Области применения режимов алгоритма DES

Каждому из рассмотренных режимов свойственны свои достоинства и недостатки, что обусловли­вает области их применения.

Режим ЕСВ (Электронная кодовая книга) хорошо подходит для шиф­рования ключей. Тем не менее, несмотря на то, что этот режим наиболее уязвим, в большинстве существующих коммерческих программ исполь­зуется именно он, а режим СВС используется редко, хотя он лишь незначительно более сложен и обеспечивает большую криптостойкость.

Режим CFB (Обратная связь по шифру), как правило, предназначается для шифрования отдельных символов.

Режим OFB (Обратная связь по выходу) нередко применяется для шифрования в спутниковых системах связи.

Режимы СВС (Сцепление блоков шифра) и СFВ(Обратная связь по шифру) пригодны для аутентификации данных. Эти режимы позволяют использовать алгоритм DES для:

Ø интерактивного шифрования при обмене данными между тер­миналом и главной ЭВМ;

Ø шифрования криптографического ключа в практике автоматизи­рованного распространения ключей;

Ø шифрования файлов, почтовых отправлений, данных спутников и других практических задач.

Хотя первоначально стандарт DES предназначался для шифрования и расшифрования данных, его применение было обобщено и на аутентификацию. Данные защищаются от ознакомления шифрованием, а изменения обнаруживаются посредством аутентификации.

В системах автоматической обработки данных человек не в состоя­нии просмотреть данные, чтобы установить, не внесены ли в них какие-либо изменения. При огромных объемах данных, проходящих в совре­менных системах обработки, просмотр занял бы слишком много време­ни. К тому же избыточность данных мо­жет оказаться недостаточной для обнаружения ошибок. Даже в тех случаях, когда просмотр человеком возможен, данные могут быть изменены таким образом, что обнаружить эти изменения человеку очень трудно. Например, "do" может быть заме­нено на "do not", "$1900" - на "$9100". Без дополнительной информации человек при просмотре может легко принять измененные данные за под­линные. Такие опасности могут существовать даже при использо­вании шифрования данных. Поэтому желательно иметь автомати­ческое средство обнаружения преднаме­ренных и непреднамерен­ных изменений данных.

Обыкновенные коды, обнаруживающие ошибки, непригод­ны, так как, если алгоритм образования кода известен, противник может выработать правильный код после внесения изменений в данные. Однако с помо­щью алгоритма DES можно образовать криптографическую контроль­ную сумму, которая может защитить как от случайных, так и преднаме­ренных, но несанкционированных изменений данных.

Этот процесс описывается в стандарте для аутентификации дан­ных ЭВМ (FIРS 113). Суть стандарта состоит в том, что данные зашиф­ровы­ваются в режиме обратной связи по шифртексту (ре­жим CFB) или в режиме сцепления блоков шифра (режим СВС), в результате чего по­лу­чается окончательный блок шифра, пред­ставляющий собой функцию всех раз­рядов открытого текста. По­сле этого сообщение может быть передано с использованием вычисленного окончательного блока шифра, служащего в качестве криптографической контроль­ной суммы.

Шифрование и аутентификацию используют для защиты данных, хранящихся в ЭВМ. Например, пароли зашифровывают необрати­мым образом и хранят в памяти машины. Нередко зашифрованный па­роль вырабатывают с помо­щью алгоритма DES, причем ключ полагается равным паролю, а открытый текст - коду идентификации пользователя.

Алгоритм аутентификации можно применить как к открытому, так и к зашифрованному тексту. При финансовых операциях, когда в боль­шинстве случаев реализуются и шифро­вание, и аутентификация, последняя применяется и к открыто­му тексту.

Защита сообщений электронной системы платежей (ЭСП) является одним из наиболее важных применений алгоритма DES при операциях с широкой клиентурой и между банками. Алгоритм DES реализуется в банковских автоматах, тер­миналах в торговых точках, автоматизиро­ван­ных рабочих местах и главных ЭВМ. Диапазон защищаемых им данных весьма широк - от оплат $50 до переводов на многие миллионы долла­ров. Гиб­кость основного алгоритма DES позволяет использовать его в са­мых разнообразных областях применения электронной системы платежей.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: