28538

КРАТКИЕ СВЕДЕНИЯ О КРИПТОАНАЛИЗЕ

Доклад

Информатика, кибернетика и программирование

Нарушителю доступны все зашифрованные тексты. Нарушитель может иметь доступ к некоторым исходным текстам для которых известны соответствующие им зашифрованные тексты. Его применение осложнено тем что в реальных криптосистемах информация перед шифрованием подвергается сжатию превращая исходный текст в случайную последовательность символов или в случае гаммирования используются псевдослучайные последовательности большой длины. Дифференциальный или разностный криптоанализ основан на анализе зависимости изменения шифрованного текста...

Русский

2013-08-20

39.5 KB

5 чел.

КРАТКИЕ СВЕДЕНИЯ О КРИПТОАНАЛИЗЕ

Знание некоторых положений криптоанализа необходимо для глубокого понимания криптографии.

Главным действующим лицом в криптоанализе выступает нарушитель (или криптоаналитик). Под ним понимают лицо (группу лиц), целью которых является прочтение или подделка защищенных криптографическими методами сообщений.

В отношении нарушителя принимается ряд допущений, которые, как правило, кладутся в основу математических или иных моделей:

  1.  Нарушитель знает алгоритм шифрования (или выработки ЭЦП) и особенности его реализации в конкретном случае, но не знает секретного ключа.
  2.  Нарушителю доступны все зашифрованные тексты. Нарушитель может иметь доступ к некоторым исходным текстам, для которых известны соответствующие им зашифрованные тексты.
  3.  Нарушитель имеет в своем распоряжении вычислительные, людские, временные и иные ресурсы, объем которых оправдан потенциальной ценностью информации, которая будет добыта в результате криптоанализа.

Попытку прочтения или подделки зашифрованного сообщения, вычисления ключа методами криптоанализа называют криптоатакой или атакой на шифр. Удачную криптоатаку называют взломом.

Криптостойкостью называется характеристика шифра, определяющая его стойкость к расшифрованию без знания ключа (т.е. криптоатаке). Показатель криптостойкости – главный параметр любой криптосистемы. В качестве показателя криптостойкости можно выбрать:

количество всех возможных ключей или вероятность подбора ключа за заданное время с заданными ресурсами;

количество операций или время (с заданными ресурсами), необходимое для взлома шифра с заданной вероятностью;

стоимость вычисления ключевой информации или исходного текста.

Все эти показатели должны учитывать также уровень возможной криптоатаки.

Однако следует понимать, что эффективность защиты информации криптографическими методами зависит не только от криптостойкости шифра, но и от множества других факторов, включая вопросы реализации криптосистем в виде устройств или программ. При анализе криптостойко-сти шифра необходимо учитывать и человеческий фактор. Например, подкуп конкретного человека, в руках которого сосредоточена необходимая информация, может стоить на несколько порядков дешевле, чем создание суперкомпьютера для взлома шифра

Современный криптоанализ опирается на такие математические науки как теория вероятностей и математическая статистика, алгебра, теория чисел, теория алгоритмов и ряд других. Все методы криптоанализа в целом укладываются в четыре направления.

1. Статистический криптоанализ – исследует возможности взлома криптосистем на основе изучения статистических закономерностей исходных и зашифрованных сообщений. Его применение осложнено тем, что в реальных криптосистемах информация перед шифрованием подвергается сжатию (превращая исходный текст в случайную последовательность символов), или в случае гаммирования используются псевдослучайные последовательности большой длины.

  1.  Алгебраический криптоанализ – занимается поиском математически слабых звеньев криптоалгоритмов. Например, в 1997 г. в эллиптических системах был выявлен класс ключей, существенно упрощавший криптоанализ.
  2.  Дифференциальный (или разностный) криптоанализ – основан на анализе зависимости изменения шифрованного текста от изменения исходного текста. Впервые использован Мерфи, улучшен Бихэмом и Шамиром для атаки на DES.
  3.  Линейный криптоанализ – метод, основанный на поиске линейной аппроксимации между исходным и шифрованным текстом. Предложенный Мацуи, также впервые был применен при взломе DES. Как и дифференциальный анализ в реальных криптосистемах может быть применен только для анализа отдельных блоков криптопреобразований.

