7-Mavzu. Ma’lumotlarni autentifikatsiyalash kodlari.
3.GCM shifrlash rejimi.
Metod:FSMU
–
GCM
Shifrlash parallel Ha
Parolni paralellashtirish mumkin Ha
Tasodifiy o'qishga kirish Ha
Galois / hisoblagich rejimi (GCM) taniqli odamni birlashtiradi hisoblagich rejimi autentifikatsiya qilishning yangi Galois rejimi bilan shifrlash. Kalit xususiyati - parallel hisoblashning qulayligi Galois maydoni autentifikatsiya qilish uchun ishlatiladigan ko'paytirish. Ushbu xususiyat shifrlash algoritmlariga qaraganda yuqori ishlashga imkon beradi.
Blok hajmi 128 bit bo'lgan blok shifrlari uchun GCM aniqlangan. Galois xabarini autentifikatsiya qilish kodi (GMAC) - bu GCM-ning faqat autentifikatsiya qilish varianti bo'lib, u qo'shimcha ravishda tasdiqlash kodini yaratishi mumkin. Ham GCM, ham GMAC ixtiyoriy uzunlikdagi ishga tushirish vektorlarini qabul qilishi mumkin. GCM parallel ishlov berishning to'liq afzalliklaridan foydalanishi mumkin va GCM ni amalga oshirishdan samarali foydalanish mumkin ko'rsatma quvuri yoki qo'shimcha quvur liniyasi. CBC ish tartibi quvur liniyasi rastalari bu uning samaradorligi va ishlashiga to'sqinlik qiladi.
CTR-da bo'lgani kabi, bloklar ketma-ket raqamlanadi va keyin bu blok raqami IV bilan birlashtiriladi va blok shifr bilan shifrlanadi E, odatda AES. Ushbu shifrlash natijasi keyin shifrlangan matnni yaratish uchun oddiy matn bilan XORed qilinadi. Barcha hisoblagich rejimlari singari, bu ham oqim shifridir va shuning uchun har bir shifrlangan oqim uchun boshqacha IV ishlatilishi kerak.
Shifrlangan matn bloklari a ning koeffitsientlari hisoblanadi polinom keyinchalik bu kalitga bog'liq bo'lgan nuqtada baholanadi H, foydalanib cheklangan maydon arifmetikasi. Natijada natija shifrlanadi va ma'lumotlar butunligini tekshirish uchun ishlatilishi mumkin bo'lgan autentifikatsiya yorlig'i hosil bo'ladi. Shunda shifrlangan matn IV, shifrlangan matn va autentifikatsiya yorlig'ini o'z ichiga oladi.
Shifr bloklarini zanjirlovchi xabarlarning autentifikatsiya kodi (CCM) bilan hisoblagich
Shifr bloklarini zanjirlovchi xabarlarni autentifikatsiya qilish kodi bilan hisoblagich (CBC-MAC bilan hisoblagich; CCM) an tasdiqlangan shifrlash ikkalasini ham ta'minlashga mo'ljallangan algoritm autentifikatsiya va maxfiylik. CCM rejimi faqat blokning uzunligi 128 bit bo'lgan blok shifrlari uchun belgilanadi.