Пример 1. Система криптографической защиты информации (СКЗИ) «Верба - OW»
Используемые в СКЗИ "Верба - OW" методы шифрования гарантируют не только высокую секретность, но и эффективное обнаружение искажений или ошибок в передаваемой информации. Ключ шифрования (ключ связи) – конкретное секретное состояние некоторых параметров алгоритма криптографического преобразования данных. В данном случае термин "ключ" означает уникальный битовый шаблон. При зашифровании сообщения криптографическое преобразование использует ключ. Он используется аналогично обычному ключу, которым запирают дверь, и закрывает сообщение от посторонних глаз. Для расшифрования сообщения нужен соответствующий ключ. Важно ограничить доступ к ключам шифрования, так как любой, кто обладает ключом шифрования, может прочитать зашифрованное сообщение. В СКЗИ "Верба - OW" используется пара ключей: открытый и секретный ключи шифрования. В СКЗИ "Верба - OW" используется алгоритм шифрования, основанный на принципе гаммирования, который подразумевает процесс наложения по определенному закону гаммы шифра на открытые данные. СКЗИ "Верба - OW" является системой с открытым распределением ключей. Каждый пользователь вырабатывает свой секретный ключ, из которого затем с помощью некоторой процедуры формируется открытый ключ. Открытые ключи объединяются в справочник. В СКЗИ "Верба - OW" ключ зашифрования совпадает с ключом расшифрования. При зашифровании сообщения i -ым абонентом для j -ого абонента общий секретный ключ связи вырабатывается на основе секретного ключа шифрования i -ого абонента и открытого ключа шифрования j -ого абонента. Соответственно, для расшифрования этого сообщения j -ым абонентом формируется секретный ключ связи на основе секретного ключа шифрования j -ого абонента и открытого ключа шифрования i -ого абонента. Таким образом, для обеспечения связи с другими абонентами каждому пользователю необходимо иметь:
– собственный секретный ключ шифрования; – справочник открытых ключей шифрования пользователей сети конфиденциальной связи. В СКЗИ "Верба - OW" реализована система электронной цифровой подписи на базе криптографического алгоритма, соответствующего ГОСТ Р34.10-94. Секретный ключ подписи используется для выработки электронной цифровой подписи. Только сохранение пользователем в тайне своего секретного ключа гарантирует невозможность подделки злоумышленником документа и цифровой подписи от имени заверяющего. Открытый ключ подписи вычисляется как значение некоторой функции от секретного ключа, но знание открытого ключа не дает возможности определить секретный ключ. Открытый ключ может быть опубликован и используется для проверки подлинности подписанного документа, а также для предупреждения мошенничества со стороны заверяющего в виде отказа его от подписи документа. При работе с СКЗИ "Верба - OW" каждый пользователь, обладающий правом подписи, самостоятельно формирует личные секретный и открытый ключи подписи. Открытые ключи подписи всех пользователей объединяются в справочники открытых ключей сети конфиденциальной связи. Каждому пользователю, обладающему правом подписи, необходимо иметь: – секретный ключ подписи; – справочник открытых ключей подписи пользователей сети. В СКЗИ "Верба - OW" реализована система электронной цифровой подписи на базе асимметричного криптографического алгоритма согласно ГОСТ Р34.10-94. Электронная цифровая подпись вырабатывается на основе электронного документа, требующего заверения, и секретного ключа. Согласно стандарту документ «сжимается» с помощью функции хэширования (ГОСТ Р34.11-94 «Информационная технология. Криптографическая защита информации. Функция хэширования»).
При проверке подписи проверяющий должен располагать открытым ключом пользователя, поставившего подпись. Проверяющий должен быть полностью уверен в подлинности открытого ключа (а именно в том, что имеющийся у него открытый ключ соответствует открытому ключу конкретного пользователя). Процедура проверки подписи состоит из вычисления хэш-значения документа и проверки некоторых соотношений, связывающих хэш-значение документа, подпись под этим документом и открытый ключ подписавшего пользователя. Документ считается подлинным, а подпись правильной, если эти соотношения выполняются. В противном случае подпись под документом считается недействительной. Для разрешения споров между отправителем и получателем информации, связанных с возможностью искажения пересылаемого документа или открытого ключа проверки подписи, достоверная копия этого ключа может выдаваться третьей стороне и применяться им при возникновении конфликта между отправителем и получателем. Наличие у абонента секретного ключа не позволяет ему самому сменить свой номер в сети или выработать подпись под номером другого абонента. Процедура проверки подписи состоит из вычисления хэш-значения документа и проверки некоторых соотношений, связывающих хэш-значение документа, подпись под этим документом и открытый ключ подписавшего пользователя. Документ считается подлинным, а подпись правильной, если эти соотношения выполняются. В противном случае подпись под документом считается недействительной. АРМ Администратора безопасности предназначен для работы с ключевой информацией. Он позволяет: – на основе исходной ключевой информации, находящейся на лицензионной дискете вырабатывать рабочие ключи (секретные и открытые) шифрования пользователей; – на основе ключей шифрования формировать секретные и открытые ключи ЭЦП; – создавать рабочие копии ключевых дискет шифрования и ЭЦП; – подготавливать ключи шифрования и секретные ключи ЭЦП для хранения на жестком диске. В СКЗИ "Верба - OW" используются следующие типы носителей ключевой информации:
– ключевой диск для шифрования; – ключевой диск для подписи; – совмещенный ключевой диск (с ключами шифрования и подписи) и их рабочие копии. При создании рабочих копий ключевых дисков необходимо использовать средства СКЗИ "Верба - OW". Полученный с помощью СКЗИ "Верба - OW" рабочий диск не является точной копией исходного, но полностью выполняет его функции. Нельзя создать рабочую копию исходного диска с ключевой информацией простым копированием файлов с исходного ключевого диска. ПО "Верба - OW" предусматривает возможность хранения секретных ключей на жестком диске, что удобно при частом обращении к ключевой информации. Смена ключей возможна в следующих ситуациях: – плановая смена ключей; – компрометация ключа; – ввод в действие нового ключа; – удаление ключа. Плановую смену ключей рекомендуется производить не реже одного раза в год. При плановой смене ключей, при их компрометации и удалении абонента из сети конфиденциальной связи, все секретные ключи (шифрования и подписи) должны быть уничтожены, а выведенные из действия открытые ключи должны храниться в течение определенного «центром» времени для разбора конфликтных ситуаций. После уничтожения ключевой информации (при компрометации ключа) вводятся в действие резервные ключи. Все изменения должны немедленно отражаться в справочниках ключей и немедленно рассылаться всем абонентам сети.
Воспользуйтесь поиском по сайту: ©2015 - 2024 megalektsii.ru Все авторские права принадлежат авторам лекционных материалов. Обратная связь с нами...
|