоб не плутатись, під WPA будемо мати на увазі WPA-TKIP (тобто аутентифікацію WPA з методом шифрування TKIP), а під WPA2 – WPA2 з AES-CCMP (тобто аутентифікацію WPA2 з методом шифрування AES-CCMP).

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]