91629

Управление ключами

Доклад

Информатика, кибернетика и программирование

Как бы ни была сложна и надежна сама криптосистема она основана на использовании ключей. Под ключевой информацией понимается совокупность всех действующих в ИС ключей. Управление ключами информационный процесс включающий в себя три элемента: генерацию ключей; накопление ключей; распределение ключей. Генерация ключей В самом начале разговора о криптографических методах было сказано что не стоит использовать неслучайные ключи с целью легкости их запоминания.

Русский

2015-07-21

37.36 KB

2 чел.

Управление ключами

Кроме выбора подходящей для конкретной ИС криптографической системы, важная проблема - управление ключами. Как бы ни была сложна и надежна сама криптосистема, она основана на использовании ключей. Если для обеспечения конфиденциального обмена информацией между двумя пользователями процесс обмена ключами тривиален, то в ИС, где количество пользователей составляет десятки и сотни управление ключами - серьезная проблема.

Под ключевой информацией понимается совокупность всех действующих в ИС ключей. Если не обеспечено достаточно надежное управление ключевой информацией, то завладев ею, злоумышленник получает неограниченный доступ ко всей информации.

Управление ключами - информационный процесс, включающий в себя три элемента:

* генерацию ключей;

* накопление ключей;

* распределение ключей.

Рассмотрим, как они должны быть реализованы для того, чтобы обеспечить безопасность ключевой информации в ИС.

Генерация ключей

В самом начале разговора о криптографических методах было сказано, что не стоит использовать неслучайные ключи с целью легкости их запоминания. В серьезных ИС используются специальные аппаратные и программные методы генерации случайных ключей. Как правило используют датчики ПСЧ. Однако степень случайности их генерации должна быть достаточно высоким. Идеальным генераторами являются устройства на основе "натуральных" случайных процессов. Например, появились серийные образцы генерации ключей на основе белого радиошума. Другим случайным математическим объектом являются десятичные знаки иррациональных чисел, например или е, которые вычисляются с помощью стандартных математических методов.

В ИС со средними требованиями защищенности вполне приемлемы программные генераторы ключей, которые вычисляют ПСЧ как сложную функцию от текущего времени и (или) числа, введенного пользователем.

Накопление ключей

Под накоплением ключей понимается организация их хранения, учета и удаления.

Поскольку ключ является самым привлекательным для злоумышленника объектом, открывающим ему путь к конфиденциальной информации, то вопросам накопления ключей следует уделять особое внимание.

Секретные ключи никогда не должны записываться в явном виде на носителе, который может быть считан или скопирован.

В достаточно сложной ИС один пользователь может работать с большим объемом ключевой информации, и иногда даже возникает необходимость организации мини-баз данных по ключевой информации. Такие базы данных отвечают за принятие, хранение, учет и удаление используемых ключей.

Итак, каждая информация об используемых ключах должна храниться в зашифрованном виде. Ключи, зашифровывающие ключевую информацию называются мастер-ключами. Желательно, чтобы мастер-ключи каждый пользователь знал наизусть, и не хранил их вообще на каких-либо материальных носителях.

Очень важным условием безопасности информации является периодическое обновление ключевой информации в ИС. При этом переназначаться должны как обычные ключи, так и мастер-ключи. В особо ответственных ИС обновление ключевой информации желательно делать ежедневно.

Вопрос обновления ключевой информации связан и с третьим элементом управления ключами - распределением ключей.

Распределение ключей

Распределение ключей - самый ответственный процесс в управлении ключами. К нему предъявляются два требования:

  1. Оперативность и точность распределения
  2. Скрытность распределяемых ключей.

В последнее время заметен сдвиг в сторону использования криптосистем с открытым ключом, в которых проблема распределения ключей отпадает. Тем не менее распределение ключевой информации в ИС требует новых эффективных решений.

Распределение ключей между пользователями реализуются двумя разными подходами:

  1.  Путем создания одного ли нескольких центров распределения ключей. Недостаток такого подхода состоит в том, что в центре распределения известно, кому и какие ключи назначены и это позволяет читать все сообщения, циркулирующие в ИС. Возможные злоупотребления существенно влияют на защиту.
  2.  Прямой обмен ключами между пользователями информационной системы.

Вэтом случае проблема состоит в том, чтобы надежно удостоверить подлинность субъектов.

В обоих случаях должна быть гарантирована подлинность сеанса связи. Это можно обеспечить двумя способами:

  1.  Механизм запроса-ответа, который состоит в следующем. Если пользователь А желает быть уверенным, что сообщения который он получает от В, не являются ложными, он включает в посылаемое для В сообщение непредсказуемый элемент (запрос). При ответе пользователь В должен выполнить некоторую операцию над этим элементом (например, добавить 1). Это невозможно осуществить заранее, так как не известно, какое случайное число придет в запросе. После получения ответа с результатами действий пользователь А может быть уверен, что сеанс является подлинным. Недостатком этого метода является возможность установления хотя и сложной закономерности между запросом и ответом.
  2.  Механизм отметки времени ("временной штемпель"). Он подразумевает фиксацию времени для каждого сообщения. В этом случае каждый пользователь ИС может знать, насколько "старым" является пришедшее сообщение.

В обоих случаях следует использовать шифрование, чтобы быть уверенным, что ответ послан не злоумышленником и штемпель отметки времени не изменен.

