Кіріспе

Блок шифрлары үшін аутентификацияланған шифрлау режимі
CCM режимі (есептегіш пен шифрлау блогының тізбектелуімен жасалған хабарламаның аутентификациялық коды; CBC MAC-пен есептегіш) – криптографиялық блок шифрларының жұмыс режимі. Бұл аутентификация және құпиялылықты қамтамасыз етуге арналған аутентификацияланған шифрлау алгоритмі. CCM режимі тек 128 биттік блок ұзындығына ие блок шифрлары үшін ғана анықталған. Бір кілт үшін CCM нонсі ешқашан бір ретке артық қолданылмауы үшін сақтықпен таңдалуы тиіс. Себебі CCM – есептегіш (CTR) режимінің туындысы, ал соңғысы – ағын шифрі ретінде тиімді жұмыс істейді.

Шифрлау және аутентификация

Аты айтқандай, CCM режимі құпиялылық үшін санау (CTR) режимін шифрлау блогының тізбекті хабарламасы аутентификациялық кодымен (CBC MAC) аутентификациялау үшін біріктіреді. Бұл екі негізгі құрал "аутентификациялап, содан кейін шифрлау" тәсілімен қолданылады: хабардың аутентификациялық кодын (MAC) алу үшін алдымен CBC MAC хабарға есептелінеді, содан кейін хабар мен MAC санау режимін пайдалану арқылы шифрланады. Басты түсінік – шифрлауда қолданылатын санау мәндері аутентификацияда қолданылатын (алдын ала) инициализациялау векторымен қақтығыспаса, екеуі үшін де бір шифрлау кілтін пайдалануға болады. Осы комбинацияның қауіпсіздігіне негізделген, негізгі блок шифрінің қауіпсіздігіне сүйенетін қауіпсіздік дәлелі бар. Дәлелдеме сондай-ақ кез келген блок өлшеміне және кез келген криптографиялық тұрақты псевдокезеңдік функцияға CCM-нің жалпылануына да қолданылады (өйткені санау режимі мен CBC MAC-та блок шифрі тек бір бағытта ғана қолданылады). CCM режимін Расс Хаусли, Даг Уайтинг және Нильс Фергюсон жасаған. CCM режимі әзірленген кезде Расс Хаусли RSA Laboratories компаниясында жұмыс істеді. Zigbee стандартында CCM-нің CCM* деп аталатын шағын өзгеруі қолданылады. CCM* CCM-нің барлық мүмкіндіктерін қамтиды. Ол MAC ұзындығын 0-ге дейін таңдауға мүмкіндік береді (бұл аутентификацияны өшіреді және тек шифрлау қалдырады).

Патенттер

CCM режимінің дамуына түрткі болған нәрсе – IEEE 802.11i стандартына қосу үшін офсеттік код кітабы (OCB) режимін ұсыну болды. Алгоритмге патент алуға қатысты өтінім күтіліп жатқандықтан, OCB режимін қосуға қарсылық білдірілді. Патенттелген алгоритмді қосу стандартты жүзеге асырушылар үшін лицензиялық қиындықтар тудыратын еді. Осы зияткерлік меншік мәселелеріне байланысты OCB режимін қосу туралы пікір таласы болғанымен, аутентификацияланған шифрлау жүйесінің ұсынайтын қарапайымдылығы қажет екендігіне келісімге келді. Сондықтан, Housley және авторлар тобы CCM режимін патенттік шектеулерден еркін балама ретінде әзірледі. CCM режимі OCB режимінен кем тиімді болғанымен, патенттік лицензиялау мәселелерімен байланысты қиындықтарға қарағанда патентсіз шешім артық көрілді. Осылайша, CCM режимі IEEE 802.11i стандартының міндетті құрауына айналды, ал OCB режимі қосымша құрау ретінде қарастырылды, бірақ ақырында мүлдем алынып тасталды.

Қолдану

CCM режимі IEEE 802.11i (CCMP, WPA2 үшін CCM шифрлау протоколы ретінде), IPsec және TLS 1.2, сондай-ақ Bluetooth Low Energy (Bluetooth 4.0 нұсқасынан бастап) стандартында қолданылады. OpenSSL-де де TLS 1.3 үшін қолжетімді, бірақ әдепкі бойынша қосылмаған.