Методы и средства криптографической защиты информации. Жданов О.Н - 205 стр.

UptoLike

24
Определение 2. Аппаратное средство криптографической защиты
информацииспециализированный блок, компонент средства
вычислительной техники или отдельное устройство, выполняющее
шифрование информации.
Собственно шифрование, согласно определению [1], представляет
собой криптографическое преобразование данных для получения шифртекста
(закрытого текста). Дополняя это определение, можно заметить на основании
первого раздела данной книги, что шифрование в аппаратных средствах
криптографической защиты
также требует взаимодействия различных
специализированных компонентов автоматизированной системы или
средства вычислительной техники для реализации криптоалгоритмов.
Определение 3. Устройство криптографической защиты данных
(УКЗД) – аппаратное СКЗИ, выполняющее также дополнительные функции
по защите информации, например, защищающий от НСД [2].
Кроме того, аппаратное средство криптографической защиты содержит
ряд дополнительных блоков, которые не требуются в программной
реализации
:
- блок управления криптографическими ключами;
- генератор случайных чисел;
- память, постоянная и оперативная;
- блок синхронизации времени;
- устройство хранения и проверки контрольных сумм и хэш-значений.
Также возможно использование специализированных
шифропроцессоров, используемых для вычислений и отдельных блоков
идентификации, аутентификации и авторизации (проверки и генерации
электронной цифровой подписи). Таким образом, полнофункциональное (с
реализацией всех перечисленных функций) аппаратное СКЗИ может являться
даже специализированным компьютером, реализованным в виде аппаратного
блока, внешнего или внутреннего, и связанного с центральным процессором
собственными каналами передачи данных (например, системной шиной).
В статье [2] выделены несколько функций, которые также могут быть
реализованы аппаратно:
- контроль доступа;
- выдача идентификационных ключей;
- проверка целостности
данных.
Именно такое СКЗИ с дополнительными функциями в дальнейшем
будем называть устройством криптографической защиты данных.
Структура аппаратного СКЗИ
Поскольку, в отличие от программных технологий реализации
криптоалгоритмов, которые будут рассмотрены далее, аппаратные
реализации требуют физического исполнения на плате, при проектировании
таких средств соблюдаются определенные требования и ограничения, в
целом соответствующие следующей
базовой схеме (рис. 38).