Введение

Общедоступные криптографические алгоритмы

NSA Suite B Cryptography — это набор криптографических алгоритмов, разработанный Агентством национальной безопасности в рамках Программы криптографической модернизации. Он предназначался для обеспечения совместимой криптографической основы как для неклассифицированной, так и для большей части классифицированной информации. Suite B был объявлен 16 февраля 2005 года. Соответствующий набор неопубликованных алгоритмов, Suite A, "используется в приложениях, где Suite B может быть неприменим. И Suite A, и Suite B могут использоваться для защиты информации, предназначенной для передачи иностранным сторонам, информации, предназначенной только для использования в США, и конфиденциальной информации с ограниченным доступом (SCI)." Компонентами Suite B являлись:
Advanced Encryption Standard (AES) с размерами ключей 128 и 256 бит. Для обеспечения потока трафика AES следует использовать либо в режиме Counter Mode (CTR) для трафика с низкой пропускной способностью, либо в режиме Galois/Counter Mode (GCM) для трафика с высокой пропускной способностью (см. режимы работы блочных шифров) симметричное шифрование
Алгоритм цифровой подписи на эллиптических кривых (ECDSA) цифровые подписи
Соглашение о ключе на эллиптических кривых Diffie–Hellman (ECDH)
Secure Hash Algorithm 2 (SHA 256 и SHA 384) хеш-функция

Внедрение алгоритма

Использование алгоритма, подходящего для шифрования информации, не обязательно обеспечивает надлежащую защиту информации. Если алгоритм не выполняется на безопасном устройстве, ключи шифрования становятся уязвимыми для раскрытия. По этой причине федеральное правительство США требует не только использования алгоритмов шифрования, прошедших валидацию NIST, но и их выполнения в валидированном аппаратном модуле безопасности (HSM), который обеспечивает физическую защиту ключей и, в зависимости от уровня валидации, меры противодействия электронным атакам, таким как дифференциальный анализ мощности и другие атаки по сторонним каналам. Например, использование AES 256 в модуле, валидированном по стандарту FIPS 140-2, достаточно для шифрования только конфиденциальных, неклассифицированных данных правительства США. Эта же концепция применима и к другим алгоритмам.