Читаем Американская криптология полностью

Необходимо отметить, что значения Р, Q и G, используемые алгоритмом «DSA» при вычислении подписи с применением временных меток, являются общими для всех карт «Fortezza» и записываются в память производителем криптокарты. Поскольку проверка цифровой подписи в случае применения временной метки связана с необходимостью синхронизации источников времени, вычислением времени доставки сообщения и другими сложностями, использование временных меток в технологии «Fortezza» не является обязательным.

Как следует из сказанного выше, в технологии «Fortezza» должен существовать протокол, регламентирующий выдачу и распространение открытых ключей пользователей. Открытые ключи ассоциируются с их владельцами с помощью так называемых «сертификатов». Сертификат представляет собой структуру данных, связывающую идентификатор пользователя, открытые ключи, предназначенные для алгоритмов «КЕА» и «DSA», а также информацию о лице, выдавшем сертификат. С целью защиты от подделки сертификат защищается цифровой подписью лица, выдавшего сертификат. Сертификаты и пары закрытых/открытых ключей образуют основу системы управления ключами технологии «Fortezza».

Как основу системы аутентификации «Fortezza» использует схему аутентификации сертификатов «Х.509» и соглашения о наименовании объектов «Х.500». Технология «Fortezza» различает две структуры сертификатов. Под сертификатом «Fortezza» понимается внутренняя структура данных технологии «Fortezza», под сертификатом «Х.509» — блок данных стандарта «Х.509», содержащихся в сертификате «Fortezza».

Каждый сертификат «Fortezza» состоит из двух пар закрытых/открытых ключей (одна из них предназначена для использования в «КЕА», другая — в «DSA») и соответствующих им значений параметров Р, Q и G. Сертификат «Х.509» содержит открытые составляющие этих ключей. Открытые ключи всегда доступны пользователю карты. Ключи сохраняются в закодированном виде: закрытые — с помощью локальных ключей пользователя «Ks» (он имеет размер 80 бит, находится в специальном регистре криптокарты и становится доступным после успешного введения «РIII»-кода пользователя), открытые — с помощью «ASN.1».

Поле данных размером 2048 байт, зарезервированное для сертификата «Х.509», может использоваться для хранения любой информации (биометрических данных, фотоизображений), если только такие «сертификаты» не используются в криптографических функциях. Приложения могут загружать эти данные в энергонезависимую память карты и хранить их там длительное время.

Сертификаты «Х.509» могут быть размещены в базе данных специализированного сертификационного сервера (несколько серверов) или распределены по сети и сохранены локально в картах всех участников информационного обмена. Единственным условием является доступность сертификата для криптографических функций приложений «Fortezza».

Некоторые приложения позволяют включать сертификат отправителя в заглавие сообщения, предоставляя получателю возможность динамически создавать локальную базу сертификатов абонентов. Такая локальная база может служить своего рода «кэшем» сертификатов, делающим возможной посылку сообщений без обращения к серверу сертификатов. Однако длинное использование локальной базы может привести к «устареванию» содержащихся в ней сертификатов.



Эпилог

Ознакомившись с историей стеганографии и криптологии — систем знаний о тайнописи и способах её прочтения, приходишь к выводу, что учитывая экспонентный рост скоростей вычислений и вероятность появления искусственного интеллекта, нужно быть в курсе её принципов и современных достижений. Не исключено, что если не завтра, то уже послезавтра наши компьютеры будут общаться друг с другом лишь с помощью цифровых «заклинаний», недоступных человеческому пониманию.

Криптология становится обычным делом, и с расширением сферы её применения (ЭЦП, конфиденциальность, идентификация, аутентификация, подтверждение достоверности и целостности электронных документов, безопасность электронного бизнеса и т. п.) будет расти и её роль. Всем нам нужно интересоваться криптологией, потому что в будущем она станет «третьей грамотой» наравне со «второй грамотой» — владением компьютером и информационными технологиями. Кстати, ещё в древности в некоторых письменных источниках говорилось, что тайнопись является одним из 64-х искусств, которым стоит владеть как мужчинам, так и женщинам.

