Организация и технология защиты информации: Введение в специальность. Бабенко Л.К. - 15 стр.

UptoLike

Составители: 

15
ного перебора в среднем за 3.5 часа. Поэтому было принято решение использо-
вать DES-алгоритм для закрытия коммерческой (несекретной) информации. В
этих случаях практическая реализация перебора всех ключей экономически
нецелесообразна, так как затраты не соответствуют ценности зашифрованной
информации.
В ходе открытого обсуждения алгоритма в прессе, рассматривались пу-
ти усиления его криптографических свойств.
Наиболее простой вариант пред-
полагал использовать независимые 48-битовые векторы в качестве цифровых
ключей, что позволит увеличить общее число ключей до 2
768
.
Режим электронной кодовой книги (ЕСВ) используется в основном для
шифрования коротких сообщений служебного содержания - паролей, ключей и
т.п. Наиболее общий режим - режим сцепления блоков (СВС), (Cifer Block
Chaining) схема которого показана на рисунке 1.7. Здесь каждый входной блок
зависит от всех предыдущих. Начальный вектор b
o
(случайный начальный век-
тор) вырабатывается для каждого сообщения и может передаваться в линию
связи, как в открытом, так и в шифрованном виде, что препятствует атакам на
шифротекст, основанным на наличии стандартов в начале сообщения (вспомни-
те "Семнадцать мгновений весны": Центр - Юстасу... ).
??? как дешифровать ???
DES алгоритм является первым примером широкого производства
и
внедрения технических средств в область защиты информации. К настоящему
времени выпускается несколько десятков устройств аппаратно - программной
реализации DES-алгоритма. Для выпуска такого рода устройства необходимо
получить сертификат Национального Бюро Стандартов на право реализации
продукта, который выдается только после всесторонней проверки по специаль-
ным тестирующим процедурам.
Достигнута высокая скорость шифрования. По некоторым
сообщениям,
в одном из устройств на основе специализированной микросхемы она составля-
ет около 45 Мбит/сек.
Основные области применения DES-алгоритма:
- хранение данных в ЭВМ (шифрование файлов, паролей);
- электронная система платежей (между клиентом и банком);
- электронный обмен коммерческой информацией (между покупателем
и продавцом).