Аппаратно-программные средства и методы защиты информации. Варлатая С.К - 164 стр.

UptoLike

164
Рисунок 7.1 – Схема генерации случайного ключа R
i
в соответствии со
стандартом ANSI X 9.17
Модификация ключа - это генерирование нового ключа из предыдущего
значения ключа с помощью односторонней (однонаправленной) функции.
Участники информационного обмена разделяют один и тот же ключ и
одновременно вводят его значение в качестве аргумента в одностороннюю
функцию, получая один и тот же результат. Затем они берут определенные
биты из этих результатов, чтобы создать новое значение ключа.
Процедура модификации ключа работоспособна, но надо помнить, что
новый ключ безопасен в той же мере, в какой был безопасен прежний ключ.
Если злоумышленник сможет добыть прежний ключ, то он сможет выполнить
процедуру модификации ключа.
Генерация ключей для асимметричных криптосистем с открытыми
ключами много сложнее, потому что эти ключи должны обладать
определенными математическими свойствами (они должны быть очень
большими и простыми и т.д.).
7.2 Хранение ключей
Под функцией хранения ключей понимают организацию их безопасного
хранения, учета и удаления. Ключ является самым привлекательным для
злоумышленника объектом, открывающим ему путь к конфиденциальной
информации. Поэтому вопросам безопасного хранения ключей следует уделять
       Рисунок 7.1 – Схема генерации случайного ключа Ri в соответствии со
                          стандартом ANSI X 9.17


     Модификация ключа - это генерирование нового ключа из предыдущего
значения ключа с помощью односторонней (однонаправленной) функции.
Участники информационного обмена разделяют один и тот же ключ и
одновременно вводят его значение в качестве аргумента в одностороннюю
функцию, получая один и тот же результат. Затем они берут определенные
биты из этих результатов, чтобы создать новое значение ключа.
     Процедура модификации ключа работоспособна, но надо помнить, что
новый ключ безопасен в той же мере, в какой был безопасен прежний ключ.
Если злоумышленник сможет добыть прежний ключ, то он сможет выполнить
процедуру модификации ключа.
     Генерация ключей для асимметричных криптосистем с открытыми
ключами   много   сложнее,     потому     что   эти   ключи   должны   обладать
определенными математическими свойствами (они должны быть очень
большими и простыми и т.д.).


                             7.2 Хранение ключей
     Под функцией хранения ключей понимают организацию их безопасного
хранения, учета и удаления. Ключ является самым привлекательным для
злоумышленника объектом, открывающим ему путь к конфиденциальной
информации. Поэтому вопросам безопасного хранения ключей следует уделять

                                        164