Ochiq kalitli shifrlash algoritmlari asosida ma’lumot yaxlitligini




Download 2,03 Mb.
bet36/111
Sana20.05.2024
Hajmi2,03 Mb.
#246571
1   ...   32   33   34   35   36   37   38   39   ...   111
Ochiq kalitli shifrlash algoritmlari asosida ma’lumot yaxlitligini tekshirish va rad-etishdan himoyalash. Quyida ochiq kalitli kriptotizimlar va xesh funksiyalar asosida ishlovchi – elektron raqamli imzo tizimi bilan tanishib o‘tiladi. O‘zbekiston Respublikasining Elektron raqamli imzo to‘g‘risidagi qonunida elektron raqamli imzoga quyidagicha ta’rif berilgan:
Elektron raqamli imzo (ERI) — elektron hujjatdagi mazkur elektron hujjat axborotini elektron raqamli imzoning yopiq kalitidan foydalangan holda, maxsus o‘zgartirish natijasida hosil qilingan, hamda elektron raqamli imzoning ochiq kaliti yordamida elektron hujjatdagi axborotda xatolik yo‘qligini aniqlash va elektron raqamli imzo yopiq kalitining egasini identifikatsiya qilish imkoniyatini beradigan imzo”.
Elektron raqamli imzo oddiy qo‘lda qo‘yiluvchi imzo kabi, faqat elektron hujjatlarda qo‘yiladi va imzo qo‘yilgan ma’lumotning yaxlitligini ta’minlaydi va imzolovchining qo‘yilgan imzodan bosh tortmasligini (rad etmasligini) kafolatlaydi. Axborot xavfsizligida rad etish muammosi mavjud, unga ko‘ra foydalanuvchi hujjatni imzolaganini rad etadi (ya’ni, men imzolamadim deb turib oladi). Mazkur muammoni oldini olishda aynan elektron raqamli imzo tizimlaridan foydalaniladi.
Shunday qilib, ERI tizimlari nafaqat ma’lumot yaxlitligini ta’minlaydi, balki imzolovchining majburiyatlardan tonishiga yo‘l qo‘ymaydi (yoki rad etishni oldini oladi). Shu sababli, ERI tizimlari ma’lumotlar yaxlitligini ta’minlovchi simmetrik kriptotizimlarga asoslangan MAC tizimlaridan ajralib turadi.
MAC tizimlarida xesh qiymatni qayta hisoblay olmaslik uchun, matnga kalit biriktirilgan bo‘lsa, ERI tizimlarida ma’lumotning xesh qiymati shaxsiy kaliti bilan “shifrlash” amalga oshiriladi va ERI hosil qilinadi. Ushbu xabarni “rasshifrovkalash” uchun esa tomonning ochiq kalitini bilishning o‘zi yetarli. Demak, oddiy imzo tizimiga o‘xshash (oddiy imzo tizimida bir kishi imzo qo‘yadi va qolganlardan uning haqiqiyligini tekshirish talab etiladi). ERI tizimida ham shaxsiy kalit egasi xabarni imzolaydi, qolganlar esa, uning ochiq kalitidan foydalanib, imzoni haqiqiyligini tekshiradi.
Agar A tomon xabar 𝑀 ga imzo qo‘ygan bo‘lsa, u holda imzo
𝑆 = [𝑀]𝐴 shaklida ifodalanadi (xuddi ochiq kalitli kriptografiyada shaxsiy kalit bilan rasshifrovkalash kabi). ERI tizimlarini yaratish ikkita muolajadan iborat: ERIni shakllantirish va ERIni tekshirish (3.10-rasm).

Xeshlash algoritmi
Xesh qiymat
“Shifrlash”

10101110101
111000101

Imzolovchi
Hujjat
Shaxsiy kalit Imzolangan
hujjat


111000101
Imzolangan hujjat
Xeshlash algoritmi


“Rasshifrovkalash” Ochiq kalit

Tarmoq



Xesh qiymat



Xesh qiymat
Xesh qiymatlar teng bo‘ lsa, imzo haqiqiy bo‘ladi



Download 2,03 Mb.
1   ...   32   33   34   35   36   37   38   39   ...   111




Download 2,03 Mb.

Bosh sahifa
Aloqalar

    Bosh sahifa



Ochiq kalitli shifrlash algoritmlari asosida ma’lumot yaxlitligini

Download 2,03 Mb.