91629

Управление ключами

Доклад

Информатика, кибернетика и программирование

Как бы ни была сложна и надежна сама криптосистема она основана на использовании ключей. Под ключевой информацией понимается совокупность всех действующих в ИС ключей. Управление ключами информационный процесс включающий в себя три элемента: генерацию ключей; накопление ключей; распределение ключей. Генерация ключей В самом начале разговора о криптографических методах было сказано что не стоит использовать неслучайные ключи с целью легкости их запоминания.

Русский

2015-07-21

37.36 KB

2 чел.

Управление ключами

Кроме выбора подходящей для конкретной ИС криптографической системы, важная проблема - управление ключами. Как бы ни была сложна и надежна сама криптосистема, она основана на использовании ключей. Если для обеспечения конфиденциального обмена информацией между двумя пользователями процесс обмена ключами тривиален, то в ИС, где количество пользователей составляет десятки и сотни управление ключами - серьезная проблема.

Под ключевой информацией понимается совокупность всех действующих в ИС ключей. Если не обеспечено достаточно надежное управление ключевой информацией, то завладев ею, злоумышленник получает неограниченный доступ ко всей информации.

Управление ключами - информационный процесс, включающий в себя три элемента:

* генерацию ключей;

* накопление ключей;

* распределение ключей.

Рассмотрим, как они должны быть реализованы для того, чтобы обеспечить безопасность ключевой информации в ИС.

Генерация ключей

В самом начале разговора о криптографических методах было сказано, что не стоит использовать неслучайные ключи с целью легкости их запоминания. В серьезных ИС используются специальные аппаратные и программные методы генерации случайных ключей. Как правило используют датчики ПСЧ. Однако степень случайности их генерации должна быть достаточно высоким. Идеальным генераторами являются устройства на основе "натуральных" случайных процессов. Например, появились серийные образцы генерации ключей на основе белого радиошума. Другим случайным математическим объектом являются десятичные знаки иррациональных чисел, например или е, которые вычисляются с помощью стандартных математических методов.

В ИС со средними требованиями защищенности вполне приемлемы программные генераторы ключей, которые вычисляют ПСЧ как сложную функцию от текущего времени и (или) числа, введенного пользователем.

Накопление ключей

Под накоплением ключей понимается организация их хранения, учета и удаления.

Поскольку ключ является самым привлекательным для злоумышленника объектом, открывающим ему путь к конфиденциальной информации, то вопросам накопления ключей следует уделять особое внимание.

Секретные ключи никогда не должны записываться в явном виде на носителе, который может быть считан или скопирован.

В достаточно сложной ИС один пользователь может работать с большим объемом ключевой информации, и иногда даже возникает необходимость организации мини-баз данных по ключевой информации. Такие базы данных отвечают за принятие, хранение, учет и удаление используемых ключей.

Итак, каждая информация об используемых ключах должна храниться в зашифрованном виде. Ключи, зашифровывающие ключевую информацию называются мастер-ключами. Желательно, чтобы мастер-ключи каждый пользователь знал наизусть, и не хранил их вообще на каких-либо материальных носителях.

Очень важным условием безопасности информации является периодическое обновление ключевой информации в ИС. При этом переназначаться должны как обычные ключи, так и мастер-ключи. В особо ответственных ИС обновление ключевой информации желательно делать ежедневно.

Вопрос обновления ключевой информации связан и с третьим элементом управления ключами - распределением ключей.

Распределение ключей

Распределение ключей - самый ответственный процесс в управлении ключами. К нему предъявляются два требования:

  1. Оперативность и точность распределения
  2. Скрытность распределяемых ключей.

В последнее время заметен сдвиг в сторону использования криптосистем с открытым ключом, в которых проблема распределения ключей отпадает. Тем не менее распределение ключевой информации в ИС требует новых эффективных решений.

Распределение ключей между пользователями реализуются двумя разными подходами:

  1.  Путем создания одного ли нескольких центров распределения ключей. Недостаток такого подхода состоит в том, что в центре распределения известно, кому и какие ключи назначены и это позволяет читать все сообщения, циркулирующие в ИС. Возможные злоупотребления существенно влияют на защиту.
  2.  Прямой обмен ключами между пользователями информационной системы.

Вэтом случае проблема состоит в том, чтобы надежно удостоверить подлинность субъектов.

В обоих случаях должна быть гарантирована подлинность сеанса связи. Это можно обеспечить двумя способами:

  1.  Механизм запроса-ответа, который состоит в следующем. Если пользователь А желает быть уверенным, что сообщения который он получает от В, не являются ложными, он включает в посылаемое для В сообщение непредсказуемый элемент (запрос). При ответе пользователь В должен выполнить некоторую операцию над этим элементом (например, добавить 1). Это невозможно осуществить заранее, так как не известно, какое случайное число придет в запросе. После получения ответа с результатами действий пользователь А может быть уверен, что сеанс является подлинным. Недостатком этого метода является возможность установления хотя и сложной закономерности между запросом и ответом.
  2.  Механизм отметки времени ("временной штемпель"). Он подразумевает фиксацию времени для каждого сообщения. В этом случае каждый пользователь ИС может знать, насколько "старым" является пришедшее сообщение.

