Kalillar matritsasi abonentlaming juft-juft bog' lanishli jadvalidan iborat.
Jadvalning har bir elementi
i va
j abonentlami bog‘lashga moMjallangan va undan
faqat ushbu abonentlar foydalana oladilar. Mos holda, kalitlar matritsasi elementlari
uchun quyidagi tenglik o ‘rinli.
Matritsaning har bir /-qatori muayyan
i abonentning qolgan ,V-1 abonentlar
bilan bog‘lanishini ta ’minlovchi kalitlar naboridan iborat. Kalitlar nabori (tarmoq
naborlari) kriptografik tarmoqning barcha abonentlari o ‘rtasida taqsimlanadi.
Taqsimlash aloqaning
himoyalangan kanallari orqali yoki qo‘ldan-qo‘lga tarzda
amalga oshiriladi.
AQ Shning axborotni shifrlash standard. AQShda davlat standard sifatida
DES(Data Encryption Standart) standarti ishlatilgan. Bu standart asosini tashkil
etuvchi shifrlash algoritmi IBM fimiasi tomonidan ishlab chiqilgan bo‘lib, AQSh
Milliy Xavfsizlik Agentligining mutaxasislari tomonidan tekshirilgandan so‘ng davlat
standarti maqomini olgan. DES standartidan nafaqat federal departamentlar, balki
nodavlat tashkilotlar, nafaqat AQShda. balki butun dunyoda foydalanib kelingan.
DES standartida dastlabki axborot 64 bitli bloklarga ajratiladi va 56 yoki 64
bitli kalit yordamida kriptografik o ‘zgartiriladi.
Dastlabki axborot bloklari o‘rin almashtirish va shifrlash funksiyalari
yordamida iterasion ishlanadi. Shifrlash funksiyasini hisoblash uchun 64 bitli kalitdan
48 bitligini olish, 32-bitli kodni 48 bitli kodga kengaytirish, 6-bitli kodni 4-bitli
43
kodga o ‘zgartirish va 32-bitli ketm a-ketlikning o ‘m ini alm ashtirish k o ‘zd a tutilgan.
DES algoritm idagi shifrlash ja ray o n in in g blok-sxem asi 7 .4 -ra sm d a keltirilgan.
R asshifrovka jaray o n i shifrlash ja ra y o n ig a invers bo‘lib, shifrlashda ishlatiladigan
kalit yordam ida am alga oshiriladi.
H ozirda bu standart quyidagi ikkita sababga k o ‘ra foydalanishga butunlay
6.4-
rasm . D ES algoritm ida shifrlash ja ray o n in in g blok-sxem asi
yaroqsiz hisoblanadi:
•
kalitning uzunligi 56 bitni tashkil etadi, bu kom pyuterlam ing zam onaviy
rivoji uchun ju d a kam;
•
algoritm y aratilayotganida uning apparat usulda am alga oshirilishi
ko‘zda tutilgan edi, y a ’ni algoritm da m ikroprotsessorlarda bajarilishida k o ‘p vaqt
talab qiluvchi am allar bor edi (m asalan, m ashina so 'z id a m a ’lum sxem a bo‘yicha
bitlam ing o ‘m ini alm ashtirish kabi).
Bu sabablar A Q Sh standartlash institutining 1997 y ild a sim m etrik algoritm ning
yangi standartiga tanlov e ’lon qilishigaolib keldi. T anlov shartlariga binoan
algoritm ga quyidagi talablar q o 'y ilg a n edi:
• algoritm sim m etrik bo‘lishi kerak;
• algoritm blokli shifr b o 'lish i kerak;
• blok uzunligi 128 bit b o ‘lib, 128, 192, va 256 bitli kalit uzunliklarini
ta ’m inlashi lozim.
U ndan tashqari tanlovda ishtirok etu v ch ilar uchun quyidagi tav siy alar berilgan
• ham apparat usulda ham program m usulda osongina am alga oshiriluvchi
am allardan foydalanish;
• 32 xonali protsessorlardan foydalanish;
• iloji boricha shifr strukturasini m urakkablashtirm aslik. Bu o ‘z navbatida
44
barcha qiziquvchilam ing algoritm ni m ustaqil tarzda kriptotahlil qilib, unda qandaydir
hujjatsiz im koniyatlar y o 'q lig ig a ishonch hosil qilishlari uchun zarur hisoblanadi.
2000 yil 2 oktyabrda tanlov natijasi e ’lon qilindi. Tanlov g ‘olibi deb Belgiya
algoritm i R IJN D A E L topildi va shu ondan boshlab a lg o ritm -g 'o lib d an barcha patent
chegaralanishlari olib tashlandi.
H ozirda A ES (A dvanced E ncryption Standard) deb ataluvchi ushbu algoritm
D j.D eym en (J. D aem en) va V. R aydjm en (V .R ijm en) tom onidan yaratilgan. Bu
algoritm n o a n ’anaviy blokli shifr b o ‘lib, kodlanuvchi m a ’lum otlarning har bir bloki
qabul qilingan blok uzunligiga qarab 4x4, 4x6 yoki 4x8 oM chamdagi b ay tlam in g ikki
o ‘lcham li m assivlari k o ‘rinishiga ega.
Shifrdagi barcha o ‘zg artirish lar q a t’iy m atem atik asosga ega. A m allam in g
strukturasi
va
ketm a-ketligi
algoritm ning
ham
8-bitli,
ham
32-bitli
m ikroprotsessorlarda sam arali bajarilishiga im kon beradi. A lgoritm strukturasida
b a ’zi am allam in g parallel ishlanishi ishchi stansiyalarida shifrlash tezligining 4 m arta
oshishiga olib keladi.
U shbu algoritm ning shifrlash jaray o n i quyidagi blok sxem a orqali ifodalangan
(6.5-rasm ).
45
6.5-rasm . Shifrlash jarayoni
Shifrlash jaray o n in in g har bir raund shifrlash jarayonlari quyida keltiriIgan
to ‘rtta akslantirishlardan foydalanilgan holda am alga oshiriladi:
-