Кіріспе

Криптографиялық принцип

Керкхофф принципі (Керкхоффтың қалаулылығы, болжамы, аксиомасы, доктринасы немесе заңы деп те аталады) 19 ғасырда голландиялық криптограф Огюст Керкхоффпен айтылған. Принцип бойынша, криптожүйе кілттен басқа, жүйе туралы барлық ақпарат көпшілікке белгілі болған жағдайда да қауіпсіз болуы керек. Бұл ұғым криптографтар тарапынан кеңінен қабылданады, ал оған қарама-қарсы – қауіпсіздікті құпиялылық арқылы қамтамасыз ету қабылданбайды. Американдық математик Клод Шеннон Керкхофф принципін "жау жүйені біледі" деп түсіндірді, яғни "жүйелерді жау олармен бірден толыққанды таныс болады деген болжаммен жобалау керек". Осы түрі Шеннонның максимасы деп аталады. Америкалық зерттеуші және профессор Стивен М. Белловиннің тағы бір тұжырымы: Басқаша айтқанда, сіздің қарсыластарыңыз жүйеңізді толыққанды біледі деп есептей отырып жүйеңізді жасаңыз. (Ұлттық компьютерлік қауіпсіздік орталығының бұрынғы қызметкері маған кез келген жаңа құрылғының бірінші сериялық нөмірі Кремльге жеткізілетіні стандартты болжам болған екенін айтты.)

Қауіпсіздікті сақтау

Кейбіреулер Керкхоффтың қағидасынан мынадай тұжырым жасады: "Жүйе қауіпсіздігін қамтамасыз ету үшін сақтау қажет құпиялардың саны аз және қарапайым болса, жүйе қауіпсіздігін сақтау оңайырақ болады." Брюс Шнайер оны барлық қауіпсіздік жүйелерінің мүмкіндігінше жайлы түрде сәтсіздікке ұшырауға құрылуы керек деген сеніммен байланыстырады:

Кез келген қауіпсіздік жүйесі белгілі бір нәрсені құпия ұстауға тікелей байланысты. Алайда, Керкхоффтың қағидасы бойынша, құпия сақталатын нәрселердің кездейсоқ жағдайда жарияланған жағдайда, ауыстыруға ең аз шығын әкелуі керек. Мысалы, криптографиялық алгоритм пайдаланушылар арасында кеңінен таралған аппараттық және бағдарламалық құралдар арқылы іске асырылуы мүмкін. Егер қауіпсіздік осы алгоритмді құпия ұстауға байланысты болса, онда оның жариялануы жаңа алгоритмді әзірлеу, сынау және таратуда үлкен логистикалық қиындықтар тудырады – ол "нақтылықтан айырылады". Керісінше, егер алгоритмді құпия ұстау маңызды болмаса, бірақ тек алгоритммен қолданылатын кілттер құпия болса, онда кілттердің жариялануы жаңа кілттерді жасау және таратудың қарапайым, төмен құнды процесін қажет етеді.

Қолданбалар

Керкхофф принципіне сәйкес, азаматтық криптографияның көп бөлігі жалпыға мәлім алгоритмдерді пайдаланады. Ал, құпия үкіметтік немесе әскери ақпаратты қорғауға қолданылатын шифрлар көбінесе құпия сақталады (1-типті шифрлауды қараңыз). Дегенмен, қауіпсіздікті қамтамасыз ету үшін үкіметтік/әскери шифрлардың міндетті түрде құпия сақталуы керек деп есептемеуге болады. Олар криптографиялық тұрғыдан ашық алгоритмдердей сенімді болуы мүмкін, ал оларды құпия ұстау шешімі – қауіпсіздіктің көп деңгейлі жүйесіне сәйкес келеді.