43. Основные понятия криптографии. Модели шифров. Блочные и поточные шифры. Понятие криптосистемы. Ключевая системы шифра. Основные требования к шифрам.
Криптография - область науки, техники и практической деятельности, связанная с разработкой, применением и анализом криптографических систем защиты информации.
Конфиденциальность - защищенность информации от ознакомления с ее содержанием со стороны лиц, не имеющих права доступа к ней.
Аутентификация - установление (то есть проверка и подтверждение) подлинности различных аспектов информационного взаимодействия: сеанса связи, сторон (идентификация), содержания (имитозащита) и источника (установление авторства) передаваемых сообщений, времени взаимодействия и т. д.
Применительно к сеансу связи (транзакции) аутентификация означает проверку: целостности соединения, невозможности повторной передачи данных противником и своевременности передачи данных. Для этого, как правило, используют дополнительные параметры, позволяющие "сцепить" передаваемые данные в легко проверяемую последовательность. [ Это достигается, например, путем вставки в сообщения некоторых специальных чисел или меток времени. Они позволяют предотвратить попытки повторной передачи, изменения порядка следования или обратной отсылки части переданных сообщений. При этом такие вставки в передаваемом сообщении необходимо защищать (например, с помощью шифрования) от возможных подделок и искажений.]
Применительно к сторонам взаимодействия аутентификация означает проверку одной из сторон того, что взаимодействующая с ней сторона — именно та, за которую она себя выдает. Часто аутентификацию сторон называют также идентификацией4.
Основным средством для проведения идентификации являются протоколы идентификации, позволяющие осуществлять идентификацию (и аутентификацию) каждой из участвующих во взаимодействии и не доверяющих друг другу сторон. Различают протоколы односторонней и взаимной идентификации.
протокол — это распределенный алгоритм, определяющий последовательность действий каждой из сторон. В процессе выполнения протокола идентификации каждая из сторон не передает никакой информации о своем секретном ключе, а хранит его у себя и использует для формирования ответных сообщений на запросы, поступающие при выполнении протокола.
Шифр - семейство обратимых преобразований множества открытых сообщений в множество шифрованных сообщений и обратно, каждое из которых определяется некоторым параметром, называемым ключом. Математическая модель шифра включает две функции: шифрования и расшифрования, и модель множества открытых сообщений. В зависимости от способа представления открытых сообщений различают блочные, поточные и другие шифры. Основными требованиями, определяющими качество шифра, являются: криптографическая стойкость, имитостойкость, помехоустойчивость и др.
Шифрование - это кодирование данных с целью защиты от несанкционарованного доступа.
Процесс кодирования сообщения называется шифрованием (или зашифровкой), а процес декодирования - расшифрованием (или расшифровкой). Само кодированное сообщение называется шифрованным (или просто шифровкой), а применяемый метод называется шифром.
Основное требование к шифру состоит в том, чтобы расшифровка (и, может быть, зашифровка) была возможна только при наличии санкции, то есть некоторой дополнительной информации (или устройства), которая называется ключом шифра. Процесс декодирования шифровки без ключа называется дешифрованием (или дешифрацией, или просто раскрытием шифра).

Криптосистема
Пару алгоритмов зашифрования и расшифрования называют криптосистемой (шифрсистемой), а реализующие их устройства -шифртехникой.
Если обозначить через М открытое, а через С шифрованное сообщения, то процессы зашифрования и расшифрования можно записать в виде равенств
E(/k(/1))(M)=C,
D(/k(/2))(C)=M.
в которых алгоритмы зашифрования Е и расшифрования D должны удовлетворять равенству D(/k(/2))( E(/k(/1))(M))=M Различают симметричные и асимметричные криптосистемы. В симметричных системах знание ключа зашифрования k(/1) позволяет легко найти ключ расшифрования k(/2) (в большинстве случаев эти ключи просто совпадают). В асимметричных криптосистемах знание ключа k(/1) не позволяет определить ключ k(/2). Поэтому для симметричных криптосистем оба ключа должны сохраняться в секрете, а для асимметричных — только один — ключ расшифрования k(/2), а ключ k(/1) можно сделать открытым (общедоступным). В связи с этим их называют еще шифрами с открытым ключом.
Симметричные криптосистемы принято подразделять на поточные и блочные системы. Поточные системы осуществляют зашифрование отдельных символов открытого сообщения. Блочные же системы производят зашифрование блоков фиксированной длины, составленных из подряд идущих символов сообщения.
Асимметричные криптосистемы, как правило, являются блочными. При их использовании можно легко организовать передачу конфиденциальной информации в сети с большим числом пользователей. [В самом деле, для того чтобы послать сообщение, отправитель открыто связывается с получателем, который либо передает свой ключ отправителю, либо помещает его на общедоступный сервер. Отправитель зашифровывает сообщение на открытом ключе получателя и отправляет его получателю. При этом никто, кроме получателя, обладающего ключом расшифрования, не сможет ознакомиться с содержанием передаваемой информации. В результате такая система шифрования с общедоступным ключом позволяет существенно сократить объем хранимой каждым абонентом секретной ключевой информации.]
Криптосистемы с последовательным выполнением преобразований над элементами открытого текста называются поточными шифрами. При этом обычно понимают шифры, которые выполняют преобразования над элементами открытого текста, которые имеют небольшой размер. Такими элементами является буква алфавита естественного языка или 1 бит сообщения. Наиболее популярными являются поточные криптосистемы, преобразующие каждый бит сообщения независимо. Такие шифры называются двоичными аддитивными шифрами.
В двоичных аддитивных шифрах секретный ключ используется только для генерации длинной ключевой гаммы, накладываемой на преобразуемое сообщение с помощью побитового суммирования по модулю два и называемой ключевым потоком. Процедуры (или устройство), генерирующие ключевой поток, называются генератором ключевого потока. Секретный ключ управляет генератором ключевого потока и определяет очень длинную последовательность псевдослучайных битов k1', k2', . . . , kТ' , вырабатываемую по детерминированному закону и имеющую очень большой период N . Пусть дан открытый текст в виде последовательности битов t1 , t2 . • • • , tп • Как правило даже для очень больших сообщений (сотни и тысячи Гбайт) выполняется соотношение N ^> п. Шифрование выполняется путем последовательного суммирования по модулю 2 одного бита текста с соответствующим битом ключевого потока:
Ci=ti+ki’
где ci — текущий бит шифртекста; г = 1, 2, . . . , п. Поскольку суммирование и вычитание по модулю 2 совпадают, то процедура дешифрования полностью совпадает с процедурой шифрования:
ti=ci+ki’
Это означает, что зашифрование и расшифрование могут выполняться на идентичных устройствах или с помощью одного и того же алгоритма.
Двоичные аддитивные шифры не размножают ошибок, поэтому они эффективны при передаче данных по каналу с помехами. Один бит шифртекста влияет на один бит криптограммы и наоборот, т. е. имеет место наихудшее рассеивание. В подобных шифрах обеспечивается хорошее рассеивание ключа, т. е. влияние одного бита секретного ключа на многие биты ключевого потока, а следовательно и на многие биты шифртекста.
Ключевая система шифра
Система ключевая --- определяет порядок использования криптографической системы и включает системы установки и управления ключами.
Система установки ключей --- определяет алгоритмы и процедуры генерации, распределения, передачи и проверки ключей.
Система
управления ключами ---
определяет порядок использования, смены, хранения и архивирования, резервного
копирования и восстановления, замены или изъятия из обращения
скомпрометированных, а также уничтожения старых ключей. Целью управления ключами
является нейтрализация таких угроз, как: компрометация конфиденциальности
секретных ключей, компрометация аутентичности секретных или открытых ключей,
несанкционированное использование секретных или открытых ключей, например
использование ключа, срок действия которого истек.