Интересно, что древнекитайская «Книга перемен» (И-Цзин), появление которой датируется 3-м тысячелетием до н. э., описывает естественный ход любых событий через последовательность 64 гексаграмм — символов, состоящих из шести линий (сплошных или разорванных). «И-Цзин» является одним из лучших в истории человечества примеров тайнописи с использованием двоичного кодирования — универсальной системы хранения информации.

Перейти на страницу:

Похожие книги

Агентурная разведка. Книга вторая. Германская агентурная разведка до и во время войны 1914-1918 гг.
Агентурная разведка. Книга вторая. Германская агентурная разведка до и во время войны 1914-1918 гг.

В начале 1920-х годов перед специалистами IV (разведывательного) управления Штаба РККА была поставлена задача "провести обширное исследование, охватывающее деятельность агентуры всех важнейших государств, принимавших участие в мировой войне".Результатом реализации столь глобального замысла стали подготовленные К.К. Звонаревым (настоящая фамилия Звайгзне К.К.) два тома капитального исследования: том 1 — об агентурной разведке царской России и том II — об агентурной разведке Германии, которые вышли из печати в 1929-31 гг. под грифом "Для служебных целей", издание IV управления штаба Раб. — Кр. Кр. АрмииВторая книга посвящена истории германской агентурной разведки. Приводятся малоизвестные факты о личном участии в агентурной разведке германского императора Вильгельма II. Кроме того, автором рассмотрены и обобщены заложенные еще во времена Бисмарка и Штибера характерные особенности подбора, изучения, проверки, вербовки, маскировки, подготовки, инструктирования, оплаты и использования немецких агентов, что способствовало формированию характерного почерка германской разведки. Уделено внимание традиционной разведывательной роли как германских подданных в соседних странах, так и германских промышленных, торговых и финансовых предприятий за границей.

Константин Кириллович Звонарев

Детективы / Военное дело / История / Спецслужбы / Образование и наука
Прохоровское побоище. Правда о «Величайшем танковом сражении»
Прохоровское побоище. Правда о «Величайшем танковом сражении»

Почти полвека ПРОХОРОВКА оставалась одним из главных мифов Великой Отечественной войны — советская пропаганда культивировала легенду о «величайшем танковом сражении», в котором Красная Армия одержала безусловную победу над гитлеровцами. Реальность оказалась гораздо более горькой, чем парадная «генеральская правда». Автор этой книги стал первым, кто, основываясь не на идеологических мифах, а на архивных документах обеих сторон, рассказал о Прохоровском побоище без умолчаний и прикрас — о том, что 12 июля 1943 года на южном фасе Курской дуги имело место не «встречное танковое сражение», как утверждали советские историки и маршальские мемуары, а самоубийственная лобовая атака на подготовленную оборону противника; о плохой организации контрудара 5-й гвардейской танковой армии и чудовищных потерях, понесенных нашими танкистами (в пять раз больше немецких!); о том, какая цена на самом деле заплачена за триумф Красной Армии на Курской дуге и за Великую Победу…

Валерий Николаевич Замулин

Военное дело
Абвер - «щит и меч» III Рейха
Абвер - «щит и меч» III Рейха

В отличие от СС, СД и гестапо, Абвер не был признан преступной организацией, хотя его роль в обеспечении гитлеровской агрессии невозможно переоценить, — недаром «Abwehr» (в переводе с немецкого — «защита», — «отпор») величали «щитом и мечом Рейха», «всевидящим оком фюрера» и даже «лучшей спецслужбой Второй Мировой».Эта книга — уникальная возможность заглянуть в святая святых германской разведки и контрразведки, за кулисы тайной войны, в спецхран секретных операций и диверсионных подразделений, таких как полк особого назначения «Бранденбург». Будучи кадровым разведчиком, прослужившим в Абвере 10 лет, подполковник Бухгайт обладал всей полнотой информации и в своем профессиональном исследовании, основанном не только на личных воспоминаниях, но и на архивных материалах и послевоенных беседах с сотнями бывших сослуживцев, восстановил подлинную историю этой легендарной спецслужбы от взлета до падения, от рождения Абвера до его разгрома после покушения на Гитлера летом 1944 года и казни адмирала Канариса.

Герд Бухгайт

Военное дело / Публицистика / История / Прочая документальная литература / Образование и наука / Документальное