Аппаратно-программные средства и методы защиты информации. Варлатая С.К - 244 стр.

UptoLike

244
2. Сообщение шифруется с помощью алгоритма CAST-128 (или IDEA,
или 3DES) и данного сеансового ключа.
3. Сеансовый ключ шифруется с помощью алгоритма RSA и открытого
ключа получателя и присоединяется к началу сообщения.
4. Получатель использует RSA с личным ключом, чтобы дешифровать и
тем самым восстановить сеансовый ключ.
5. Сеансовый ключ применяется для дешифрования сообщения.
Чтобы обеспечить альтернативу использованию RSA для шифрования
ключа, в PGP предлагается параметр Diffie-Hellman (алгоритм Диффи-
Хеллмана). Как уже отмечалось в главе 6, алгоритм Диффи-Хеллмана является
алгоритмом обмена ключами. На самом деле в PGP используется вариант этого
алгоритма с возможностями шифрования/дешифрования, известный как
алгоритм Эль-Гамаля (ElGamal).
В связи с этим можно сделать несколько замечаний. Во-первых, чтобы
уменьшить время шифрования, преимущество отдается использованию комбина-
ции традиционного шифрования и шифрования с открытым ключом, а не про-
стому использованию RSA или алгоритма Эль-Гамаля, когда сообщение шифру-
ется непосредственно: CAST-128 и другие алгоритмы традиционной схемы шиф-
рования значительно быстрее, чем RSA или алгоритм Эль-Гамаля. Во-вторых,
использование алгоритмов схемы шифрования с открытым ключом решает про-
блему распределения сеансовых ключей, так как только для получателя оказы-
вается возможным восстановить сеансовый ключ, присоединенный к сообщению.
Обратите внимание на то, что в таком случае не требуется использовать прото-
кол обмена сеансовыми ключами типа описанного в главе 6, поскольку здесь не
требуется начинать сеанс обмена данными. В этой ситуации, скорее, каждое со-
общение является одиночным независимым событием со своим собственным
ключом. К тому же вследствие самой природы электронной почты, являющейся
системой с промежуточным хранением данных, использование процедуры под-
тверждения связи для того, чтобы убедиться в идентичности сеансового ключа
обеих сторон, не является практически удобным решением. Наконец, использо-
     2. Сообщение шифруется с помощью алгоритма CAST-128 (или IDEA,
или 3DES) и данного сеансового ключа.
     3. Сеансовый ключ шифруется с помощью алгоритма RSA и открытого
ключа получателя и присоединяется к началу сообщения.
     4. Получатель использует RSA с личным ключом, чтобы дешифровать и
тем самым восстановить сеансовый ключ.
     5. Сеансовый ключ применяется для дешифрования сообщения.
     Чтобы обеспечить альтернативу использованию RSA для шифрования
ключа, в PGP предлагается параметр Diffie-Hellman (алгоритм Диффи-
Хеллмана). Как уже отмечалось в главе 6, алгоритм Диффи-Хеллмана является
алгоритмом обмена ключами. На самом деле в PGP используется вариант этого
алгоритма с возможностями шифрования/дешифрования, известный как
алгоритм Эль-Гамаля (ElGamal).
     В связи с этим можно сделать несколько замечаний. Во-первых, чтобы
уменьшить время шифрования, преимущество отдается использованию комбина-
ции традиционного шифрования и шифрования с открытым ключом, а не про-
стому использованию RSA или алгоритма Эль-Гамаля, когда сообщение шифру-
ется непосредственно: CAST-128 и другие алгоритмы традиционной схемы шиф-
рования значительно быстрее, чем RSA или алгоритм Эль-Гамаля. Во-вторых,
использование алгоритмов схемы шифрования с открытым ключом решает про-
блему распределения сеансовых ключей, так как только для получателя оказы-
вается возможным восстановить сеансовый ключ, присоединенный к сообщению.
Обратите внимание на то, что в таком случае не требуется использовать прото-
кол обмена сеансовыми ключами типа описанного в главе 6, поскольку здесь не
требуется начинать сеанс обмена данными. В этой ситуации, скорее, каждое со-
общение является одиночным независимым событием со своим собственным
ключом. К тому же вследствие самой природы электронной почты, являющейся
системой с промежуточным хранением данных, использование процедуры под-
тверждения связи для того, чтобы убедиться в идентичности сеансового ключа
обеих сторон, не является практически удобным решением. Наконец, использо-

                                    244