Algoritmlar
|
Imzo yaratish
|
Imzoni tekshirish
|
RSA (2048 bit)
|
120 ms
|
5ms
|
ECDSA (216 bit)
|
68 ms
|
70 ms
|
Mazkur jadvaldan ko’rinib turibdiki, 216 bit uzunlikda ECDSA algoritmi bilan ERI yaratish uchun ketgan vaqt 2048 bit uzunlikda RSA algoritmi bilan ERI yaratish uchun ketgan vaqtdan taxminan 2 barovar kam sarflanadi.
Hozirgi kundagi murakkablik darajasi yuqori bo’lgan kriptografik muammolardan biri bu parametrlar algebrasidir. O’zbekistonlik olimlar tomonidan ishlab chiqilgan O’zDSt 1092:2009 standarti shu muammoga asoslanadi [4]. Unda modul arifmetikasining yashirish yo’lli yangi bir tomonlama funkstiyasi qo’llaniladi. O’zDSt 1092:2009da elektron raqamli imzoni shakllantirish jarayoniga elektron raqamli imzoning haqiqiyligini tasdiqlash jarayonida qo’llaniladigan seans kaliti tartibotini kiritish bilan elektron raqamli imzoning soxtaligini aniqlash nazarda tutiladi.
Bu algoritmda quyidagi matematik asoslardan foydalaniladi:
Asos X ni p modul bo’yicha R koeffistient bilan e darajaga ko’tarish amali quyidagicha belgilanadi: X\e (mod p) [4, 6].
X Y (mod p) X + (1 + X x R) x Y (mod p) kabi ifodalanadi.
X o’zgaruvchining p modul bo’yicha R koeffistient bilan teskarilash amali X\-1 ko’rinishda belgilanadi va quyidagicha ifodalanadi:
X\-1 (p - X) x (1 + X x R) -1 (mod p).
Quyidagi 3-jadvalda. O’zDSt 1092:2009 ERI algoritminining ECDSA algoritmii bilan qiyosiy tahlili keltirilgan.
3-jadval
O’zDSt 1092:2009 algoritmini ECDSA algoritmi bilan qiyosiy tahlili
Ko’rsatkichlar
|
O’zDSt 1092:2009
|
ECDSA
|
Modul
|
p > 2255
|
n > 2255
|
Faktor
|
2254 < q < 2256
|
-
|
Asos
|
Yopiq – g
|
Oshkora nuqta R
|
Asosiy amallar
|
Koeffistient bilan darajaga ko’tarish
|
Qo’shish
|
Koeffistient bilan ko’paytirish
|
Inkor
|
Koeffistient bilan teskarilash
|
Konkatenastiya
|
-
|
Ko’p martalik qo’shish
|
Yopiq kalit
|
Uchlik (x,u,g)
|
Bitta x
|
Ochiq kalit
|
Juftlik (y,z)
|
Bitta Q
|
Qalbaqilikni aniqlash kaliti
|
Juftlik (R1, y1)
|
-
|
ERI
|
Juftlik (r, s)
|
Juftlik (r, s)
|
Ushbu jadvaldan ko’rinib turibdiki, ECDSA algoritmining kamchiligi amallarning murakkabligida va qalbaqilikni aniqlash kalitining mavjud emasligidadir. Yuqoridagilarga asoslangan holda aytish mumkinki, O’zDSt 1092:2009 da imzo qalbaqilashtirilgan bo’lsa, buni payqab olish uchun imkoniyati mavjud bo’lib, buning uchun seans kalitili maromdan foydalanish lozim bo’ladi.
Xulosa qilib shuni aytish mumkinki, elliptik egri chiziqli diskret logarifm muammosining murakkabligiga asoslangan ERI algoritmlarining afzallik tomonlari qisqa kalitlar qo’llanilanilishi hisobiga ularning tezkorligida bo’lsa, parametrli algebraga asoslangan ERI algoritmlarining afzalligi - yangi birtomonlama funkstiyani qo’llash hisobiga kriptobardoshlikning yuqori bo’lishidir. Parametrli algebraga asoslangan ERIni qalbaqilashtirilganda uni aniqlash mexanizmini aniqlash imkoni mavjudligi natijasida qalbaqilashtirilgan hujjatning qo’llanilishiga chek qo’yiladi.
Do'stlaringiz bilan baham: |