Bajardi: 951-20 Guruh talabasi Ramonberdiyeva Gulnoza Ilmiy rahbar


II-BOB. SIMMETRIK VA ASSIMETRIK KRIPTOTIZMLARNING QIYOSIY TAXLILI



Yüklə 83,95 Kb.
səhifə8/10
tarix25.12.2023
ölçüsü83,95 Kb.
#161545
1   2   3   4   5   6   7   8   9   10
Bajardi 951-20 Guruh talabasi Ramonberdiyeva Gulnoza Ilmiy rahb-fayllar.org

II-BOB. SIMMETRIK VA ASSIMETRIK KRIPTOTIZMLARNING QIYOSIY TAXLILI.
2.1 Simmetrik shifrlash algaritimi
Simmetrik shifrlash algoritmlari xavfsiz aloqani ta'minlaydigan asosiy jarayonlardir. Agar siz uni Star Trek bilan bog'liq atamalarga kiritmoqchi bo'lsangiz , simmetrik algoritmlar yulduz kemangizning harakatlanish tizimi uchun burilish mexanizmidir. Ular axborot xavfsizligining ajralmas qismi bo'lib, biznesingizga ma'lumotlarni shifrlashda xavfsiz va yorug'likdan yuqori tezlikda oldinga siljishiga yordam beradi.

Biz simmetrik shifrlash algoritmlari nima ekanligini, ular nima uchun muhimligini va eng keng tarqalgan simmetrik shifrlash algoritmlari turlarini o‘rganishga chuqurroq kirib bormoqchimiz.


Shifrlashning simmetrik kriptotizimidashifrlash va rasshifrovka qilish uchun bitta kalitning o‘zi ishlatiladi. Demak, shifrlash kalitidan foydalanish huquqiga ega bo‘lgan har qanday odam axborotni rasshifrovka qilishi mumkin. Shu sababli, simmetrik kriptotizimlar maxfiy kalitli kriptotizimlar deb yuritiladi. Ya’ni shifrlash kalitidan faqat axborot atalgan odamgina foydalana olishi mumkin. Shifrlashning simmetrik kriptotizimi sxemasi
Jo’natuvchi Qabul qiluvchi

Maxfiy kalit Xabar M’

Maxfiy kalit
k=k1=k2

Rasshifrovka qilish Dk (C )

Shifrlash EK(M)
Shifrmatn C
Himoyalangan

kanal
Elektron hujjatlarni uzatishning konfidensialligini simmetrik kriptotizim yordamida ta’minlashmasalasi shifrlashka liti konfidensialligini ta’minlashga keltiriladi. Odatda, shifrlash kaliti ma’lumotlar fayli va massividan iborat bo‘ladi va shaxsiy kalit eltuvchisidan masalan, disketda yoki smart-kartada saqlanadi. Shaxsiy kalit eltuvchisi egasidan boshqa odamlarning foydalanishiga qarshi choralar ko‘rilishi shart. Simmetrik shifrlash axborotni "o‘zi uchun", masalan, egasi yo‘qligida undan ruxsatsiz foydalanishni oldini olish maqsadida, shifrlashda judaqulay hisoblanadi. Bu tanlangan fayllarni arxivli shifrlash va butun bir mantiqiy yoki fizik disklarni


Shaffof (avtomatik) shifrlash kaliti bo’lishi mumkin.
Simmetrik shifrlashning noqulayligi - axborot almashinuvi boshlanmasdan oldin barcha adresatlar bilan maxfiy kalitlar bilan ayirboshlash zaruriyatidir. Simmetrik kriptotizimda maxfiy kalitni aloqaning umumfoydalanuvchi kanallari orqali uzatish mumkin emas. Maxfiy kalit jo‘natuvchiga va qabul qiluvchiga kalitlar tarqatiluvchi himoyalangan kanallar orqali uzatilishi kerak. Simmetrik shifrlash algoritmining ma’lumotlarni abonentli shifrlashda , ya’ni shifrlangan axborotni abonentga, masalan, Internet orqali uzatishda amalga oshirilgan variantlari mavjud . Bunday kriptografik tarmoqning barcha abonentlari uchun bitta kalitning ishlatilishi xavfsizlik nuqtayi nazaridan nojoizdir. Haqiqatan , kalit obro‘sizlantirilganda (yo‘qotilganida , o‘g‘irlanganda ) barcha abonentlarning hujjat almashishi xavf ostida qoladi. Bu holda kalitlarning matritsasi ishlatilishi mumkin.

K11


K12


K13



K1n

K21


K22


K23



K2n

K31


K32


K33



K3n






Kn1

Kn2


Kn3



knn

1-abanet uchun kalitlar nabori
2-abanet uchun kalitlar nabori

3-abanet uchun kalitlar nabori


n-abanet uchun kalitlar nabori

Kalitlar matritsasi


Kalitlar matritsasi abonentlarning juft-juft bog'lanishli jadvalidan iborat. Jadvalning har bir elementi i va j abonentlarni bog'lashga mo'ljallangan va undan faqat ushbu abonentlar foydalana oladilar. Mos holda, kalitlar matritsasi elementlari uchun quyidagi tenglik o'rinli.

Kij= Kji .


Matritsaning har bir i-qatori muayyan i abonentning qolgan N-1 abonentlar bilan bog'lanishini ta'minlovchi kalitlar naboridan iborat. Kalitlar nabori (tarmoq naborlari) kriptografik tarmoqning barcha abonentlari o'rtasida taqsimlanadi. Taqsimlash aloqaning himoyalangan kanali orqali yoki qo‘ldan qo’lga tarizda amalga oshiriladi.
Umuman olganda, shifrlashning maqsadi yoki maqsadi uni faqat kalitga ega bo'lgan kishi maxfiy xabarni parolini hal qilishi va o'qiy olishi uchun qilishdir. Agar sizga simmetrik shifrlash qanday ishlashi haqida qisqacha eslatma kerak bo'lsa, qisqacha ma'lumot:
Ushbu misol xabari AES 128 simmetrik shifrlash algoritmi yordamida shifrlangan. Bu erda maqsad simmetrik kriptografiya qanday ishlashini ko'rsatishdir.
Yuqoridagi ushbu grafikda, chapdan o'ngga harakatlanayotganda, siz ochiq matnli, o'qilishi mumkin bo'lgan ma'lumotlardan boshlaganingizni ko'rasiz. Ushbu ma'lumotlarga simmetrik shifrlash algoritmi va kaliti qo'llanilganda, u o'qib bo'lmaydigan shifrlangan matnga aylanadi. Ushbu xabarning ma'nosini ochish uchun shifrni ochish usuli shifrni ochish kalitidan foydalanishdir. Simmetrik shifrlashda shifrni ochish kaliti ma'lumotlarni shifrlash uchun ishlatilgan kalit bilan bir xil bo'ladi. Asosan, siz bir xil kalitni ikki marta ishlatasiz.
Tez orada bilib olasiz, barcha simmetrik algoritmlar bir xilda yaratilmaydi. Ular kuch jihatidan farq qiladi - lekin kriptografiyada kuch nimani anglatadi? Qisqa javob shundaki, kriptografik kuch xakerning ma'lumotlarga kirish uchun shifrlashni buzish qanchalik qiyinligi bilan bog'liq. Uzoqroq javob, albatta, siz baholagan algoritm turiga qarab farq qilishi mumkin. Ammo, umuman olganda, kriptografik kuch odatda bir nechta asosiy belgilarga tushadi:
  • Simmetrik kalitning uzunligi, tasodifiyligi va oldindan aytib bo'lmaydiganligi,


  • Algoritmning ma'lum hujumlarga dosh berish yoki chidamli bo'lish qobiliyati


  • Orqa eshiklar yoki boshqa qasddan zaifliklarning etishmasligi.


Simmetrik shifrlash biroz muvozanatli harakat bo'lishi mumkin, chunki sizga hisoblash qiyin bo'lgan algoritmlar va kalitlar kerak, ammo maqbul ishlash bilan foydalanish uchun etarlicha amaliy.


Simmetrik shifrlash algoritmlari onlayn ma'lumotlarni shifrlashning barcha turlari uchun eng mantiqiy vositalar kabi ko'rinishi mumkin bo'lsa-da, bu unchalik oddiy emas. Doimiy mantiqiy Spok va xarizmatik kapitan Kirk singari, simmetrik shifrlashning ham zaif tomonlari bor - ayniqsa jamoat kanallarida mustaqil ravishda foydalanilganda. Ushbu zaifliklar asosiy taqsimot va asosiy boshqaruv muammolari shaklida bo'ladi:
  • Simmetrik kalitlarni tarqatish uchun sizga xavfsiz ulanish kerak va


  • Kalit nusxasiga ega bo'lgan har bir kishi bilan qolishga harakat qilish, agar siz uni ko'p odamlarga bergan bo'lsangiz, og'riqli bo'lishi mumkin.


Simmetrik shifrlashdan foydalanganda, ideal holda, siz va siz muloqot qilayotgan odam maxfiy kalitingizni oldindan (har qanday ma'lumot almashish uchun ishlatishdan oldin) ajratib oling. Bu shuni anglatadiki, simmetrik kalitni kimgadir xavfsiz ulashish uchun siz u bilan shaxsan uchrashib, uni berishingiz kerak bo'ladi. Ammo agar siz boshqa partiyadan mamlakat bo'ylab bo'lsangiz-chi? Yoki bundan ham yomoni, dunyoning narigi tomonida bo'lsangiz-chi?


Bu Star Trek olamida bir necha soniya ichida bir joydan ikkinchi joyga ko'chirish mumkin bo'lgan muammo bo'lmasa-da , bizning 21 - asrdagi transport vositalarisiz dunyomizda buni amalga oshirish mumkin emas. Bu yerda odamlar har kuni har daqiqada butun dunyo bo'ylab veb-serverlar bilan ma'lumot almashadilar. Bu degani, odamlar kalitlarni topshirish yoki olish uchun oldindan uchrasha olmaydi. Shunday qilib, biz kalitlarni boshqa tomonlar bilan xavfsiz almashish uchun boshqa vositalarga tayanishimiz kerak.

Yüklə 83,95 Kb.

Dostları ilə paylaş:
1   2   3   4   5   6   7   8   9   10




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©www.genderi.org 2024
rəhbərliyinə müraciət

    Ana səhifə