Методы и средства криптографической защиты информации. Жданов О.Н - 214 стр.

UptoLike

33
3.2. ПРИМЕНЕНИЕ СРЕДСТВ КРИПТОГРАФИЧЕСКОЙ
ЗАЩИТЫ ИНФОРМАЦИИ
Наиболее важным компонентом реализации любой криптографической
системы является криптографический ключ. Под криптографическим
ключом будем понимать далее конкретизированное значение набора
параметров криптоалгоритма, обеспечивающее выбор одного
преобразования из совокупности возможных для данного алгоритма
преобразований. Таким образом, криптографический ключкритичное звено
любой криптосистемы. Исключением являются открытые ключи
ассиметричных криптосистем, по параметрам которых теоретически
невозможно определить необходимое значение парного ключа,
предназначенного для расшифровки.
При использовании криптографических ключей и шифровании
информации необходимо соблюдать ряд принципов. Основным является
недопущение компроментации (разглашения или возможности разглашения)
секретных частей криптографической системы. Кроме того, используются
принципы комплексности (в данном случае касается использования
различных криптосистем для повышения надежности шифрования) и
прозрачности
(непричастности пользователей к формированию и
управлению ключами).
3.2.1. Принципы использования ключей шифрования в СКЗИ
Главной задачей при эксплуатации средств криптографической защиты
информации, как программных, так и аппаратных, а также программно-
аппаратных комплексов, неизбежно становится организация передачи
криптографических ключей. Решением может стать (при соблюдении
описанных выше принципов) использование ассиметричных криптосистем
для
шифрования ключа, дальнейшая пересылка его по открытому каналу
связи (или каналу связи с возможной компроментацией ключа). Схема такой
реализации, отвечающая принципу комплексности, показана на рис. 41.