Кіріспе

Жапон криптографиялық зерттеу жобасы. CRYPTREC – Жапон үкіметі құрған, мемлекеттік және өнеркәсіптік қолдану үшін криптографиялық техникаларды бағалау және ұсыну мақсатындағы Криптографиялық зерттеу және бағалау комитеттері. Ол көп жағынан Еуропалық Одақтың NESSIE жобасымен және АҚШ-тағы Ұлттық Стандарттар және Технология Институты жүргізген Advanced Encryption Standard процесімен салыстыруға болады.

NESSIE-мен салыстыру

NESSIE таңдауы мен CRYPTREC ұсыныстарының жобалары арасында белгілі бір дәрежеде үлестік бөліктер мен қайшылықтар бар. Екі жұмыстың да құрамында әлемдегі ең мыкты криптографтар бар, сондықтан олардың таңдаулары мен ұсыныстарындағы қайшылықтарды сақтықпен қарастыру қажет. Мысалы, CRYPTREC бірнеше 64 биттік блок шифрларын ұсынады, ал NESSIE ешқайсысын таңдамады, бірақ CRYPTREC өзінің мандатына сәйкес, қолданыстағы стандарттар мен тәжірибелерді ескеруге міндетті болды, ал NESSIE болмайды. Мандаттағы ұқсас айырмашылықтар CRYPTREC кем дегенде бір ағын шифрын, RC4-ті ұсынуына себеп болды, ал NESSIE есебінде олар қарастырылғандардың ешқайсысын таңдамағаны нақты айтылды. RC4 SSL/TLS протоколдарында кеңінен қолданылады; дегенмен CRYPTREC оны тек 128 биттік кілттермен қолдануды ұсынды. Негізінен, осыған ұқсас ой CRYPTREC-тің жаңа жүйелерді жобалау кезінде олардан аулақ болуға кеңес бергеніне қарамастан, 160 биттік хабардың дайындық алгоритмдерін қосуына әкелді. Сонымен қатар, CRYPTREC техниканың түрлері мен өзгертулерін зерттеуге, немесе кем дегенде оларды зерттеудегі сақтықты талқылауға ерекше көңіл бөлді; нәтижесінде оларға қатысты ерекше толық ұсынымдар жасалды.

Жауапкершілік

Сонымен қатар, бұл ұйым жапон заңдарын іске асыратын ережелерге қатысты техникалық бағалау мен ұсынымдарды ұсынады. Мысалдарға электрондық қолтаңбалар және сертификаттау қызметтері (2000 қаржы жылының 102-заңы, 2001 жылдың сәуірінен күшіне енді), 2000 жылғы «Жетілді ақпараттық және телекоммуникациялық желілер қоғамын құру туралы» негізгі заң (2000 қаржы жылының 144-заңы) және 2002 жылғы желтоқсандағы «Жеке сертификаттау туралы» заң жатады. Бұдан өзге, CRYPTEC ISO/IEC JTC 1/SC27 стандарттау жұмысына қатысты Жапонияның үлесіне жауапкершілік жүктеледі.

Таңдау

2003 жылы шыққан алғашқы нұсқада «электрондық үкімет ұсынған шифрлар тізіміне» көптеген жапон шифрлары енгізілді: CIPHERUNICORN E (NEC), Hierocrypt L1 (Toshiba) және MISTY1 (Mitsubishi Electric) – 64 биттік блок шифрлары ретінде, Camellia (Nippon Telegraph and Telephone, Mitsubishi Electric), CIPHERUNICORN A (NEC), Hierocrypt 3 (Toshiba) және SC2000 (Fujitsu) – 128 биттік блок шифрлары ретінде, сондай-ақ MUGI және MULTI S01 (Hitachi) – ағын шифрлары ретінде. 2013 жылғы жаңартылған нұсқада тізім үш бөлікке бөлінді: «электрондық үкімет ұсынған шифрлар тізімі», «үміткер шифрлар тізімі» және «бақыланатын шифрлар тізімі». Бұрынғы тізімдегі жапон шифрларының көпшілігі (Camellia-дан басқа) «ұсынылған шифрлар тізімінен» «үміткер шифрлар тізіміне» көшті. CLEFIA (Sony) – 128 биттік блок шифры, KCipher 2 (KDDI) және Enocoro 128v2 (Hitachi) – ағын шифрлары сияқты бірнеше жаңа ұсыныстар енгізілді. Дегенмен, «электрондық үкімет ұсынған шифрлар тізіміне» тек KCipher 2 ғана қосылды. Жапон шифрларының көпшілігі «ұсынылған шифрлар» тізіміне іріктемеу себебі – бұл шифрлардың қауіпсіздігіне күмән келтіру емес, олардың коммерциялық өнімдерде, ашық кодты жобаларда, мемлекеттік жүйелерде немесе халықаралық стандарттарда кеңінен қолданылмауы. «Үміткер шифрлар тізіміне» енгізілген шифрлар, олардың қолданылу аймағы кеңейген жағдайда «электрондық үкімет ұсынған шифрлар тізіміне» көшірілуі мүмкін. Сонымен қатар, 128 биттік RC4 және SHA 1 «бақыланатын шифрлар тізіміне» енгізілді. Олар қауіпсіз емес және тек ескі жүйелермен үйлесімділікті сақтау үшін ғана рұқсат етілген. 2013 жылғы жаңартудан кейін ChaCha20 Poly1305, EdDSA және SHA 3 қосылды, Triple DES «бақыланатын тізімге» көшті және RC4 жойылды, сондай-ақ бірнеше жаңартулар жасалды.