O‘qitish materiallari to‘plami mutaxassislikka kirish o‘qitish materiallari to‘plami axborot xavfsizligi toshkent – 2023




Download 7,03 Mb.
Pdf ko'rish
bet62/113
Sana26.01.2024
Hajmi7,03 Mb.
#146272
1   ...   58   59   60   61   62   63   64   65   ...   113
Bog'liq
2 Axborot xavfsizligi Anvardinov Jasurbek

№20-MAVZU: ELEKTRON RAQAMLI IMZO. 
Reja: 
1. 
Elektron raqamli imzo 
2. 
Elektron raqamli imzoni shakllantirish sxemasi 
3. 
Elektron raqamli imzoni tekshirish sxemasi1 Elektron raqamli imzo 
Elektron hujjatlarni tarmoq orqali almashishda ularni ishlash va saqlash 
xarajatlari kamayadi, qidirish tezlashadi. Ammo, elektron hujjat muallifini va 
hujjatning o‘zini autentifikatsiyalash, ya’ni muallifning haqiqiyligini va olingan 
elektron hujjatda o‘zgarishlarning yo‘qligini aniqlash muammosi paydo bo’ladi. 
Elektron hujjatlarni auyentifikatsiyalashdan maqsad ularni mumkin bo‘lgan 
jinoyatkorona harakatlardan himoyalashdir. Bunday harakatlarga quyidagilar 
kiradi: 

faol ushlab qolish - tarmoqqa ulangan buzg‘unchi hujjatlarni (fayllarni) 
ushlab qoladi va o‘zgartiradi. - maskarad – abonent S hujjatlarni abonent V ga 
abonent A nomidan yuboradi; 

renegatlik abonent A abonent V ga xabar yuborgan bo‘lsada, 
yubormaganman deydi; 

almashtirish abonent V hujjatni o‘zgartiradi, yoki yangisini shakillantiradi 
va uni abonent A dan olganman deydi; 

takrorlash - abonent A abonent V ga yuborgan hujjatni abonent S 
takrorlaydi. 
Raqamli imzo ishlashi bo’yicha oddiy qo‘lyozma imzoga o‘xshash bo‘lib, 
quyidagi afzalliklarga ega: 

imzochekilgan matn imzo qo‘ygan shaxsga tegishli ekanligini
tasdiqlaydi; 

bu shaxsga imzo chekilgan matnga bog‘liq majburiyatlaridan tonish 
imkoniyatini bermaydi; - imzo chekilgan matn yaxlitligini kafolatlaydi. Elektron 
raqamli imzo tizimi ikkita asosiy muolajani amalga oshiradi: 

raqamli imzoni shakllantirish muolajasi; - raqamli imzoni tekshirish muolajasi. 
2 Elektron raqamli imzoni shakllantirish sxemasi 
Raqamli imzoni shakllantirish muolajasi. 


Ushbu muolajani tayyorlash bosqichida xabar jo‘natuvchi abonent A ikkita 
kalitni generatsiyalaydi: mahfiy kalit k
A
. va ochiq kalit K
A
. Ochiq kalit K
A
uning 
jufti bo‘lgan maxfiy kaliti k
A
dan hisoblash orqali olinadi. Ochiq kalit K
A
tarmoqning boshqa abonentlariga imzoni tekshirishda foydalanish uchun 
tarqatiladi. 
3 Elektron raqamli imzoni tekshirish sxemasi 
Raqamli imzoni tekshirish muolajasi. 
Tarmoq abonentlari olingan xabar “M”ning raqamli imzosini ushbu xabarni 
jo‘natuvchining ochik kaliti K
A
yordamida tekshirishlari mumkin. 
Har bir imzo quyidagi axborotni o‘z ichiga oladi: - imzo chekilgan sana; 

ushbu imzo kaliti ta’sirining tugashi muddati; 

faylga imzo chekuvchi shaxs xususidagi axborot (F.I.Sh, mansabi, ish 
joyi); - imzo chekuvchining indentifikatori (ochiq kalit nomi); 

raqamli imzoning o‘zi. 
1977 yilda AQSh da yaratilgan RSA tizimi birinchi va dunyoda mashhur 
elektron raqamli imzo tizimi hisoblanadi va yuqorida keltirilgan prinsiplarni 
amalga oshiradi. Ishonchliligining yuqoriligi va shaxsiy kompyuterlarda amalga 
oshirilishining qulayligi bilan ajralib turuvchi raqamli imzo algoritmli1984 yilda 
El Gamal tomonidan ishlab chiqildi. 
Kriptografik kalitlarni boshqarish 
Kalitlarni taqsimlashga quyidagi talablar qo‘yiladi: 

taqsimlashning operativligi va aniqligi; 

taqsimlanuvchi kalitlarning konfidensialligi va yaxlitligi. 


