Читаем Журнал «Компьютерра» N 31 от 29 августа 2006 года полностью

Когда я впервые услышал о криптосистемах, основанных на эллиптических кривых, они показались мне чем-то безумно сложным: жуткая криптография, в которой совершенно ничего понять невозможно. Дальше - больше: я немного узнал об алгебраической геометрии и о самих эллиптических кривых. Это, разумеется, тоже мгновенно отправилось в категорию «очень сложная наука» (алгебраическая геометрия действительно дело непростое), а соответствующие криптографические протоколы заняли еще более высокое место в моей личной иерархии.

Как вы уже, наверное, догадались, все изменилось в одночасье, когда мне довелось познакомиться с этими протоколами поближе. Оказалось, что идеи, лежащие в их основе, немногим сложнее классических схем RSA и Диффи-Хеллмана. Во всяком случае, суть «эллиптического шифрования» (будем иногда для краткости использовать этот не вполне корректный термин) я намереваюсь рассказать прямо сейчас, фактически с нуля.


Криптография с открытым ключом


Начать, наверное, следует с основ, на которых стоит современная криптография. Всевозможные хитроумные шифры, которые придумывали криптографы прошлого (от Цезаря до «Энигмы») по сути представляли собой системы с секретным ключом: существовало некое тайное знание (способ шифрования или ключ к нему), и тот, у кого был доступ к этому знанию, мог зашифровать и дешифровать любое сообщение.

Среди систем с секретным ключом есть очень стойкие: пока вы не узнаете или не подберете ключ, расшифровать сообщение невозможно. Более того, дешифровщику придется решать, является ли то, что у него получилось, валидным (проще говоря, «правильным») сообщением. Конечно, если был зашифрован текст на естественном языке, распознавание труда не составит. Кроме того, на помощь в случае естественного языка приходит еще и частотный анализ (вспомните Холмса, с помощью частотно-лингвистического анализа разгадавшего записки, написанные «пляшущими человечками»). Но если сообщение - набор цифр (координаты военной базы или количество самолетов на ней), то дешифровальщику может быть практически невозможно установить, правильно ли оно расшифровано.

Кстати, можно создать даже абсолютно стойкую криптосистему с секретным ключом. В такой системе каждое новое сообщение шифруется своим индивидуальным, никогда не повторяющимся ключом, который представляет собой случайную последовательность из нулей и единиц той же длины, что и само послание. Шифрование и дешифрование сводятся к побитовому сложению ключа и текста. Однако надо предварительно снабдить обе стороны комплектом идентичных ключей такого вида, а это очень непросто сделать.

Подобные трудности привели к тому, что с развитием компьютерных сетей криптография с секретным ключом перестала справляться со своими обязанностями. Действительно, предположим, что вы хотите шифровать свою переписку. Значит, сначала нужно договориться о секретном ключе. Как это сделать? Пересылать ключ в открытом виде, мягко говоря, не лучшее решение. Сперва его надо зашифровать. Но как? Получается замкнутый круг.

Криптография с открытым ключом разрывает этот круг. В криптосистеме уже не один ключ, а два - открытый и секретный. Алиса публикует свой открытый ключ - он доступен для всех. Боб (эти имена в криптографии используются с незапамятных времен) берет свое сообщение и шифрует его при помощи ключа Алисы (алгоритм шифрования известен). Однако ни Боб, ни кто-либо другой не может расшифровать это сообщение. Для этого нужно знать секретный ключ Алисы. Преимущество в том, что Алисе не нужно ни с кем делиться своим ключом. Только она одна должна иметь возможность расшифровать сообщение Боба, а чтобы зашифровать его, секретный ключ не нужен.

Криптография с открытым ключом уязвима по отношению к некоторым очевидным атакам. Вот алгоритм, который гарантированно взломает любую такую криптосистему: перебирать всевозможные сообщения, шифруя их при помощи открытого ключа, до тех пор пока результат не совпадет с шифром, который мы хотим разгадать. Это на первый взгляд может показаться обескураживающим, но на самом деле ничего страшного нет: никто никогда не переберет даже все возможные комбинации ста битов входа; что уж говорить о ключах длиной 512 или 1024 бит. Главное - чтобы у противника не было возможности сделать что-нибудь поумнее. Это и есть главная задача построения стойких криптосистем.


RSA и криптосистема Диффи-Хеллмана


Перейти на страницу:

Все книги серии Компьютерра

Похожие книги

«Если», 2000 № 11
«Если», 2000 № 11

ФАНТАСТИКАЕжемесячный журналСодержание:Аллен Стил. САМСОН И ДАЛИЛА, рассказКир Булычёв. ПОКОЛЕНИЕ БРЭДБЕРИ, предисловие к рассказуМаргарет Сент-Клер. ДРУГАЯ ЖИЗНЬ, рассказСергей Лукьяненко. ПЕРЕГОВОРЩИКИ, рассказВидеодром*Герой экрана--- Дмитрий Байкалов. ИГРА НА ГРАНИ, статья*Рецензии*Хит сезона--- Ярослав Водяной. ПОРТРЕТ «НЕВИДИМКИ», статья*Внимание, мотор!--- Новости со съемочной площадкиФриц Лейбер. ГРЕШНИКИ, романЛитературный портрет*Вл. Гаков. ТЕАТР НА ПОДМОСТКАХ ВСЕЛЕННОЙ, статьяКим Ньюман. ВЕЛИКАЯ ЗАПАДНАЯ, рассказМайкл Суэнвик. ДРЕВНИЕ МЕХАНИЗМЫ, рассказРозмари Эджхилл. НАКОНЕЦ-ТО НАСТОЯЩИЙ ВРАГ! рассказКонсилиумЭдуард Геворкян. Владимир Борисов: «ЗА КАЖДЫМ МИФОМ ТАИТСЯ ДОЛЯ РЕАЛЬНОСТИ» (диалоги о фантастике)Павел Амнуэль. ВРЕМЯ СЛОМАННЫХ ВЕЛОСИПЕДОВ, статьяЕвгений Лукин. С ПРИВЕТОМ ИЗ 80-Х, эссеАлександр Шалганов. ПЛЯСКИ НА ПЕПЕЛИЩЕ, эссеРецензииКрупный план*Андрей Синицын. В ПОИСКАХ СВОБОДЫ, статья2100: история будущего*Лев Вершинин. НЕ БУДУ МОЛЧАТЬ! рассказФантариумКурсорPersonaliaОбложка И. Тарачкова к повести Фрица Лейбера «Грешники».Иллюстрации О. Васильева, А. Жабинского, И. Тарачкова, С. Шехова, А. Балдин, А. Филиппова. 

МАЙКЛ СУЭНВИК , Павел (Песах) Рафаэлович Амнуэль , Розмари Эджхилл , Сергей Васильевич Лукьяненко , Эдуард Вачаганович Геворкян

Фантастика / Журналы, газеты / Научная Фантастика
«Если», 2003 № 08
«Если», 2003 № 08

ФАНТАСТИКАЕжемесячный журналСодержание:Геннадий Прашкевич. БЕЛЫЙ МАМОНТ, повестьЛитературный портрет*Владимир Борисов. «МНЕ ПОВЕЗЛО: Я ЗНАЮ ОЗАРЕНЬЕ…», статьяСвятослав Логинов. О ЧЁМ ПЛАЧУТ СЛИЗНИ, рассказДелия Шерман. РУБИН «ПАРВАТ», рассказ,ВЕРНИСАЖАлександр Павленко. РИСОВАННЫЕ ЛЕНТЫ МЁБИУСА, статьяБорис Руденко. ИЗМЕНЁННЫЙ, рассказНаталия Ипатова. ДОМ БЕЗ КОНДИЦИОНЕРА, рассказВИДЕОДРОМ*Тема--- Сергей Кудрявцев. ВЗГЛЯДЫ, КОТОРЫЕ УБИВАЮТ, статья*Рецензии*Рейтинг--- Вячеслав Яшин. 100 ГЕРОЕВ, статьяНил Геймен. ДЕЛО СОРОКА СЕМИ СОРОК, рассказГенри Лайон Олди. ЦЕНА ДЕНЕГ, повестьТом Холт. СПАСТИСЬ ОТ МЕДВЕДЕЙ, рассказМайкл Кэднэм. ОБИЛЬНАЯ ЖАБАМИ, рассказМария Галина. МУЗА В ЧУЖОЙ ЗЕМЛЕ, статьяЭкспертиза темыВладимир Михайлов, Андрей Валентинов, Николай СветлевКрупный план*Эдуард Геворкян. ЛЬВЫ ГАЯ КЕЯ (статья), рецензия на роман Г. Г. Кея «Львы Аль-РассанаРецензииКрупный планЛеонид Кудрявцев. ЗА СТОЛЕТИЕ ДО АРМАГЕДДОНА, рецензия на несуществующий роман Алексея Джерджау «Канонада Армагеддона»Владислав Гончаров. «ЧИТАЮ БЕЗ СЛОВАРЯ, НО С ТРУДОМ», статьяКир Булычёв. ПАДЧЕРИЦА ЭПОХИ (продолжение серии историко-литературных очерков)КурсорПерсоналииОбложка Игоря Тарачкова к повести Геннадия Прашкевича «Белый мамонт».Иллюстрации Игоря Тарачкова, Е. Капустянского, В. Овчинникова, Жана Жиро (Мебиуса), А. Филиппова, С. Голосова, А. Балдина, С. Шехова, А. Акишина

Александр Павленко , Геннадий Мартович Прашкевич , Журнал «Если» , Леонид Викторович Кудрявцев , Наталия Борисовна Ипатова

Фантастика / Журналы, газеты / Научная Фантастика / Фэнтези / Современная проза / Проза