При использовании отметок времени встает проблема допустимого временного интервала задержки для подтверждения подлинности сеанса. Ведь сообщение с "временным штемпелем" в принципе не может быть передано мгновенно. Кроме этого компьютерные часы получателя и отправителя не могут быть абсолютно синхронизированы. Какое запаздывание "штемпеля" считать подозрительным.

Поэтому в реальных ИС, например в системах оплаты кредитных карточек используется именно второй механизм установления подлинности и защиты от подделок. Используемый интервал составляет от одной до нескольких минут. Большое число известных способов кражи электронных денег, основано на "вклинивании" в этот промежуток с подложными запросами на снятии денег.

Для обмена ключами можно использовать криптосистемы с открытым ключом, используя тот же алгоритм RSA.

Но весьма эффективным оказался алгоритм Диффи-Хелмана, позволяющий двум пользователям без посредников обменяться ключом, который может быть использован затем для симметричного шифрования.


 

А также другие работы, которые могут Вас заинтересовать

78625. Оборотный капитал предприятия и эффективность его использования 34.5 KB
  Наличие у предприятия собственного оборотного капитала его состав и структура скорость оборота и эффективность использования оборотного капитала во многом предопределяют финансовое состояние предприятия и устойчивость его положения на рынке. Эффективное использование оборотного капитала играет большую роль в обеспечении нормальной работы предприятия повышении рентабельности хозяйственной деятельности и зависит от множества факторов. Обобщающим показателем эффективности использования оборотного капитала является его рентабельность Рок...
78626. Прибыль предприятия, ее формирование и использование 53.5 KB
  Прибыль предприятия ее формирование и использование. Прибыль в рыночном хозяйстве является вознаграждением такого специфического фактора как предпринимательство. Вовторых мы не можем трактовать прибыль как своеобразную равновесную цену по аналогии с рынком труда капитала и земли. Предприниматель в результате выполнения этих функций вправе претендовать на определенный доход прибыль.
78627. Организационно-правовые формы предприятия и их развитие в современных условиях 44.5 KB
  Организационноправовые формы предприятия и их развитие в современных условиях Фирма хозяйствующий субъект обладающий экономической самостоятельностью для осуществления производственной деятельности с целью получения прибыли. В настоящее время наибольшее распространение получили следующие формы предприятий организаций: индивидуальные предприятия; товарищества; акционерные общества; объединения предприятий ФПГ; государственные предприятия; смешанные предприятия. Преимущества: быстрая организация предприятия открытие и закрытие;...
78628. Эффективность производственно-хозяйственной деятельности предприятия. Показатели экономической эффективности 38.5 KB
  Эффективность производства важнейшая качественная характеристика хозяйствования на всех уровнях. Под экономической эффективностью производства понимается степень использования производственного потенциала которая выявляется соотношением результатов и затрат общественного производства. Чем выше результат при тех же затратах чем быстрее он растет в расчете на единицу затрат общественно необходимого труда или чем меньше затрат на единицу полезного эффекта тем выше эффективность производства. Эффективность производства это показатель...
78629. Производительность труда и ее показатели 27.5 KB
  Производительность труда измеряется количеством продукции вырабатываемой работником в сфере материального производства за единицу рабочего времени или количеством времени которое затрачивается на производство единицы продукции. Повышение производительности труда ведет к увеличению количества продукции производимой в единицу времени...
78630. Себестоимость: структура и пути снижения 29 KB
  Под себестоимостью продукции понимают выраженные в денежной форме текущие затраты предприятия на производство и реализацию продукции. Себестоимость продукции является одним из важнейших качественных показателей эффективности производства который позволяет осуществлять контроль над затратами живого и овеществленного труда и оценивать результаты производственной и хозяйственной деятельности предприятия. Снижение себестоимости продукции способствует увеличению внутрипроизводственных накоплений ускорению расширенного воспроизводства росту...
78631. Трудовые ресурсы и трудовой потенциал страны, региона 36.5 KB
  Подавляющую часть трудовых ресурсов составляет население в трудоспособном возрасте. Основное пополнение трудовых ресурсов происходит и будет происходить в будущем за счет населения моложе трудоспособного возраста. Трудовой потенциал есть совокупность всех трудовых возможностей как отдельного человека так и различных групп работников общества в целом. В отличие от трудовых ресурсов определяющих количество и структуру труда трудовой потенциал характеризует его качество и потенциальные возможности.
78632. Трудовые ресурсы предприятия и эффективность их использования 31.5 KB
  Более развернутое представление о возможностях и способностях рабочей силы дает понятие трудового потенциала как обобщающая характеристика человеческого фактора производства. Вместе с тем понятия трудовых ресурсов рабочей силы и трудового потенциала по существу не нацелены на изучение индивидуальных качеств человека как работника и личности. Поэтому более естественным понятием является человек труда как индивидуализированный элемент трудовых ресурсов владелец рабочей силы обладатель трудового потенциала. Трудовой потенциал...
78633. Стратегическое планирование на предприятии 29.5 KB
  Стратегия представляет собой систему управленческих решений определяющих перспективные направления развития организации сферы форм и способы ее деятельности в условиях окружающей среды и порядок распределения ресурсов для достижения поставленных целей. По содержанию стратегия это модель действий инструмент для достижения целей организации. Главной задачей разработки стратегии является достижение конкурентных преимуществ и рентабельности организации. В общем виде стратегии могут быть классифицированы следующим образом: корпоративные...