Xeshlash funktsiyasi (xesh-funktsiyasi) shunday ozgartirishki, kirish yoliga uzunligi ozgaruvchan xabar M berilganida chiish yolida belgilangan uzunlikdagi šator h(M) ќosil bo’ladi. Boshšacha aytganda, xesh-funktsiya h(.) argument sifatida uzunligi ixtiyoriy xabar (xujjat) M ni šabul šiladi va belgilangan uzunlikdagi xesh-šiymat (xesh) H=h(M)ni šaytaradi.
Xeshlash funktsiyasi šuyidagi xususiyatlarga ega bo’lishi lozim:
Xesh-funktsiya ixtiyoriy o’lchamli argumentga šo’llanishi mumkin.
Xesh-funktsiya chišish yo’lining šiymati belgilangan o’lchamga ega.
Xesh-funktsiya h(x) ni ixtiyoriy "x" uchun yetarlicha oson ќisoblanadi. Xesh-funktsiyani ќisoblash tezligi shunday bolishi kerakki, xesh-funktsiya ishlatilganida elektron rašamli imzoni tuzish va tekshirish tezligi xabarning ozidan foydalanilganiga araganda anchagina katta bolsin.
Xesh-funktsiya matn M dagi orasiga oyishlar (vstavki), chišarib tashlashlar (vыbrosы), joyini o’zgartirishlar va ќ. kabi o’zgarishlarga sezgir bo’lishi lozim.
Xesh-funktsiya šaytarilmaslik xususiyatiga ega bo’lishi lozim.
Ikkita turli xujjatlar (ularning uzunligiga boђliš bo’lmagan ќolda) xesh-funktsiyalari šiymatlarining mos kelishi eќtimolligi juda kichkina bo’lishi shart, ya’ni ќisoblash nuštai nazaridan h(x')=h(x) bo’ladigan x'≠ xni topish mumkin emas.
Elektron xujjatlarni tarmoq orqali almashishda ularni ishlash va saqlash xarajatlari kamayadi, qidirish tezlashadi.Ammo, elektron xujjat muallifini va xujjatning ozini autentifikatsiyalash, yani muallifning xaqiqiyligini va olingan elektron xujjatda ozgarishlarning yoqligini aniqlash muammosi paydo boladi.
Elektron xujjatlarni auentifikatsiyalashdan maqsad ularni mumkin bolgan jinoyatkorona xarakatlardan himoyalashdir. Bunday xarakatlarga quyidagilar kiradi:
faol ushlab qolish - tarmoqqa ulangan buzgunchi xujjatlarni (fayllarni) ushlab qoladi va ozgartiradi.
Maskarad-abonent S xujjatlarni abonent V ga abonent A nomidan yuboradi;
renegatlik-abonent A abonent V ga xabar yuborgan bolsada, yubormaganman deydi;
almashtirish-abonent V xujjatni ozgartiradi, yoki yangisini shakillantiradiva uni abonent A dan olganman deydi;
takrorlash - abonent A abonent V ga yuborgan xujjatni abonent S takrorlaydi.
Jinoyatkorona xarakatlarning bu turlari oz faoliyatida kompyuter axborot texnologiyalaridan foydalanuvchi bank va tijorat tuzilmalariga, davlat korxona va tashkilotlariga xususiy shaxslarga ancha- muncha zarar yetkazishi mumkin.
Elektron raqamli imzo metodologiyasi xabar yaxlitligini va xabar muallifining xaqiqiyligini tekshirish muammosini samarali hal etishga imkon beradi.
Elektron raqamli imzo telekommunikatsiya kanallari orqali uzatiluvchi matnlarni autentifikatsiyalash uchun ishlatiladi. Raqamli imzo ishlashi boyicha oddiy qolyozma imzoga oxshash bolib, quyidagi afzalliklarga ega:
- imzo chekilgan matn imzo qoygan shaxsga tegishli ekanligini tasdiqlaydi;
- bu shaxsga imzo chekilgan matnga bogliq majburiyatlaridan tonish imkoniyatini bermaydi;
- imzo chekilgan matn yaxlitligini kafolatlaydi.
