27.05.2014 Views

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Глава 4. Криптографические методы защиты информации 415<br />

Q e-commerce (электронная торговля) и банковские операции (например, SET);<br />

Q Internet-приложения (например, SSL).<br />

Из-за очевидной трудности взлома алгоритм ECDLP можно применять для высоко<br />

защищенных систем, обеспечивая достаточно высокий уровень безопасности. Как уже<br />

говорилось выше, в рассматриваемом алгоритме используются ключи значительно<br />

меньшего размера, чем, например, в алгоритмах RSA или DSA. <strong>В</strong> табл. 4.11 сравниваются<br />

приблизительные параметры эллиптических систем и RSA, обеспечивающих<br />

одинаковую стойкость шифра, которая рассчитывается на основе современных методов<br />

решения ECDLP и факторинга (поиска делителей) для больших целых чисел.<br />

Таблица 4.11. Параметры эллиптических систем и RSA, обеспечивающих одинаковую<br />

стойкость шифра<br />

Длина ключа, бит<br />

Система на основе эллиптической кривой (базовая точка Р)<br />

106<br />

132<br />

160<br />

224<br />

RSA (длина модуля п)<br />

512<br />

768<br />

1024<br />

2048<br />

Из табл.4.11 видно, что, используя эллиптические кривые, можно строить хорошо<br />

защищенные системы с ключами явно меньших размеров по сравнению с аналогичными<br />

«традиционными» системами типа RSA или DSA. <strong>В</strong> частности, такие системы менее<br />

требовательны к вычислительной мощности и объему памяти оборудования и потому<br />

удобны, например, для смарт-карт или портативных телефонов.<br />

Разумеется, есть и проблемы, ограничивающие повсеместное распространение<br />

криптографических систем на основе эллиптических кривых.<br />

Главная проблема состоит в том, что истинная сложность ECDLP еще не осознана<br />

полностью. Недавнее исследование показало, что некоторые эллиптические кривые,<br />

использовавшиеся для отработки алгоритмов шифрования, фактически не подходят<br />

для таких операций. Например, если координаты базовой точки Р равны положению р,<br />

то ECDLP имеет простое решение. Такие кривые являются «аномальными» кривыми.<br />

Существуют, однако, и некоторые другие проблемы:<br />

Q реальная безопасность таких систем все еще недостаточно исследована;<br />

Q трудность генерации подходящих кривых;<br />

О несовместимость с другими системами;<br />

G относительно медленная проверка цифровой подписи.<br />

Системами электронного документооборота с использованием ЭЦП оснащены<br />

администрация президента и представительства президента в федеральных округах.<br />

Сертифицированные средства используют <strong>В</strong>нешторгбанк (система «<strong>В</strong>ерба»), Сбербанк,<br />

<strong>М</strong>инистерство по налогам и сборам, Пенсионный фонд, внедрена система ЭЦП<br />

в аппарате правительства РФ.<br />

Сертификацией средств электронно-цифровой подписи занимается Ф<strong>А</strong>ПСИ. Сегодня<br />

существуют две сертифицированные системы — «Криптон» фирмы «<strong>А</strong>нкад» и

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!