347
Shifrlash kaliti muayyan foydalanuvchilar guruxiga tegishli va ular uchun
yagona bo`lishi mumkin. Muayyan kalit yordamida shifrlangan axbarot
faqat ushbu kalit egasi (yoki egalari) tomonidan rasshifrovka kilinishi
mumkin.
Kriptotizimlarning ikkita sinfi farklanadi:
-simmetrik kriptotizim (bir kalitli);
-assimmetrik kriptotizim (ikki kalitli)
Shifrlashning simmetrik kriptotizimida shifrlash va rasshifrovka qilish
uchun bita kalitning o`zi ishlatiladi. Demak, shifrlash
kalitidan foydalanish
huquqiga ega bo`lgan har qanday odam axborotni rasshifrovka qilishi
mumkin. Shu sababli, simmetrik kriptotizimlar maxfiy kalitli
kriptotizimlar deb yuritiladi. Ya’ni shifrlash kalitidan
faqat axborot atalgan
odamgina foydalanish huquqiga ega.
A abonent maxfiy kalitni
yaratadi
A kalitni Bga beradi
A xatini o`zining kaliti B xatini xuddi shu kalit
bilan
yopadi bilan ochadi
Simmetrik shifrlashning umumlashtirilgan sxemasi
Abonent
А
Abonent
B
Elektron hujjatlarni uzatishning konfidentsialligi simmetrik kriptotizim
yordamida ta’minlash masalasi shifrlash kaliti konfidentsial-ligini ta’minlashga
keltiradi. Odatda, shifrlash kaliti ma’lumotlar fayli va massividan iborat bo`ladi va
Abonent
А
Abonent
А
Abonent
B
shaxsiy kalit eltuvchisida masalan, disketda yoki smart kartada saklanadi.
Shaxsiy
kalit eltuvchisi boshqa odamlarning foydalanishiga karshi choralar kurilishi shart.
Simmetrik shifrlash axborotni «o`zi uchun», masalan, egasi yo`qligida undan
ruxsatsiz foydalanishni oldini olish maqsadida, shifrlashda juda qulay hisoblanadi.
Bu tanlangan fayllarni frxivli shifrlash va butun bir mantikiy yoki fizik disklarni
shaffof (avtomatik) shifrlash bo`lishi
mumkin
Simmetrik shifrlashning noqulayligi – axborot almashinuvi boshlan-masdan
oldin barcha manzilatlar bilan maxfiy kalitlar bilan ayirboshlash zaruriyatidir.
Simmetrik kriptotizimda maxfiy kalitni aloqaning umum-foydalanuvchi kanallari
orqali uzatish mumkin emas. Maxfiy kalit junatuv-chiga va qabul kiluvchiga
kalitlar tarkatiluvchi ximoyalangan kanallar orqali uzatilishi kerak.
Simmetrik shifrlash algoritmining ma’lumotlarni
abonentli shifr-lashda, ya’ni
shifrlangan axborotni abonentga, masalan, Internet orqali, uzatashda amalga
oshirilgan variantlari mavjud. Bunday kriptografik tarmoqning barcha
abonentlari
uchun bitta kalitning ishlatilishi xavfsizlik nuktai nazaridan nojoizdir. Xakikatan,
kalit obrusizlantirilganda (yo`qotilganda, ugirlatilganda) barcha abonentlarning
hujjat almashishi xavf ostida koladi.
Assimmetrik kriptotizimlarda axborotni shifrlashda va rasshifrovka qilishda
turli kalitlardan foydalaniladi:
-
Dostları ilə paylaş: