Розбіжності

Тут показані розбіжності між вибраною ревізією та поточною версією сторінки.

Посилання на цей список змін

Порівняння попередніх версій Попередня ревізія
Наступна ревізія
Попередня ревізія
subjects:basic:informatika:infsecurity:crypto_protection [08.12.2024 22:33] – [Алгоритми шифрування] Адміністраторsubjects:basic:informatika:infsecurity:crypto_protection [08.12.2024 23:04] (поточний) – [Автентифіковане шифрування] Адміністратор
Рядок 63: Рядок 63:
 </caption> </caption>
 </thumbnail> </thumbnail>
 +
 +Основні принципи
 +  * Шифрування даних:
 +    * Відправник шифрує повідомлення за допомогою відкритого ключа одержувача.
 +    * Тільки власник закритого ключа може розшифрувати це повідомлення.
 +  * Підписання даних:
 +    * Відправник використовує свій закритий ключ для підписання повідомлення.
 +    * Одержувач перевіряє підпис за допомогою відкритого ключа відправника.
  
 ==== Цифровий підпис ==== ==== Цифровий підпис ====
Рядок 77: Рядок 85:
  
 ===== Автентифіковане шифрування ===== ===== Автентифіковане шифрування =====
-Автентифіковане шифрування (Authenticated Encryption) (AE) поєднує симетричне шифрування з перевіркою цілісності та автентичності шляхом додавання тегу до зашифрованого тексту. Дійсно, лише шифрування не забезпечує цих вимог безпеки, і більшість безпечних реалізацій криптографії тепер повинні використовувати цю парадигму. Шифр ''AE(K,m) -> (c,t)'' повертає зашифрований текст і короткий рядок як тег. Тег забезпечує цілісність і гарантує, що зашифрований текст ідентичний тому, який надіслав законний відправник. Це також забезпечує автентичність зашифрованого тексту,  оскільки лише відправник, який володіє секретним ключем, може створити цю пару **зашифрований текст - тег**. Вимога безпеки передбачає, що жоден зловмисник не зможе вгадати тег без ключа. Процес дешифрування повертає повідомлення відкритого тексту із зашифрованого тексту тоді і тільки тоді, коли тег ''t'' є дійсним тегом. Вимоги до безпеки для процесу шифрування залишаються такими ж, як і для будь-якого надійного шифру.+**Автентифіковане шифрування** (**Authenticated Encryption**) (**AE**) поєднує симетричне шифрування з перевіркою цілісності та автентичності шляхом додавання тегу до зашифрованого тексту. Дійсно, лише шифрування не забезпечує цих вимог безпеки, і більшість безпечних реалізацій криптографії тепер повинні використовувати цю парадигму. Шифр ''AE(K,m) -> (c,t)'' повертає зашифрований текст і короткий рядок як тег. **Тег** забезпечує цілісність і гарантує, що зашифрований текст ідентичний тому, який надіслав законний відправник. Це також забезпечує автентичність зашифрованого тексту,  оскільки лише відправник, який володіє секретним ключем, може створити цю пару ''зашифрований текст - тег''. Вимога безпеки передбачає, що жоден зловмисник не зможе вгадати **тег** без ключа. Процес дешифрування повертає повідомлення відкритого тексту із зашифрованого тексту тоді і тільки тоді, коли тег ''t'' є дійсним тегом. Вимоги до безпеки для процесу шифрування залишаються такими ж, як і для будь-якого надійного шифру.
  
 Схема **AE** будується шляхом поєднання симетричного шифру з **MAC**. Найбезпечнішим підходом до цієї комбінації є підхід «Зашифрувати-потім—MAC», у якому зашифрований текст спочатку обчислюється з відкритого тексту, а потім для зашифрованого тексту обчислюється тег. У процесі дешифрування одержувач спочатку обчислює MAC для зашифрованого тексту, щоб переконатися, що тег ідентичний отриманому, а потім він розшифровує зашифрований текст після перевірки автентичності. Схема **AE** будується шляхом поєднання симетричного шифру з **MAC**. Найбезпечнішим підходом до цієї комбінації є підхід «Зашифрувати-потім—MAC», у якому зашифрований текст спочатку обчислюється з відкритого тексту, а потім для зашифрованого тексту обчислюється тег. У процесі дешифрування одержувач спочатку обчислює MAC для зашифрованого тексту, щоб переконатися, що тег ідентичний отриманому, а потім він розшифровує зашифрований текст після перевірки автентичності.
  
-<thumbnail+<grid
-{{ :subjects:basic:informatika:infsecurity:cryptography_-_3.jpg?direct |}} +<col sm="4"> 
-<caption><text align="center">//**Автентифіковане шифрування**//</text> +<thumbnail>{{ :subjects:basic:informatika:infsecurity:cryptography_-_3.jpg?600 | }}</thumbnail> 
-</caption> +</col> 
-</thumbnail>+<col sm="8"> 
 +<thumbnail>{{ :subjects:basic:informatika:infsecurity:authenticated_encryption.svg |}}</thumbnail> 
 +</col> 
 +</grid> 
 + 
 +Принцип роботи 
 +  Вхідні дані: 
 +    Вихідний текст (Plaintext). 
 +    * Додаткові дані (Optional Associated Data, AAD), які не шифруються, але повинні бути автентифіковані. 
 +  * Шифрування 
 +    Дані шифруються за допомогою ключа і відповідного алгоритму. 
 +    Тег автентифікації: Генерується разом із шифрованим текстом (Ciphertext). Цей тег використовується для перевірки цілісності даних. 
 +  * Розшифрування 
 +    * Виконується лише за умови успішної перевірки тегу автентифікації.
  
 ===== Джерела ===== ===== Джерела =====
  • subjects/basic/informatika/infsecurity/crypto_protection.1733689993.txt.gz
  • Востаннє змінено: 20 місяців тому
  • повз Адміністратор