Кіріспе

Криптографиялық техника

Шашу және іріктеу – бұл қауіпсіз канал арқылы деректерді жібергенде шифрлауды қолданбастан құпиялылықты қамтамасыз ететін криптографиялық техника. Атауы ауыл шаруашылығынан алынған: астық жиналғаннан және соққаннан кейін, ол жеуге жарамсыз талшықты шабуылмен араластырылады. Содан кейін шабуыл мен астық іріктеу арқылы бөлінеді, ал шабуылдар тасталады. Бұл криптографиялық техниканы Рон Ривест ойлап тапты және 1998 жылдың 18 наурызында онлайн мақалада жариялады. Бұл дәстүрлі шифрлау мен стеганографияға ұқсас болғанымен, оны екі санаттың біріне де жатқызуға болмайды. Бұл техника жіберушіге өз хабарламасын шифрлау үшін жауапкершіліктен бас тартуға мүмкіндік береді. Шашу және іріктеуді пайдаланғанда, жіберуші хабарламаны шифрланбаған түрде, ашық мәтінде жібереді. Жіберуші мен алушы құпия кілтті бөліседі, бірақ оны тек аутентификация үшін қолданады. Дегенмен, үшінші тарап бір уақытта арнайы жасалған хабарламаларды сол канал арқылы жіберіп, олардың байланысын құпияға айналдыра алады.

Қалай жұмыс істейді

secure channelsecure channelАлиса→Чарльз→Боб 4 пакет құрастырады, олардың әрқайсысында оның хабарламасының бір биті және жарамды MAC сериялық нөмірі болады. Serial Bit MAC 1 1 234 2 0 890 3 0 456 4 1 678 4 кері биттері мен жарамсыз MAC бар 4 шашақ пакетін қосады (шашақ). Serial Bit MAC 1 0 321 1 1 234 2 0 890 2 1 987 3 0 456 3 1 543 4 0 765 4 1 678 жарамсыз MAC бар пакеттерді тастап, хабарламаны қалпына келтіреді (winnowing). Бұл мысалда Алиса Бобқа "1001" хабарламасын жібергісі келеді. Қарапайымдық үшін, барлық жұп MAC жарамды, ал тақ MAC жарамсыз деп есептейік. Жіберуші (Алиса) қабылдаушыға (Боб) хабар жібергісі келеді. Ең қарапайым жағдайда, Алиса өзінің хабарламасындағы символдарды тізімдейді және әрқайсысын жеке пакетте жібереді. Егер символдар жеткілікті күрделі болса, мысалы, табиғи тіл мәтіні сияқты, шабуылшы шынайы символдарды нашар жасалған шашақ символдарынан ажырата алады, бұл стеганография сияқты проблеманы тудырады – өте шынайы жалғандар жасау қажет. Бұған жол бермеу үшін символдарды тек бір 0/1 битіне дейін азайтуға болады, ал шынайы жалғандарды 50:50 пропорцияда кездейсоқ түрде жасауға болады, олар шынайы символдардан ажыратылмайды. Жалпы, әдіс әр символдың ретпен келуін және қабылдаушымен расталуын талап етеді. Пакеттердің реттілігін өзгерте алатын желілерде іске асырылған кезде жіберуші символдың сериялық нөмірін пакетке, символдың өзін (шифрланбаған күйде) және хабарламаны растау кодын (MAC) қосады. Көптеген MAC-тер Алиса мен Бобтың біртал ай секретті кілтін пайдаланады, бірақ қабылдаушы пакеттерді растау әдісіне ие болуы жеткілікті. Ривест шашу және желімдеудің қызықты қасиеті – үшінші тараптар (мысалы, ISP) жіберуші/қабылдаушымен келісім немесе координация қажет етпей, байланысқа қосылуы мүмкін екенін атап өтті. Алисаның пакеттерін Бобқа жеткізетін үшінші тарап ("Чарльз" деп атайық), пакеттерді сәйкес келетін сериялық нөмірлері, кездейсоқ символдары және MAC орнына кездейсоқ сан бар жалған пакеттермен ("шашақ" деп атайық) араластырады. Чарльз бұл үшін кілтті білуі қажет емес (нақты MAC-тер жеткілікті үлкен, сондықтан мысалдан айырмашылығы, кездейсоқ түрде жарамды MAC жасау өте сирек). Боб MAC-ті шынайы хабарламаларды табу үшін пайдаланады және "шашақ" хабарламаларын тастайды. Бұл процесс "желімдеу" деп аталады. Алиса мен Чарльздің арасында тыңдаушы Алисаның хабарламасын оңай оқи алады. Бірақ Чарльз бен Бобтың арасында тыңдаушы қай пакеттердің жалған, қайсысы шынайы екенін анықтауы керек (яғни, "желімдеу", немесе "бидайды сабаннан ажырату"). Бұл MAC қауіпсіз болса және Чарльз пакет шынайылығы туралы ақпаратты (мысалы, уақыт бойынша) жібермесе, мүмкін емес. Егер мысалға төртінші тарап қосылса ("Дарт" деп атайық), ол Алисаның атынан жалған хабарламалар жібергісі келсе, ол Алисадан құпия кілтін ашуды талап етеді. Егер Дарт Алисаны аутентификациялық кілтті ашуға мәжбүрлей алмаса (оның білімі оған Алисадан хабарламаларды жасалмалауға мүмкіндік береді), онда оның хабарламалары құпия болып қалады. Чарльз, керісінше, Дарттың нысанасы емес, өйткені оның құпия кілті жоқ.

Вариациялар

Жоғарыда сипатталған шатастыру және сыпыру техникасының қарапайым түрі бастапқы хабарламаның әр битіне көптеген қосымша биттерді қосады. Таратуды тиімдірек ету үшін Алиса өзінің хабарын толық немесе толық емес түрлендіру арқылы өңдеп, содан кейін оны әлдеқайда ірі бөліктермен жібере алады. Шашақ пакеттері де сәйкес түрде өзгертілуі керек. Түпнұсқалық хабарламаны тек оның барлық бөліктерін білгенде ғана қайта құруға болады, сондықтан Чарльз пакеттердің дұрыс комбинациясын табуды есептеу арқылы мүмкін емес ету үшін жеткілікті шашақ пакеттерін жіберуі керек. Шатастыру және сыпыру, әсіресе Интернет сияқты пакеттік желілік ортада қолдануға өте қолайлы, онда әрбір хабарлама (оның пайдалы жүктемесі көбінесе кішкентай) жеке желілік пакетпен жіберіледі. Бұл техниканың тағы бір түрінде Чарльз бірнеше жіберушіден келген пакеттерді мұқият араластырады. Бұл Чарльзға жалған пакеттерді жасау және енгізу қажеттілігін жояды. Дегенмен, Алисаның хабарламасының мәтіні Чарльз арқылы бір уақытта байланыс жасайтын басқа тараптардан жеткілікті қорғалмайды. Бұл нұсқа сондай-ақ ақпараттың жария болуына және трафик талдауына қарсы қорғауға көмектеседі.

Құқық қорғау саласындағы әсері

Рон Ривест криптографияға қатысты заңдар, соның ішінде экспорттық бақылаулар, шашырату және іріктеу әдісіне қолданылмайды деп санайды, себебі ол қандай да бір шифрлауды пайдаланбайды. Мақала авторының пікірінше, құқық қорғау мақсатында әрбір адамның аутентификация кілттерін үкіметке берудің қауіпсіздік тұрғысынан аса қауіпті салдары болар еді, өйткені кілттің болуы біреуге басқа біреу ретінде, мысалы, әуе диспетчері ретінде әрекет етуге және қарым-қатынас жасауға мүмкіндік береді. Сонымен қатар, Рон Ривест заңсыз құқық қорғау қызметкерлерінің шашыратуды бейкүнә адамдардың хабарламаларына енгізу арқылы оларды жаңсақ айыптау мүмкіндігін де қарастырады, нәтижесінде шашырату және іріктеу әдісін шектеуге бағытталған заң жобасын жасау өте қиын болады деген қорытындыға келеді.

Қызықты деректер

"Жеңдеу" термині Рональд Ривесттің әкесі ұсынған. 1998 жылы Ривесттің мақаласы жарияланбас бұрын, басқа адамдар оның назарына 1965 жылғы Рекс Стоуттың "Есік қоңырауы соқты" романын жеткізді, ол осыған ұқсас идеяны сипаттайды және осы себепті мақаланың сілтемелер тізіміне қосылды.