Опыт взломов криптосистем (в частности, конкурсов, которые регулярно устраивает RSA Data Security) показывает, что главным методом остается "лобовая" атака – проба на ключ. Также как показывает опыт криптосистемы больше страдают от небрежности в реализации.

Принято различать несколько уровней криптоатаки в зависимости от объем информации, доступной криптоаналитику. Можно выделить три уровня криптоатаки по нарастанию сложности.

  1.  Атака по шифрованному тексту (Уровень КА1) – нарушителю доступны все или некоторые зашифрованные сообщения.
  2.  Атака по паре "исходный текст – шифрованный текст" (Уровень КА2) – нарушителю доступны все или некоторые зашифрованные сообщения и соответствующие им исходные сообщения.
  3.  Атака по выбранной паре "исходный текст – шифрованный текст" (Уровень КА3) – нарушитель имеет возможность выбирать исходный текст, получать для него шифрованный текст и на основе анализа зависимостей между ними вычислять ключ.

Все современные криптосистемы обладают достаточной стойкостью даже к атакам уровня КА3, т.е. когда нарушителю доступно по сути шифрующее устройство.



 

А также другие работы, которые могут Вас заинтересовать

45106. Ural State Law Academy and study work 27.5 KB
  Im second yer student of the Url Stte Lw cdemy. Now I wnt to tell some words bout the history our cdemy. The Lw cdemy is one of the biggest higher eductionl institutions in our country. Now it is clled the Url Stte Lw cdemy.
45107. Judicial system of the Russian Federation 27 KB
  Usully these tke the form of hierrchy of courts. In Russi there re bout 14000 judges in 2500 courts of generl jurisdiction on vrious levels. There re courts of first nd second instnce. court of second instnce is one which exmines ppels nd protests ginst sentences nd decisions of courts of first instnce.
45108. The Russian Federation 16.87 KB
  The country is multintion stte. Stte structure The Russin Federtion is democrtic federl stte with republicn form of power. The Hed of Stte is president. The stte emblems re two heded egle three colored flg with: white red nd blue stripes.
45109. The Ural State Law Academy 15.26 KB
  Lter it ws reorgnized into the Siberin Institute of Soviet Lw. In 1934 the Institute moved into Sverdlovsk got the nme of the Sverdlovsk Institute of Lw nd bore this nme till 1992 Now it is clled the Urls Stte Lw cdemy. Till 1976 there ws only one fculty t the Sverdlovsk Lw Institute the Lw fculty. The cdemy hs three Institutes t the dy deprtment: the Institute of the Prosecutors Office the Institute of Justice nd the Institute of Business nd Lw.
45111. English is a world language 15.09 KB
  English hs become world lnguge becuse of its estblishment s mother tongue outside Englnd. English hs lredy become world lnguge by virtue of the politicl nd economic ntions. People who spek English fll into one of three groups: who hve lerned it s their ntive lnguge; those who hve lerned it s second lnguge in society tht is minly bilingul; nd those who re forced to use it for prticulr purpose dministrtive professionl or eductionl.
45113. Basic characteristics of English. Can you say that it is an easy language to learn? 15.1 KB
  For me, English is very difficult language. Old English, like modern German, French, Russian, and had many Inflictions to show singular and plural, tense, person, etc, but over the centuries words have been simplified. Verbs now have very few inflections, and adjectives do not change according to the noun
45114. Do you have any arguments in favor of a universal language? Could Esperanto become a common language? 15.08 KB
  Such lnguge would help promote understnding nd better feeling mong ntions. universl lnguge lso would increse culturl nd economic ties mong vrious countries. Through the yers t lest 600 universl lnguges hve been proposed.