Elektron raqamli imzo-imzo chekiluvchi matn bilan birga uzatiluvchi qoshimcha raqamli xabarning nisbatan katta bolmagan sonidir.
Elektron raqamli imzo asimmetrik shifrlarning qaytaruvchanligiga hamda xabar tarkibi, imzoning ozi va kalitlar juftining ozaro bogliqligiga asoslanadi. Bu elementlarning xatto birining ozgarishi raqamli imzoning haqiqiyligini tasdiqlashga imkon bermaydi. Elektron raqamli imzo shifrlashning asimmetrik algoritmlari va xesh-funktsiyalari yordamida amalga oshiriladi.
Elektron raqamli imzo tizimining qollanishida bir- biriga imzo chekilgan elektron xujjatlarni jonatuvchi abonent tarmogining mavjudligi faraz qilinadi. Har bir abonent uchun juft - mahfiy va ochiq kalit generatsiyalanadi. Mahfiy kalit abonentda sir saqlanadi va undan abonent elektron raqamli imzoni shakllantirishda foydalanadi.
Ochiq kalit boshqa barcha foydalanuvchilarga malum bolib, undan imzo chekilgan elektron xujjatni qabul qiluvchi elektron raqamli imzoni tekshirishda foydalanadi.
Elektron raqamli imzo tizimi ikkita asosiy muolajani amalga oshiradi:
-raqamli imzoni shakllantirish muolajasi;
-raqamli imzoni tekshirish muolajasi.
Imzoni shakllantirish muolajasida xabar jonatuvchisining maxfiy kaliti ishlatilsa, imzoni tekshirish muolajasida jonatuvchining ochiq kalitidan foydalaniladi.
Elektron raqamli imzo tizimining printsipial jihati foydalanuvchining elektron raqamli imzosini uning imzo chekishdagi maxfiy kalitini bilmasdan qalbakilashtirishning mumkin emasligidir. SHuning uchun imzo chekishdagi maxfiy kalitni ruxsatsiz foydalanishdan ximoyalash zarur. Elektron raqamli imzoning maxfiy kalitini, simmetrik shifrlash kalitiga oxshab, shaxsiy kalit elituvchisida, himoyalangan holda saqlash tavfsiya etiladi.
Imzo chekiluvchi faylga joylashtiriluvchi elektron raqamli imzo imzo chekilgan xujjat muallifini identifikatsiyalovchi qoshimcha axborot-ga ega. Bu axborot xujjatga elektron raqamli imzo hisoblanmasidan oldin qoshiladi. Har bir imzo quyidagi axborotni oz ichiga oladi:
- imzo chekilgan sana;
- ushbu imzo kaliti tasirining tugashi muddati;
- faylga imzo chekuvchi shaxs xususidagi axborot (F.I.SH., mansabi, ish joyi);
- imzo chekuvchining indentifikatori (ochiq kalit nomi);
- raqamli imzoning ozi.
Elektron raqamli imzoning qator algoritmlari ishlab chiqilgan. 1977 yilda AQSH da yaratilgan RSA tizimi birinchi va dunyoda mashhur elektron raqamli imzo tizimi hisoblanadi va yuqorida keltirilgan printsiplarni amalga oshiradi. Ammo raqamli imzo algoritmi RSA jiddiy kamchilikka ega. U niyati buzuq odamga maxfiy kalitni bilmasdan, xesh-lash natijasini imzo chekib bolingan xujjatlarning xeshlash natijalarini kopaytirish orkali hisoblash mumkin bolgan xujjatlar imzosini shakllantirishga imkon beradi.
Ishonchliligining yuqoriligi va shaxsiy kompyuterlarda amalga oshirilishining qulayligi bilan ajralib turuvchi raqamli imzo algoritmli 1984 yilda El Gamal tomonidan ishlab chiqildi. El Gamalning raqamli imzo algoritmi (EGSA) RSA raqamli imzo algoritmidagi kamchiliklardan holi bolib, AQSH ning standartlar va texnologiyalarning Milliy universiteti tomonidan raqamli imzoning milliy standartiga asos kabi qabul qilindi.
Dostları ilə paylaş: |