Конфиденциальность при обработке и передачи информации
При обработке и передачи информации в любой момент времени должна быть возможность определения круга лиц, имеющих к ней доступ, поэтому при передачи банковской и любой другой коммерческой информации из- за конкуренции на рынке принцип передачи государственной информации непригоден. При передачи государственной информации используется магистральный принцип, то есть информация шифруется, передается на промежуточный пункт, там она дешифруется и шифруется с другим ключом, передается на следующий пункт…
В любой момент времени есть достаточно большой круг лиц, имеющих доступ к этой информации. Впервые проблема обработки и передачи коммерческой информации была сформулирована американскими учеными в начале 70- х годов. Они предложили разработать общедоступный алгоритм шифрования информации с высокой степенью надежности, при этом принципы шифрования и пароли устанавливались каждым пользователем самостоятельно. Такой алгоритм был разработан в 1973 году совместно фирмой IBM и агентством национальной безопасности США. Этот алгоритм получил название DES и является стандартным алгоритмом для шифрования документов. В настоящее время все фирмы, производящие программное обеспечение, выполняют модификацию этого алгоритма. Программная реализация алгоритма свободно продается, но аппаратная поддержка к вывозу из США запрещена. В этом алгоритме используется ключ шифрования длиной 56 бит.
В настоящее время в ЦБ на 80% ручное шифрование. Принципиально новый подход к защите сообщений при передачи разработали математики Диффье и Хеллан в 1976 году их алгоритм получил название открытого распределения ключей. Суть алгоритма:
- пользователи А и В имеют программные и аппаратные средства и одно-направляемые процедуры для работы с большими целыми числами
- пользователи генерируют случайные числа Х1 для А и Х2 для В. Эти числа являются секретными ключами для подписывания.
- С помощью функции Y1=f(x1) вычисляют открытые ключи Y1,Y2 и обмениваются ими. Затем вычисляется общий ключ К=g(x1,x2)=g(x2,y1). В качестве одно-направляемых процедур используется функция дискретного логарифмирования.
Скорость вычисления ключей составляет 2-3 секунды, поэтому ключи обновляются перед каждым сеансом. В настоящее время этот алгоритм используется для секретной связи высшего руководства США. Российский аналог алгоритма ОРК - алгоритм «Веста». Алгоритм был разработан фирмой «ЛанКрипто» в 1992 году.
Алгоритм заключается в следующем:
- пользователи генерируют случайные целые числа, которые являются секретными ключами. Эти числа хранятся на дискете специального вида
- с помощью функции дискретного логарифмирования вычисляются открытые ключи, которыми пользователи обмениваются по сети
- один из пользователей берет на себя обязанность по ведению таблицы открытых ключей вида:
-
№ пользователя | Открытый ключ |
При получении сообщения из таблицы автоматически выбирается открытый ключ и чтение сообщения возможно, когда в дисковод вставлена дискета с секретным ключом получателя. Для большей надежности при передачи добавляется марканта, которая зависит от длины сообщения. Использование марканты позволяет обновлять ключи раз в год.