Сертификатқа негізделген шифрлау жүйесі және қауіпсіздігі
Certificate-based encryption
Сертификат негізіндегі шифрлеу – қауіпсіз байланыс құралы. ID негізіндегі шифрлеу арқылы сертификаттар жасалады, деректерді қос шифрлеумен қорғауға мүмкіндік береді.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Сертификат негізінде шифрлау – сертификаттаушы орган идентификатор негізінде шифрлауды пайдаланып сертификат жасайтын жүйе. Бұл жүйе пайдаланушыларға тікелей және жанама сертификаттау мүмкіндігін береді, сертификатты дәстүрлі сертификат ретінде (мысалы, қолтаңбалар үшін) қолдануға болады, сонымен қатар шифрлау үшін де пайдаланылуы мүмкін.
Certificate based encryption is a system in which a certificate authority uses ID based cryptography to produce a certificate. This system gives the users both implicit and explicit certification, the certificate can be used as a conventional certificate (for signatures, etc. ), but also implicitly for the purpose of encryption.
Мысал
Alice пайдаланушысы басқа пайдаланушының (Bob) ашық кілті мен оның (Bob) идентификациясын пайдаланып, хабарламаны екі рет шифрлей алады. Бұл, пайдаланушы (Bob) қазіргі күшіндегі жарамды сертификатсыз оны шеше алмайды дегенді білдіреді, сондай-ақ сертификаттау органы да хабарламаны шеше алмайды, себебі оларда пайдаланушының жеке кілті жоқ (яғни, ID-негізгі криптографиядағыдай, жасырын сақтау болмайды, себебі екі рет шифрлеу оларды тек қана қолдағы ақпараттарымен шешуге мүмкіндік бермейді). Сертификат – екі тарап арасындағы сенім.
A user Alice can doubly encrypt a message using another user's (Bob) public key and his (Bob's) identity. This means that the user (Bob) cannot decrypt it without a currently valid certificate and also that the certificate authority cannot decrypt the message as they don't have the user's private key (i. e., there is no implicit escrow as with ID based cryptography, as the double encryption means they cannot decrypt it solely with the information they have). Certificate is the trust between two parties.
Кілтті қайтарып алу
Кілтті қайтарып алу жүйесіне қауіпсіздік деңгейіне сәйкес жиі жаңа сертификаттар беруді талап ету арқылы мүмкіндік қосуға болады. Сертификат "ашық ақпарат" болғандықтан, оны құпия канал арқылы жіберудің қажеті жоқ. Мұның кемшілігі – пайдаланушылар мен сертификациялау органы арасында үнемі байланыс қажеттілігі, бұл сертификациялау органының электрондық шабуылдарға (мысалы, қызметтен бас тарту шабуылдарына) көбірек осал болуына және мұндай шабуылдар жүйенің жұмысын тоқтатуы мүмкін екеніне әкеледі. Бұл тәуекелді бірнеше сертификациялау органының иерархиясы арқылы ішінара, бірақ толыққанды азайтуға болады.
Key revocation can be added to the system by requiring a new certificate to be issued as frequently as the level of security requires. Because the certificate is "public information", it does not need to be transmitted over a secret channel. The downside of this is the requirement for regular communication between users and the certificate authority, which means the certificate authority is more vulnerable to electronic attacks (such as denial of service attacks) and also that such attacks could effectively stop the system from working. This risk can be partially but not completely reduced by having a hierarchy of multiple certificate authorities.
Практикалық қолдану
Сертификат негізделген шифрлауды практикалық қолданудың ең жақсы мысалы – контент-скрамблинг жүйесі (CSS) болып табылады, ол DVD фильмдерін оларды сатылатын әлемнің белгілі бір бөлігінде ғана көруге мүмкіндік беретіндей етіп кодтайды. Дегенмен, аймақтық шифрлау кілті DVD ойнатқыштардың аппараттық деңгейінде сақталуы осы қорғау түрін айтарлықтай әлсіретеді.
The best example of practical use of certificate based encryption is Content Scrambling System (CSS), which is used to encode DVD movies in such a way as to make them playable only in a part of the world where they are sold. However, the fact that the region decryption key is stored on the hardware level in the DVD players substantially weakens this form of protection.