Уроки операции Ultra

Содержание

Слайд 2

Управление ключами

Генерация ключей

Распределение ключей

Хранение ключей

Замена ключей

Депонирование ключей

Уничтожение ключей

Управление ключами Генерация ключей Распределение ключей Хранение ключей Замена ключей Депонирование ключей Уничтожение ключей

Слайд 3

ХРАНЕНИЕ КЛЮЧЕЙ

Двухуровненевая система

Трехуровненевая система

Ключ шифрования ключей

Мастер-ключ

МК хранится в защищенном от считывания, записи

ХРАНЕНИЕ КЛЮЧЕЙ Двухуровненевая система Трехуровненевая система Ключ шифрования ключей Мастер-ключ МК хранится
и разрушающих воздействий модуле системы защиты

МК распространяется неэлектронным способом, исключающим его компроментацию

В системе должен существовать способ проверки аутентичности МК

Слайд 4

Генерация ключей

Программная генерация - вычисление очередного псевдослучайного числа как функции текущего времени,

Генерация ключей Программная генерация - вычисление очередного псевдослучайного числа как функции текущего
особенности клавиатурного ввода ит.д.

Программная генерация - основанная на моделировании генератора псевдослучайных кодов (ГПК) с равномерным законом распределения

Аппаратная генерация - с использованием генератора псевдослучайных кодов (ГПК)

Аппаратная генерация - с использованием генераторов случайных последовательностей, построенных на основе физических генераторов шума и качественного ГПК

Слайд 5

Разрядность ключа

Разрядность ключа

Слайд 6

Схема генерации ключей по стандарту ANSI X9.17

Ti - временная отметка, k -

Схема генерации ключей по стандарту ANSI X9.17 Ti - временная отметка, k
МК, Ek - ф-я зашифрования DES,
V0 - секретная синхропосылка, Ri - сеансовый ключ

Ri = Ek(Ek(Ti) ⊕ Vi)

Vi+1= Ek(Ek(Ti) ⊕ Ri)

Слайд 7

Процедура модификации ключей

k0

k1

k2

kj

...

h - хэш-функция

Процедура модификации ключей k0 k1 k2 kj ... h - хэш-функция

Слайд 8

Схема аутентификация МК

km

Схема аутентификация МК km

Слайд 9

Схема защиты сеансового ключа

km

p

Eks(p)

ks

Схема защиты сеансового ключа km p Eks(p) ks

Слайд 10

Неоднородное ключевое пространство

k = (A,B)

Криптомодуль

F

F(A)

Е

Е*

Неоднородное ключевое пространство k = (A,B) Криптомодуль F F(A) Е Е*

Слайд 11

Варианты хранения ключей в криптосистеме с одним пользователем

Запоминание пароля pw и в

Варианты хранения ключей в криптосистеме с одним пользователем Запоминание пароля pw и
случае необходимости получение из него ключа с использованием хэш-функции: k = h(pw)

Запоминание начального заполнения качественного ГПК

Использование смарт-карты или флеш-диска

Имя файла: Уроки-операции-Ultra-.pptx
Количество просмотров: 146
Количество скачиваний: 0