|
II BOB. Elliptik egri chiziqlar kriptografiyasi
|
bet | 7/10 | Sana | 14.05.2024 | Hajmi | 210,72 Kb. | | #232165 |
II BOB. Elliptik egri chiziqlar kriptografiyasi
2.1 Elliptik egri chiziqlarning kriptografiyada qo‘llanishi
Ko‘plab oshkora kalitli kriptografik mahsulotlar va standartlar deyarli an’anaviy mavqyega erishgan RSA va El Gamal algoritmlariga asoslangan. So‘nggi vaqtlarda kriptotahlil usullarining va hisoblash texnikasining keskin rivojlanishi tizimlarning ishonchli himoyasi uchun kalit bitlari sonining ham katta bo‘lishiga olib keldi, bu esa an’anaviy tizimlarni qo‘llovchi tizimlar ilovasini yuklanish vaqtining ortishiga olib keldi.
Ellips egri kriptografiyasi (ECC) - ellips egri chizig‘i matematikasiga asoslangan kriptografiya usuli. U kriptografik operatsiyalarda, ayniqsa kalitlarni yaratish, shifrlash va raqamli imzolar uchun ishlatiladi.
ECC (Elliptic Curve Cryptography) shifrlash usuli, ayniqsa raqamli imzolar va SSL/TLS protokollari kabi sohalarda keng qo‘llaniladi.
Raqamli imzolar:
Autentifikatsiya: ECC asosidagi raqamli imzolar foydalanuvchilarni, serverlarni yoki qurilmalarni autentifikatsiya qilish uchun ishlatiladi. Misol uchun, ECC imzolari dasturiy ta’minot yangilanishi haqiqatan ham tegishli kompaniyadan kelganligini tekshirish uchun ishlatilishi mumkin. Ma’lumotlar yaxlitligi: ECC imzolari yuborilgan ma’lumotlar o‘zgartirilmaganligini isbotlash uchun ishlatiladi. Bu elektron pochta xabarlari, moliyaviy operatsiyalar va boshqa muhim ma’lumotlarni uzatish uchun juda muhimdir.Rad etmaslik: ECC imzolari tranzaktsiya yoki aloqa sodir bo'lganligini isbotlashda muhim ahamiyatga ega. Bu yuridik jarayonlar va tijorat operatsiyalarida muhim ahamiyatga ega.
SSL/TLS protokolla:
Internet xavfsizligi: Veb-saytlar va onlayn xizmatlar foydalanuvchi ma’lumotlarini himoya qilish va xavfsiz aloqa kanalini ta’minlash uchun ECC asosidagi SSL/TLS protokollaridan foydalanadi. Ma ‘lumotlarni shifrlash: Odatda ECC, SSL/TLS protokollarida foydalanuvchilarning nozik ma’lumotlarini (masalan, kredit karta raqamlari, parollar) shifrlash uchun ishlatiladi. Bu ma’lumotlarning ruxsatsiz kirishdan himoyalanganligini ta'minlaydi. Server va mijoz autentifikatsiyasi: Veb-serverlar va brauzerlar o‘rtasida xavfsiz ulanish o'rnatilganda, ECC tomonidan taqdim etilgan kuchli autentifikatsiya mexanizmlari ishga tushadi.
Mobil qurilmalar va IoT qurilmalari uchun foydalanish.
Mobil qurilmalar va IoT (Internet of Things) qurilmalari uchun Elliptic Curve Cryptography (ECC) dan foydalanish ushbu qurilmalarning apparat cheklovlari va xavfsizlik ehtiyojlarini hisobga olgan holda tobora muhim ahamiyat kasb etmoqda. Kam quvvat iste’moli Mobil va IoT qurilmalari odatda energiya tejovchi qurilmalardir. ECC kamroq ishlov berish quvvatini talab qiluvchi algoritmlarni taqdim etish orqali ushbu qurilmalarning batareya quvvatini uzaytirishga yordam beradi. Kichik kalit o‘lchamlari ECC RSA kabi an'anaviy shifrlash usullariga nisbatan qisqaroq kalit uzunligidan foydalangan holda bir xil darajadagi xavfsizlikni taklif qiladi. Bu cheklangan saqlash va tarmoqli kengligi bo'lgan qurilmalar uchun muhimdir. Kuchli xavfsizlik ECC qisqaroq kalit uzunligiga qaramay yuqori darajadagi xavfsizlikni ta’minlaydi. Bu nozik ma’lumotlar qayta ishlanadigan yoki saqlanadigan mobil va IoT qurilmalari uchun juda muhimdir. Tez ishlov berish qobiliyati ECC shifrlash va shifrni ochish operatsiyalarini tezroq amalga oshiradi, bu real vaqtda ma’lumotlarni qayta ishlashni talab qiluvchi IoT qurilmalari uchun ayniqsa muhimdir. Moslashuvchanlik va moslik ECC turli platformalar va qurilmalarda osonlik bilan birlashtirilishi mumkin. Bu IoT qurilmalaridan tortib smartfonlargacha bo‘lgan keng turdagi qurilmalar bilan mosligini ta’minlaydi. Masshtablilik IoT tarmoqlari kengayishi va ko’proq qurilmalar ulanganligi sababli, ECC tomonidan taqdim etilgan xavfsizlik va samaradorlik ushbu tarmoqlarni boshqarish va himoyalashni osonlashtiradi. Xavfsizlik sertifikatlari va autentifikatsiya Mobil va IoT qurilmalari foydalanuvchi identifikatorini tekshirish yoki qurilmalarning bir-biri bilan xavfsiz muloqot qilishini taʼminlash uchun koʻpincha raqamli sertifikatlarga muhtoj. ECC ushbu sertifikatlarni yaratish va boshqarishda keng qo‘llaniladi.
Bu o‘z navbatida katta tranzaksiyalarni himoyalash talab etiladigan, elektron tijoratga ixtisoslashgan aloqa tugunlarida ko‘plab muammolarni keltirib chiqardi. Shu bois an’anaviy mavqyega erishgan tizimlarga raqib - elliptik egrichiziqlarga asoslangan kriptografiya vujudga keldi. Elliptik egri chiziqlarga asoslangan kriptografik tizimlarning an’anaviy tizimlarga nisbatan afzalligi, ularda foydalaniladigan kalit uzunligi razryadi kichik bo‘lganda ham, ekvivalent himoya bilan ta’minlashidadir. Bu esa qabul qiluvchi va uzatuvchi moslamaprosessorlarining yuklanish vaqtini kamaytiradi. Hozirda elliptik egri chiziqlarning kriptografiya sohasiga tatbiqi keng qo‘llanilmoqda. Ushbu paragrafda elliptik egri chiziq vauning nuqtalari haqida umumiy tushunchalar hamda ularga bog‘liq bo‘lgan amallar bilan tanishish mumkin.
|
| |