Naslovna Literatura Komentari Podaci o autoru

simetriČni kriptosistemi

Simetrična kriptografija spada u algoritme koji su zasnovani na tajnosti ključa. Ona obuhvaća algoritme koji za kriptiranje i dekriptiranje koriste iste (simetrične) ključeve.

Sl.20 - Shematski  prikaz principa rada simetričnog kriptosistema

Osoba A  želi određenu poruku poslati osobi B preko nezaštićenog komunikacijskog kanala. Ta poruka se prvo šalje u blok za šifriranje, u kojem se vrši kriptiranje poruke pomoću odgovarajućeg ključa dobivenog  u generatoru ključa. Nakon što je izvršeno kriptiranje poruke, ona se šalje preko komunikacijskog kanala prema primaocu poruke tj. osobi B. Da bi primalac poruke mogao vidjeti originalni sadržaj poruke potrebno je da prethodno izvrši dekriptiranje poruke. Postupak dekriptiranja poruke je  inverzan postupku kriptiranja. Dekriptiranje poruke vrši se u bloku za dekriptiranje koristeći isti ključ koji je korišten i prilikom kriptiranja. Po završetku dekriptiranja poruke primalac može da vidi  originalni sadržaj. Pošto je komunikacijski kanal nezaštićen, postoji mogućnost da neželjena osoba presretne poruku i dođe u posjed poruke. Međutim kako je ona kriptirana, i pored toga što posjeduje poruku on nema pristup originalnom dokumentu bez ključa kojim je kriptirana. Iz ovoga razloga, poželjno je da se kriptirana poruka i ključ sa kojim je ona kriptirana ne šalju istim komunikacijskim kanalom, kako ne bi bili u situaciji da neželjena osoba zajedno sa porukom presretne i ključ, čime bi joj bilo omogućeno dekriptiranje poruke i uvid u njen originalan sadržaj.

Primjer toga je dostava PIN koda (eng. Personal Identification Number) . Npr. banke za pristup određenim podacima kao što je bankovni račun, ne dostavljaju PIN putem interneta već poštom ili lično. Ovdje se podrazumijeva da je držanje tajnosti ključa kriptiranja nužno kako bi se osigurala tajnost podataka.
Najpoznatiji algoritmi simetričnih kriptosistema koji se danas koriste su: AES (Rijndael), RC5, RC6, DES, 3DES, DES-CBC,IDEA  i drugi.

Prednosti algoritama koji koriste simetrični ključ za kriptovanje :

  • Glavna prednost  algoritama koji koriste simetričan ključ je visoka efikasnost, koja se ogleda u kratkom vremenu kriptiranja poruka. Razlog toga je što se koriste kratki ključevi, zbog čega su pogodni za kriptiranje i dekriptiranje poruka velike dužine.

Nedostatci  algoritama koji koriste simetrični ključ za kriptovanje su:

  • I pošiljalac i primalac poruke moraju imati  jedinstven simetrični ključ, što dovodi do  problema distribucije ključeva. Najpouzdaniji način bi bio fizički susret i razmijena ključa. Međutim ovo je često nemoguće jer su osobe prostorno dosta udaljene tako da za razmjenu ključeva moraju koristiti neki zaštićeni kanal. Problem je to što 100% zaštićen kanal praktično ne postoji, jer smo u prošlosti, a i dan danas svjedoci hakiranja i prisluškivanja nekih od svjetskih institucija i državnika, iako su uloženi milioni pa čak i milijarde dolara na zaštitu i sigurnost.
  • Simetrični kriptosistem zahtijeva veliki broj potrebnih ključeva. Ako N ljudi žele da koriste ovu metodu kriptiranja, to zahteva N(N – 1)/2 simetričnih ključeva. Što u konkretnom slučaju znači da 1 milion ljudi zahtijeva 500 milijardi simetričnih ključeva. Dobijanje toliko velikog broja različitih ključeva uslovljava upotrebu ključeva veće dužine. Prije 10-tak godina, dužina ključa od 56 bita je predstavljala pravi problem za probijanje zaštite, danas s obzirom na stalni razvoj informatičke tehnologije savremeni računari mogu relativno brzo da otkriju ključ te dužine.
  • Algoritmi simetrične kriptografije obezbjeđuju tajnost komunikacije, ali ne omogućavaju ni provjeru integriteta poruke ni autentifikaciju njenog pošiljaoca. Ovaj nedostatak se rješava primjenom digitalnih certifikata.

 

 
line
Webm@ster
line
 
Naslovna Literatura Komentari Podaci o autoru
Ažurirano 01/14/2014