International scientific conference "INFORMATION TECHNOLOGIES, NETWORKS AND
TELECOMMUNICATIONS" ITN&T-2022 Urgench, 2022y April 29-30
551
Axborot tizimlarida ma’lumotlarni xavfsiz saqlash,
uzatish va ulardan
foydalanishni ta’minlash muhim ahamiyatga ega. Ushbu muammolarni hal qilish
uchun ma’lumotlarni himoya qilishning boshqa usullariga qaraganda kriptografik
usullardan
samarali
foydalaniladi.
Kriptografik
algoritmlar
kriptografik
ma’lumotlarni himoya qilish usullarining asosidir.
Kriptografik algoritmlarda
maxfiy kalit asosiy rolni o‘ynaydi. Ushbu maxfiy kalitlarni generatsiyalash esa
tasodifiy bitlarni generatsiyalashga asoslangan.
Tasodifiy bitlar generatoriga asosiy talablardan biri bu generator bilan
generatsiya qilingan bitlarni oldindan bashoratlashning imkonsizligi hisoblanadi.
Odatda Android platformasida tasodifiy sonlarni
generatsiyalash uchun
OpenSSL kutubxonasi qo‘laniladi. Lekin [2] ishda Android platformasida tasodifiy
sonlarni generatsiyalashda OpenSSL kutubxonasida zaiflik aniqlangan.
Smartfon datchiklaridan olingan qiymatlar to‘g‘ridan-to‘g‘ri kriptografiyada
qo‘llanilmasligi kerak. Ular tasodifiy sonlar generatori va/yoki xesh algoritmlar
asosida qayta ishlanishi kerak [3].
Hennebert C. va boshqalar
smartfonning termometr, magnitometr,
akselerometr va boshqa sensorlari entropiya manbalarini baholashgan [1]. Ular
tajribada magnitometr, akselerometr va vibratsiya datchiklari
entropiya manbasi
sifatida qo‘llanilganida ijobiy natijani qayd qilishgan.
Ko‘pgina smartfonlarda giroskop, magnitometr va akselerometr datchiklari
borligini
inobatga olib, taklif etilgan algoritmda ushbu datchiklar entropiya
manbasi sifatida qo‘llaniladi.
Akselerometr datchigi uch koordinata o‘qi bo‘yicha harakat tezlanish(m/s
2
)
x, y, z qiymatlarini, giroskopa datchigi uch koordinata o‘qi bo‘yicha
aylanish
tezligi (radian/s) x, y, z qiymatlarini va magnitometr datchigi uch koordinata o‘qi
bo‘yicha magnit maydon ko‘rsatgichini (mkTl) x, y, z qiymatlarini qaytaradi.
Giroskop, magnitometr, akselerometr datchiklari qiymatlari o‘zgarganda
yangi qiymatlar tasodifiy sonlar generatoriga uzatiladi.
Tavsiya etilgan algoritm yordamida hosil bo‘lgan tasodifiy bitlarning
tasodifiylik darajasi NIST 800-22 statistik testlari yordamida sinovdan o‘tkazildi
va sinov natijasi berildi.
1-rasm. Generatsiya qilingan tasodifiy bitlarni testlash natijasi
Tajriba davomida 900 000 bit hajmdagi tasodifiy bitlar generatsiya qilindi.
Generatsiya qilingan tasodifiy bitlar NIST statistik testlari asosida tekshirildi.
Tekshiruv natijasida tasodifiy bitlar ketma-ketligi testlardan P ≥ 0,01
bahoga ega
International scientific conference "INFORMATION TECHNOLOGIES, NETWORKS AND
TELECOMMUNICATIONS" ITN&T-2022 Urgench, 2022y April 29-30
552
bo‘ldi, bundan kelib chiqadiki taklif etilgan algoritm asosida generatsiya qilingan
tasodifiy bitlar kriptografiyada kriptobardoshli kalitlarni generatsiya qilishda
qo‘llanilishi mumkin (1-rasm). P qiymati 0 va 1 orasida bo‘lib, u qanchalik 1 ga
yaqin bo‘lsa, bitlar ketma-ketligi shuncha tasodifiy hisoblanadi.
Generatorning o‘ziga xos xususiyati shundaki, u 4 ta entropiya manbasidan
foydalanadi. Ushbu entropiya manbalari qiymatlarini oldindan bashoratlash
imkoni yo‘q. Bundan tashqari u deyarli barcha smartfonlarda mavjud datchiklardan
foydalanadi.
Do'stlaringiz bilan baham: