Кіріспе

Қоғамдық криптографиялық алгоритмдер

NSA Suite B Cryptography – Ұлттық қауіпсіздік агенттігінің криптографиялық жаңғырту бағдарламасының бір бөлігі ретінде жариялаған криптографиялық алгоритмдер жиынтығы. Ол құпия емес және көптеген құпия ақпарат түрлері үшін өзара іс-қимыл жасайтын шифрлау базасы ретінде қызмет етуге арналған. Suite B 2005 жылдың 16 ақпанында жарияланды. Suite B-ге қолданылуы тиіс емес жағдайларда қолданылатын жарияланбаған алгоритмдер жиынтығы – Suite A бар. Suite A және Suite B шетелдік ақпаратты, АҚШ-қа қатысты ақпаратты және құпия ақпаратты (SCI) қорғау үшін пайдаланылуы мүмкін. Suite B құрамына кіретін компоненттер:
128 және 256 бит кілт өлшемді Advanced Encryption Standard (AES). Трафик ағыны үшін AES төмен өткізу қабілетті трафик үшін Counter Mode (CTR) немесе жоғары өткізу қабілетті трафик үшін Galois/Counter Mode (GCM) жұмыс режимімен (блок шифрлеу жұмыс режимдеріне қараңыз) симметриялық шифрлау.
Elliptic Curve Digital Signature Algorithm (ECDSA) – цифрлық қолтаңбалар.
Elliptic Curve Diffie–Hellman (ECDH) – кілт келісімі.
Secure Hash Algorithm 2 (SHA 256 және SHA 384) – хабарламаның дайджесті.

Алгоритмді іске асыру

Ақпаратты шифрлеуге қолайлы алгоритмді пайдалану, ақпаратты тиісті түрде қорғау үшін міндетті түрде жеткілікті емес. Егер алгоритм қауіпсіз құрылғыда орындалмаса, шифрлеу кілттері ашылу қаупі бар. Осы себепті АҚШ федералды үкіметі NIST тікелей растаған шифрлеу алгоритмдерін ғана емес, сонымен қатар кілттерді физикалық түрде қорғайтын және растау деңгейіне қарай, дифференциалдық қуат талдауы және басқа да жақын арна арқылы шабуылдар сияқты электрондық шабуылдарға қарсы шаралар ұсынатын расталған аппараттық қауіпсіздік модулінде (HSM) орындалуын талап етеді. Мысалы, FIPS 140-2 стандартымен расталған модульде AES 256 қолдану, АҚШ үкіметінің құпия емес, сезімтал деректерін шифрлеу үшін жеткілікті. Бұл принцип басқа алгоритмдерге де қатысты.