| Порівняння попередніх версій Попередня ревізія Наступна ревізія | Попередня ревізія |
| subjects:basic:informatika:infsecurity:crypto_protection [08.12.2024 22:33] – [Алгоритми шифрування] Адміністратор | subjects:basic:informatika:infsecurity:crypto_protection [08.12.2024 23:04] (поточний) – [Автентифіковане шифрування] Адміністратор |
|---|
| </caption> | </caption> |
| </thumbnail> | </thumbnail> |
| | |
| | Основні принципи |
| | * Шифрування даних: |
| | * Відправник шифрує повідомлення за допомогою відкритого ключа одержувача. |
| | * Тільки власник закритого ключа може розшифрувати це повідомлення. |
| | * Підписання даних: |
| | * Відправник використовує свій закритий ключ для підписання повідомлення. |
| | * Одержувач перевіряє підпис за допомогою відкритого ключа відправника. |
| |
| ==== Цифровий підпис ==== | ==== Цифровий підпис ==== |
| |
| ===== Автентифіковане шифрування ===== | ===== Автентифіковане шифрування ===== |
| Автентифіковане шифрування (Authenticated Encryption) (AE) поєднує симетричне шифрування з перевіркою цілісності та автентичності шляхом додавання тегу до зашифрованого тексту. Дійсно, лише шифрування не забезпечує цих вимог безпеки, і більшість безпечних реалізацій криптографії тепер повинні використовувати цю парадигму. Шифр ''AE(K,m) -> (c,t)'' повертає зашифрований текст і короткий рядок як тег. Тег забезпечує цілісність і гарантує, що зашифрований текст ідентичний тому, який надіслав законний відправник. Це також забезпечує автентичність зашифрованого тексту, оскільки лише відправник, який володіє секретним ключем, може створити цю пару **зашифрований текст - тег**. Вимога безпеки передбачає, що жоден зловмисник не зможе вгадати тег без ключа. Процес дешифрування повертає повідомлення відкритого тексту із зашифрованого тексту тоді і тільки тоді, коли тег ''t'' є дійсним тегом. Вимоги до безпеки для процесу шифрування залишаються такими ж, як і для будь-якого надійного шифру. | **Автентифіковане шифрування** (**Authenticated Encryption**) (**AE**) поєднує симетричне шифрування з перевіркою цілісності та автентичності шляхом додавання тегу до зашифрованого тексту. Дійсно, лише шифрування не забезпечує цих вимог безпеки, і більшість безпечних реалізацій криптографії тепер повинні використовувати цю парадигму. Шифр ''AE(K,m) -> (c,t)'' повертає зашифрований текст і короткий рядок як тег. **Тег** забезпечує цілісність і гарантує, що зашифрований текст ідентичний тому, який надіслав законний відправник. Це також забезпечує автентичність зашифрованого тексту, оскільки лише відправник, який володіє секретним ключем, може створити цю пару ''зашифрований текст - тег''. Вимога безпеки передбачає, що жоден зловмисник не зможе вгадати **тег** без ключа. Процес дешифрування повертає повідомлення відкритого тексту із зашифрованого тексту тоді і тільки тоді, коли тег ''t'' є дійсним тегом. Вимоги до безпеки для процесу шифрування залишаються такими ж, як і для будь-якого надійного шифру. |
| |
| Схема **AE** будується шляхом поєднання симетричного шифру з **MAC**. Найбезпечнішим підходом до цієї комбінації є підхід «Зашифрувати-потім—MAC», у якому зашифрований текст спочатку обчислюється з відкритого тексту, а потім для зашифрованого тексту обчислюється тег. У процесі дешифрування одержувач спочатку обчислює MAC для зашифрованого тексту, щоб переконатися, що тег ідентичний отриманому, а потім він розшифровує зашифрований текст після перевірки автентичності. | Схема **AE** будується шляхом поєднання симетричного шифру з **MAC**. Найбезпечнішим підходом до цієї комбінації є підхід «Зашифрувати-потім—MAC», у якому зашифрований текст спочатку обчислюється з відкритого тексту, а потім для зашифрованого тексту обчислюється тег. У процесі дешифрування одержувач спочатку обчислює MAC для зашифрованого тексту, щоб переконатися, що тег ідентичний отриманому, а потім він розшифровує зашифрований текст після перевірки автентичності. |
| |
| <thumbnail> | <grid> |
| {{ :subjects:basic:informatika:infsecurity:cryptography_-_3.jpg?direct |}} | <col sm="4"> |
| <caption><text align="center">//**Автентифіковане шифрування**//</text> | <thumbnail>{{ :subjects:basic:informatika:infsecurity:cryptography_-_3.jpg?600 | }}</thumbnail> |
| </caption> | </col> |
| </thumbnail> | <col sm="8"> |
| | <thumbnail>{{ :subjects:basic:informatika:infsecurity:authenticated_encryption.svg |}}</thumbnail> |
| | </col> |
| | </grid> |
| | |
| | Принцип роботи |
| | * Вхідні дані: |
| | * Вихідний текст (Plaintext). |
| | * Додаткові дані (Optional Associated Data, AAD), які не шифруються, але повинні бути автентифіковані. |
| | * Шифрування |
| | * Дані шифруються за допомогою ключа і відповідного алгоритму. |
| | * Тег автентифікації: Генерується разом із шифрованим текстом (Ciphertext). Цей тег використовується для перевірки цілісності даних. |
| | * Розшифрування |
| | * Виконується лише за умови успішної перевірки тегу автентифікації. |
| |
| ===== Джерела ===== | ===== Джерела ===== |