Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Технология использования электронно-цифровой подписи




ЭЛЕКТРОННО-ЦИФРОВАЯ ПОДПИСЬ

 

Теория асимметричного шифрования позволяет легко решить такую проблему информационной безопасности, как проверка подлинности автора и неизменности сообщения.

Предположим, необходимо передать какой-либо текст, не обязательно секретный, но важно то, чтобы в него при передаче по незащищённому каналу связи не были внесены изменения. К таким текстам обычно относятся различные распоряжения, справки, и тому подобная документация, не представляющая секрета.

По передаваемому тексту на стороне отправителя производится одностороннее хеширование, т.е. вычисляется хеш-функция, результатом которой является число (хеш-сумма), которое более или менее уникально характеризует данный текст. В принципе, можно найти другой текст, который даст то же самое значение хеш-функции. Однако практически невозможно изменить исходный текст так, чтобы текст остался полностью осмысленным, да ещё и изменился в выгодную злоумышленнику сторону (например, уменьшил сумму платежа).

Таким образом, если передать получателю защищённым от изменения методом хеш-сумму от пересылаемого текста, то у него всегда будет возможность самостоятельно вычислить хеш-функцию от текста уже на принимающей стороне и сверить её с присланной ранее.

Если самостоятельно вычисленное получателем значение хеш-суммы текста не совпадет с полученным, значит текст по ходу пересылки подвергся несанкционированному изменению.

Готовую к передаче хеш-сумму шифруют с помощью алгоритма симметричного шифрования следующим образом: при отправке используется закрытый ключ отправителя, а для проверки сообщения – открытый ключ отправителя. Подобная технология получила название электронно-цифровая или электронная подпись (ЭЦП).

Получатель формирует собственный односторонний хеш полученного сообщения, затем расшифровывает пришедшую с ним подпись и сравнивает оба хеша. Если они совпадают, значит, подпись достоверна и сообщение не было по дороге искажено или подделано.

По отношению к сообщению или любому информационному объекту односторонний хеш обладает теми же свойствами, что и отпечатки пальцев по отношению к человеку. Существует несколько алгоритмов одностороннего хеширования, каждый из которых формирует своё значение хеша. Но в любом случае малейшее изменение какого-либо компонента исходного сообщения приводит к существенному изменению результата одностороннего хеширования.

 

Принципиальной особенностью любых алгоритмов одностороннего хеширования является их необратимость, т.е. не существует способа восстановить текст сообщения по результату этого преобразования.

Цифровая подпись используется не только для проверки достоверности сообщения (отсутствия в нем искажений), но и как ключевой элемент процесса верификации отправителя сообщения. Любое сообщение, которое имеет смысл только в том случае, если точно известен его отправитель и имеется надёжная гарантия того, что сообщение при пересылке не искажено (случайно или преднамеренно), обязательно должно пересылаться с цифровой подписью.

 

 




Поделиться с друзьями:


Дата добавления: 2014-12-27; Просмотров: 630; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.011 сек.