В обоих случаях следует использовать шифрование, чтобы быть уверенным, что ответ послан не злоумышленником и штемпель отметки времени не изменен.

При использовании отметок времени встает проблема допустимого временного интервала задержки для подтверждения подлинности сеанса. Ведь сообщение с "временным штемпелем" в принципе не может быть передано мгновенно. Кроме этого компьютерные часы получателя и отправителя не могут быть абсолютно синхронизированы. Какое запаздывание "штемпеля" считать подозрительным.

Поэтому в реальных ИС, например в системах оплаты кредитных карточек используется именно второй механизм установления подлинности и защиты от подделок. Используемый интервал составляет от одной до нескольких минут. Большое число известных способов кражи электронных денег, основано на "вклинивании" в этот промежуток с подложными запросами на снятии денег.

Для обмена ключами можно использовать криптосистемы с открытым ключом, используя тот же алгоритм RSA.

Но весьма эффективным оказался алгоритм Диффи-Хелмана, позволяющий двум пользователям без посредников обменяться ключом, который может быть использован затем для симметричного шифрования.


 

А также другие работы, которые могут Вас заинтересовать

43713. Разработка мероприятия по совершенствованию системы управления персоналом на ОАО АКБ «РОСБАНК» 17.41 MB
  Управление людьми имеет практически такую же древнюю историю, как и человечество. По мере экономического развития и появления крупных организаций, управление персоналом превратилось в особую управленческую функцию, требующую специальных знаний и навыков.
43714. Повышение технического уровня подземного горношахтного оборудования 91.49 KB
  Запасы угля Вскрытие шахтного поля. Основной базой каменного угля Украины по-прежнему остаётся Донбасс. Обогащение угля не осуществляется. Основными потребителями угля являются ТЭЦ.
43715. Дослідження методів обробки пластикових матеріалів при виготовленні пакування 12.3 MB
  В результаті розробки проекту необхідно забезпечити високу продуктивність гнучкість оперативність випуску високоякісної продукції. Сучасні тенденції виробництва пластикового пакування в Україні Сучасні тенденції розвитку ринку пакувальної продукції України Використання полімерних матеріалів при виготовленні поліграфічної продукції Види полімерних матеріалів що використовуються у поліграфії Система маркування пластику Переробка пластикових відходів Етапи і методи переробки пластикових відходів
43717. Туристический кластер Псковской области 1.72 MB
  Отечественные туристские кластеры в контексте национальной стратегии отраслевого развития История развития туризма в Псковской области выступает своеобразным катализатором социально экономического развития. Задачи: Дать характеристику понятию туристский кластер; Рассмотреть классификацию туризма; Исследовать состояние и перспективы туризма в Псковской области; Охарактеризовать роль кластеров в современной экономики; Выявить возможные пути развития данной отрасли.
43719. Система навчання гуманітаріїв фізичним дисциплінам 528.79 KB
  Додатковим чинником модернізації вітчизняної педагогіки послужила реформація європейської освіти в руслі Болонського процесу Така реформація по суті є процесом створення єдиного простору європейської вищої освіти як магістрального напрямку розвитку мобільності громадян із можливістю їх післядипломного працевлаштування у будьякій країні Євросоюзу. Ця спрямованість призвела до переходу вищої освіти України на Болонську систему Необхідним стає оновлення змісту навчання в руслі реалізації основних вимог Болонського процесу:...
43720. Дослідження конкурентоспроможності сільськогосподарської продукції ТОВ «Промінь-Приват» 211.61 KB
  Це визначається винятковим значенням аграрного підприємства у забезпеченні сталого розвитку аграрного ринку здійсненні зовнішньоекономічних звязків створення продовольчої безпеки держави. Тільки конкурентоспроможні підприємства можуть виробляти продовольчу продукцію у відповідності до вимог міжнародних стандартів та зможуть використати переваги міжнародного співробітництва у інвестуванні кредитуванні сертифікації страхуванні науковотехнічному забезпеченні сільськогосподарського виробництва та реалізації продовольчих товарів. Тому...
43721. Создание АРМ «Отдел кадров» для фирмы ИП «Никитин А.А.» 150.43 KB
  На каждом предприятии есть такое структурное подразделение как отдел кадров. Сотрудники отдела кадров должны быстро и качественно собирать информацию о человеке обработать ее проверить ее а затем предоставить начальству. Отдел кадров это место куда стекается информация о рабочих предприятия. В отделе кадров содержится информация о людях работающих на данном предприятии.