Введение
Общедоступные криптографические алгоритмы
NSA Suite B Cryptography — это набор криптографических алгоритмов, разработанный Агентством национальной безопасности в рамках Программы криптографической модернизации. Он предназначался для обеспечения совместимой криптографической основы как для неклассифицированной, так и для большей части классифицированной информации. Suite B был объявлен 16 февраля 2005 года. Соответствующий набор неопубликованных алгоритмов, Suite A, "используется в приложениях, где Suite B может быть неприменим. И Suite A, и Suite B могут использоваться для защиты информации, предназначенной для передачи иностранным сторонам, информации, предназначенной только для использования в США, и конфиденциальной информации с ограниченным доступом (SCI)." Компонентами Suite B являлись:
Advanced Encryption Standard (AES) с размерами ключей 128 и 256 бит. Для обеспечения потока трафика AES следует использовать либо в режиме Counter Mode (CTR) для трафика с низкой пропускной способностью, либо в режиме Galois/Counter Mode (GCM) для трафика с высокой пропускной способностью (см. режимы работы блочных шифров) симметричное шифрование
Алгоритм цифровой подписи на эллиптических кривых (ECDSA) цифровые подписи
Соглашение о ключе на эллиптических кривых Diffie–Hellman (ECDH)
Secure Hash Algorithm 2 (SHA 256 и SHA 384) хеш-функция
Advanced Encryption Standard (AES) with key sizes of 128 and 256 bits. For traffic flow, AES should be used with either the Counter Mode (CTR) for low bandwidth traffic or the Galois/Counter Mode (GCM) mode of operation for high bandwidth traffic (see Block cipher modes of operation) symmetric encryption
Elliptic Curve Digital Signature Algorithm (ECDSA) digital signatures
Elliptic Curve Diffie–Hellman (ECDH) key agreement
Secure Hash Algorithm 2 (SHA 256 and SHA 384) message digest
Внедрение алгоритма
Использование алгоритма, подходящего для шифрования информации, не обязательно обеспечивает надлежащую защиту информации. Если алгоритм не выполняется на безопасном устройстве, ключи шифрования становятся уязвимыми для раскрытия. По этой причине федеральное правительство США требует не только использования алгоритмов шифрования, прошедших валидацию NIST, но и их выполнения в валидированном аппаратном модуле безопасности (HSM), который обеспечивает физическую защиту ключей и, в зависимости от уровня валидации, меры противодействия электронным атакам, таким как дифференциальный анализ мощности и другие атаки по сторонним каналам. Например, использование AES 256 в модуле, валидированном по стандарту FIPS 140-2, достаточно для шифрования только конфиденциальных, неклассифицированных данных правительства США. Эта же концепция применима и к другим алгоритмам.