Конфиденциальность при обработке и передачи информации

 

При обработке и передачи информации в любой момент времени должна быть возможность определения круга лиц, имеющих к ней доступ, поэтому при передачи банковской и любой другой коммерческой информации из- за конкуренции на рынке принцип передачи государственной информации непригоден. При передачи государственной информации используется магистральный принцип, то есть информация шифруется, передается на промежуточный пункт, там она дешифруется и шифруется с другим ключом, передается на следующий пункт…

В любой момент времени есть достаточно большой круг лиц, имеющих доступ к этой информации. Впервые проблема обработки и передачи коммерческой информации была сформулирована американскими учеными в начале 70- х годов. Они предложили разработать общедоступный алгоритм шифрования информации с высокой степенью надежности, при этом принципы шифрования и пароли устанавливались каждым пользователем самостоятельно. Такой алгоритм был разработан в 1973 году совместно фирмой IBM и агентством национальной безопасности США. Этот алгоритм получил название DES и является стандартным алгоритмом для шифрования документов. В настоящее время все фирмы, производящие программное обеспечение, выполняют модификацию этого алгоритма. Программная реализация алгоритма свободно продается, но аппаратная поддержка к вывозу из США запрещена. В этом алгоритме используется ключ шифрования длиной 56 бит.

В настоящее время в ЦБ на 80% ручное шифрование. Принципиально новый подход к защите сообщений при передачи разработали математики Диффье и Хеллан в 1976 году их алгоритм получил название открытого распределения ключей. Суть алгоритма:

- пользователи А и В имеют программные и аппаратные средства и одно-направляемые процедуры для работы с большими целыми числами

- пользователи генерируют случайные числа Х1 для А и Х2 для В. Эти числа являются секретными ключами для подписывания.

- С помощью функции Y1=f(x1) вычисляют открытые ключи Y1,Y2 и обмениваются ими. Затем вычисляется общий ключ К=g(x1,x2)=g(x2,y1). В качестве одно-направляемых процедур используется функция дискретного логарифмирования.

Скорость вычисления ключей составляет 2-3 секунды, поэтому ключи обновляются перед каждым сеансом. В настоящее время этот алгоритм используется для секретной связи высшего руководства США. Российский аналог алгоритма ОРК - алгоритм «Веста». Алгоритм был разработан фирмой «ЛанКрипто» в 1992 году.

Алгоритм заключается в следующем:

- пользователи генерируют случайные целые числа, которые являются секретными ключами. Эти числа хранятся на дискете специального вида

- с помощью функции дискретного логарифмирования вычисляются открытые ключи, которыми пользователи обмениваются по сети

- один из пользователей берет на себя обязанность по ведению таблицы открытых ключей вида:

-

№ пользователя Открытый ключ
   

При получении сообщения из таблицы автоматически выбирается открытый ключ и чтение сообщения возможно, когда в дисковод вставлена дискета с секретным ключом получателя. Для большей надежности при передачи добавляется марканта, которая зависит от длины сообщения. Использование марканты позволяет обновлять ключи раз в год.