Kompyuter 
tarmoqlaridan 
foydalanuvchilar 
o‘rtasida 
kalitlarni 
taqsimlashning quyidagi asosiy usullaridan foydalaniladi. 
1. 
Kalitlarni taqsimlovchi bitta yoki bir nechta markazlardan foydalanish. 
2.Tarmoq foydalanuvchilari o‘rtasida kalitlarni to’g’ridan-to’g’ri almashish. 
Birinchi usulning muammosi shundaki, kalitlarni taqsimlash markaziga 
kimga, qaysi kalitlar taqsimlanganligi ma’lum. Bu esa tarmoq bo’yicha 
uzatilayotgan barcha xabarlarni o‘qishga imkon beradi. Bo‘lishi mumkin bo‘lgan 
suiste’mollar tarmoq xavfsizligining jiddiy buzilishiga olib kelishi mumkin. 
Ikkinchi usuldagi muammo tarmoq sub’ektlarining haqiqiy ekanligiga ishonch 
hosil qilishdir. 
U. Diffi va M.Xellman tomonidan kashf etilgan kalitlarni ochiq taqsimlash 
usuli foydalanuvchilarga kalitlarni himoyalanmagan aloqa kanallari orqali 
almashishga imkon beradi. Uning xavfsizligi chegaralangan sohada diskret 
logarifmlarni hisoblashning mushkulligiga asoslanadi. 
Diffi-Xellmanning kalitlarni ochiq taqsimlash sxemasi 
Diffi-Xellman sxemasi uzatilayotgan ma’lumotlarning konfidensialligini va 
autentligini (asliga to’g’riligini) kompleks himoyalash usulini ham amalga 
oshirish imkonini beradi. 
Diffi-Xellman sxemasida axborot almashinuvida ishtirok etuvchi 
foydalanuvchilar A va V mustakil ravishda uzlarining maxfiy kalitlarini k
A
va k
B


ni generatsiyalaydilar (k
A
va k
B
kalitlar foydalanuvchilar A va V lar sir 
saklovchi tasodifiy katta butun sonlar). 
• 
So‘ngra foydalanuvchi A o‘zining maxfiy kaliti k
A
asosida ochik kalitni 
xisoblaydi: 
• 
K
A
 = g
KA
 (mod N). 
• 
Bir vaktning o‘zida foydalanuvchi V o‘zining maxfiy kaliti k
B
asosida 
ochik kalitni xisoblaydi: 
• 
K
B
 = g
KB
 (mod N). 
Bu yerda va katta butun oddiy sonlar. Arifmetik amallarning moduliga 
keltirish orkali bajariladi. va sonlarni sir sakdash shart emas, chunki odatda, 
bu kiymatlar tarmok va tizimdan foydalanuvchilarning barchasi uchun umumiy 
xisoblanadi. 
Sungra foydalanuvchilar A va V uzlarining ochik 
kalitlarini 
himoyalanmagan kanal orkali almashtiradilar va umumiy sessiya maxfiy kaliti Kni 
(bulinuvchi sirni) xisoblashda ishlatadilar: foydalanuvchi A: K = (K
v
)
kl
 (modN) = 
(g
kB
)
kl
 (modN), foydalanuvchi V: K' = (Kl)
kv
 (modN) = (g
kA
)
kv
 (modN), bunda K = 
K', chunki (g
kB
)
kl
 = (g
kA
)
kv
 (modN). 
 
Mustahkamlash uchun topshiriqlar 
1. 
Elektron raqamli imzo 
2. 
Elektron raqamli imzoni shakllantirish sxemasi 
3. 
Elektron raqamli imzoni tekshirish sxemasi Uyga vazifa 
1. 
Kriptografik kalitlarni boshqarish 
2. 
Diffi-Xellmanning kalitlarni ochiq taqsimlash 

Download 7,03 Mb.
1   ...   58   59   60   61   62   63   64   65   ...   113




Download 7,03 Mb.
Pdf ko'rish

Bosh sahifa
Aloqalar

    Bosh sahifa



O‘qitish materiallari to‘plami mutaxassislikka kirish o‘qitish materiallari to‘plami axborot xavfsizligi toshkent – 2023

Download 7,03 Mb.
Pdf ko'rish