Shifrlash kriptografik vositalariga kiradi. Shifrlash vositalarini taqqoslash. Atamalar, ta'riflar va qisqartmalar
Download 128.36 Kb.
|
Shifrlash kriptografik vositalariga kiradi
- Bu sahifa navigatsiya:
- Ornatilgan algoritmlar, kriptoprovayderlar, XTS va kaskadli shifrlash
Umumiy jadval
Janr qonunlariga rioya qilgan holda, faqat alohida fikrlarni sharhlash va ma'lum bir yechimning afzalliklarini ta'kidlash qoladi. Mahsulot narxlari, shuningdek, qo'llab-quvvatlanadigan operatsion tizimlar bilan hamma narsa aniq. Faqat shuni ta'kidlaymanki, MacOS va Linux uchun TrueCrypt versiyalari foydalanishning o'ziga xos nuanslariga ega va uni Microsoft-ning server platformalariga o'rnatish, garchi u ma'lum afzalliklarni taqdim etsa ham, tijorat ma'lumotlarini himoya qilish tizimlarining ulkan funksionalligini butunlay o'zgartira olmaydi. korporativ tarmoq. Sizga shuni eslatib o'tamanki, biz hali ham shaxsiy kripto-himoyani ko'rib chiqmoqdamiz. O'rnatilgan algoritmlar, kriptoprovayderlar, XTS va kaskadli shifrlash Kriptoprovayderlar, o'rnatilgan shifrlash algoritmlaridan farqli o'laroq, dastur tomonidan ishlatiladigan kodlash (dekodlash) usulini aniqlaydigan alohida plagin modullari. Nima uchun tijorat yechimlari kripto provayderlarining paketlaridan foydalanadi? Javoblar oddiy, ammo moliyaviy jihatdan asosli. Muayyan algoritmlarni qo'shish uchun dasturga o'zgartirishlar kiritishning hojati yo'q (dasturchilarning ishini to'lash uchun) - faqat yangi modul yaratish yoki uchinchi tomon echimlarini ulash. Butun dunyoda xalqaro standartlar ishlab chiqilmoqda, sinovdan o'tkazilmoqda va joriy etilmoqda, ammo Rossiya davlat idoralari uchun FSTEC va FSB talablariga rioya qilish kerak. Bu talablar axborot xavfsizligi vositalarini yaratish va tarqatishni litsenziyalashni nazarda tutadi. Kriptoprovayderlar ma'lumotlarni shifrlash vositasidir va dasturlarning o'zi ishlab chiqish va tarqatish sertifikatini talab qilmaydi. Kaskadli shifrlash - ma'lumotni bir algoritm bilan kodlash, agar u allaqachon boshqasi bilan kodlangan bo'lsa. Ushbu yondashuv, garchi u ishni sekinlashtirsa ham, himoyalangan ma'lumotlarning xakerlik hujumiga qarshi chidamliligini oshirishga imkon beradi - "raqib" shifrlash usullari (masalan, ishlatiladigan algoritm yoki kalit belgilar to'plami) haqida qanchalik ko'p bilsa, shunchalik oson bo'ladi. unga ma'lumotlarni oshkor qilish uchun. XTS shifrlash texnologiyasi (CipherText Stealing (CTS) bilan XEX asosidagi Tweaked CodeBook rejimi (TCB)) oldingi XEX va LRW bloklarini shifrlash usullarining mantiqiy rivojlanishi bo'lib, unda zaifliklar aniqlangan. Saqlash vositalarida o'qish/yozish operatsiyalari sektorlar bo'yicha bloklarda amalga oshirilganligi sababli, oqimli kodlash usullaridan foydalanish qabul qilinishi mumkin emas. Shunday qilib, 2007 yil 19 dekabrda AES algoritmi uchun XTS-AES shifrlash usuli IEEE P1619 saqlangan ma'lumotlarni himoya qilishning xalqaro standarti tomonidan tavsiflangan va tavsiya etilgan. Ushbu rejim ikkita kalitdan foydalanadi, ulardan birinchisi ishga tushirish vektorini yaratish uchun, ikkinchisi esa ma'lumotlarni shifrlash uchun ishlatiladi. Usul quyidagi algoritmga muvofiq ishlaydi: sektor raqamini birinchi kalit bilan shifrlash orqali vektor hosil qiladi; vektorni dastlabki ma'lumot bilan qo'shadi; qo'shish natijasini ikkinchi kalit bilan shifrlaydi; shifrlash natijasi bilan vektor qo'shadi; vektorni chekli maydonning hosil qiluvchi polinomiga ko'paytiradi. Milliy standartlar va texnologiyalar instituti qurilma ma'lumotlarini blokning ichki tuzilishi bilan shifrlash uchun XTS dan foydalanishni tavsiya qiladi, chunki u: xalqaro standartlar bilan tavsiflangan; dastlabki hisob-kitoblarni bajarish va parallellashtirish tufayli yuqori ko'rsatkichlarga ega; ishga tushirish vektorini hisoblash orqali ixtiyoriy sektor blokini qayta ishlash imkonini beradi. Shuni ham ta'kidlaymanki, IEEE P1619 AES shifrlash algoritmi bilan XTS usulidan foydalanishni tavsiya qiladi, ammo rejim arxitekturasi uni har qanday boshqa blok shifrlari bilan birgalikda ishlatishga imkon beradi. Shunday qilib, agar Rossiya qonunchiligi talablariga muvofiq shaffof shifrlashni amalga oshiradigan qurilmani sertifikatlash zarur bo'lsa, XTS va GOST 28147-89 ni birgalikda ishlatish mumkin. Download 128.36 Kb. Do'stlaringiz bilan baham: |
Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling
ma'muriyatiga murojaat qiling