Розбіжності

Тут показані розбіжності між вибраною ревізією та поточною версією сторінки.

Посилання на цей список змін

Порівняння попередніх версій Попередня ревізія
Наступна ревізія
Попередня ревізія
subjects:basic:informatika:infsecurity:crypto_protection [08.12.2024 22:47] – [Автентифіковане шифрування] Адміністраторsubjects:basic:informatika:infsecurity:crypto_protection [08.12.2024 23:04] (поточний) – [Автентифіковане шифрування] Адміністратор
Рядок 85: Рядок 85:
  
 ===== Автентифіковане шифрування ===== ===== Автентифіковане шифрування =====
-Автентифіковане шифрування (Authenticated Encryption) (AE) поєднує симетричне шифрування з перевіркою цілісності та автентичності шляхом додавання тегу до зашифрованого тексту. Дійсно, лише шифрування не забезпечує цих вимог безпеки, і більшість безпечних реалізацій криптографії тепер повинні використовувати цю парадигму. Шифр ''AE(K,m) -> (c,t)'' повертає зашифрований текст і короткий рядок як тег. Тег забезпечує цілісність і гарантує, що зашифрований текст ідентичний тому, який надіслав законний відправник. Це також забезпечує автентичність зашифрованого тексту,  оскільки лише відправник, який володіє секретним ключем, може створити цю пару **зашифрований текст - тег**. Вимога безпеки передбачає, що жоден зловмисник не зможе вгадати тег без ключа. Процес дешифрування повертає повідомлення відкритого тексту із зашифрованого тексту тоді і тільки тоді, коли тег ''t'' є дійсним тегом. Вимоги до безпеки для процесу шифрування залишаються такими ж, як і для будь-якого надійного шифру.+**Автентифіковане шифрування** (**Authenticated Encryption**) (**AE**) поєднує симетричне шифрування з перевіркою цілісності та автентичності шляхом додавання тегу до зашифрованого тексту. Дійсно, лише шифрування не забезпечує цих вимог безпеки, і більшість безпечних реалізацій криптографії тепер повинні використовувати цю парадигму. Шифр ''AE(K,m) -> (c,t)'' повертає зашифрований текст і короткий рядок як тег. **Тег** забезпечує цілісність і гарантує, що зашифрований текст ідентичний тому, який надіслав законний відправник. Це також забезпечує автентичність зашифрованого тексту,  оскільки лише відправник, який володіє секретним ключем, може створити цю пару ''зашифрований текст - тег''. Вимога безпеки передбачає, що жоден зловмисник не зможе вгадати **тег** без ключа. Процес дешифрування повертає повідомлення відкритого тексту із зашифрованого тексту тоді і тільки тоді, коли тег ''t'' є дійсним тегом. Вимоги до безпеки для процесу шифрування залишаються такими ж, як і для будь-якого надійного шифру.
  
 Схема **AE** будується шляхом поєднання симетричного шифру з **MAC**. Найбезпечнішим підходом до цієї комбінації є підхід «Зашифрувати-потім—MAC», у якому зашифрований текст спочатку обчислюється з відкритого тексту, а потім для зашифрованого тексту обчислюється тег. У процесі дешифрування одержувач спочатку обчислює MAC для зашифрованого тексту, щоб переконатися, що тег ідентичний отриманому, а потім він розшифровує зашифрований текст після перевірки автентичності. Схема **AE** будується шляхом поєднання симетричного шифру з **MAC**. Найбезпечнішим підходом до цієї комбінації є підхід «Зашифрувати-потім—MAC», у якому зашифрований текст спочатку обчислюється з відкритого тексту, а потім для зашифрованого тексту обчислюється тег. У процесі дешифрування одержувач спочатку обчислює MAC для зашифрованого тексту, щоб переконатися, що тег ідентичний отриманому, а потім він розшифровує зашифрований текст після перевірки автентичності.
  
-<thumbnail+<grid
-{{ :subjects:basic:informatika:infsecurity:cryptography_-_3.jpg?600| }} +<col sm="4"> 
-<caption><text align="center">//**Автентифіковане шифрування**//</text+<thumbnail>{{ :subjects:basic:informatika:infsecurity:cryptography_-_3.jpg?600 | }}</thumbnail> 
-</caption+</col> 
-</thumbnail>+<col sm="8"> 
 +<thumbnail>{{ :subjects:basic:informatika:infsecurity:authenticated_encryption.svg |}}</thumbnail
 +</col
 +</grid>
  
 Принцип роботи Принцип роботи
  • subjects/basic/informatika/infsecurity/crypto_protection.1733690854.txt.gz
  • Востаннє змінено: 20 місяців тому
  • повз Адміністратор