Szimmetrikus rejtjelezés

A szimmetrikus titkosítók ugyanazt a titkos kulcsot használják a titkosításhoz és a megfejtéshez is, és biztonságuk a kulcs titkosságán alapul. A szimmetrikus titkosítás 2 csoportja ismeretes, a blokk és folyamatos rejtjelezés.
Ez egy régebbi cikk, amelynek közzétételi időpontja 2018.03.19 volt. Némely benne foglalt információ mára már elavult lehet. Kérdésével bátran forduljon hozzánk, szívesen segítünk!

Sokféle szimmetrikus titkosítás létezik, amelyek közül a legismertebb a DES, azaz a 3 DES és az AES.

DES titkosítási szabvány
A DES (Data Encryption Standard) titkosítási szabvány olyan algoritmusból fejlődött ki, amin az IBM cég dolgozott, és a LUCIFER kódnevet kapta. Ezt az algoritmust egy olyan projekt keretében tervezték, amelyen a Horst Feistel által vezetett kutatócsoport dolgozott. A LUCIFER tehát Feistel blokk titkosítója, amely 64 bites adatblokkokkal működik, és a kulcs 128 bit hosszú.

Az ebből az algoritmusból kifejlesztett DES titkosítási szabvány 64 bites blokkokkal dolgozik, a kulcs pedig 56 bit hosszú.
Ezt a szabványt 1977-ben az amerikai NBS (National Bureau of Standards- Szabványügyi Hivatal), később pedig a NIST (National Institute of Standard and Technology- A szabványok és technológiák nemzeti hivatala) is elfogadta. A titkosítási algoritmus a DEA (Data Encryption Algorithm) elnevezést kapta.

Kezdetben a DES titkosítási szabványt pénzügyi alkalmazásokra tervezték. 1999-ben a NIST elfogadta a DES szabvány új változatát, a 3DES-t. Hármas titkosítást alkalmaz DES algoritmussal, és 2-3 különböző kulcsot használ.

A DES algoritmus lehetséges sebezhetősége alternatív megoldások keresésére, valamint az eredeti algoritmus javítására hívta fel a figyelmet. A DES algoritmus biztonságosabbá tételének egyik módja a többszörös kulcsot használó többszörös titkosítás, amely a DES-módosítás alapját képezi. A DES algoritmus leggyakrabban használt módosításai:

  • dupla DES
  • 2 kulcsú tripla DES
  • 3 kulcsú tripla DES

Az elektronikai iparágban szerzett tapasztalatainkból tudjuk, hogy a 3DES rejtjelezés az RFID termékekben használatos, pl. az ACM ISO kártyáiban, vagy a Stronglink gyártó olvasóiban.

AES titkosítási szabvány
Tekintettel arra, hogy a DES algoritmus hosszútávú használata mindinkább rámutatott a feltörés lehetőségére, 1997-ben az NIST nyilvános versenyt hirdetett meg, hogy új, szimmetrikus titkosító algoritmust alkossanak meg, amely végül az AES (Advanced Encryption Standard) nevet kapta. A cél egy olyan algoritmus kifejlesztése volt, amely a 3DES-nél biztonságosabb, és 128 bit hosszú blokkokból áll, vagy 128, 192 és 256 bites kulcsokkal dolgozik.

A számos munka közül első körben 15 algoritmust választottak ki, amelyek közül csupán 5 került be a döntőbe (MARS, RC6, Rijndael, Serpent, Twofish). A végső döntést az NIST 2001 novemberében szabvány formájában hozta napvilágra (FIPS PUB 197), és eszerint az AES rejtjelezés alapja a Rijndael algoritmus lett, amelyet a belga Joan Daemen és Vincent Rijmen mutattak be.

Az NIST által megfogalmazott új AES szabvány követelményeit 3 csoportba sorolták:

  • biztonság
  • költségek (ár)
  • megvalósítás

A biztonság, mint a kifejtett erőfeszítés vagy munka mennyisége, ami a logaritmus kriptoanalízissel történő feltöréséhez szükséges. Mivel az AES kulcs minimális hossza 128 bit volt, a teljes vizsgálati módszert és a tervezett technológiákat nem vették figyelembe. Az AES módszerrel kapcsolatos költségek azon feltételezésen alapultak, hogy az algoritmus széles körben alkalmazható legyen, és nagy hatékonysággal bírjon, hogy nagyobb adatátviteli sebességgel rendelkező alkalmazások esetében is megállja a helyét, mint pl. a szélessávú hálózatok. A megvalósítás számos olyan feltételt tartalmaz, mint pl. a rugalmasság, az egyszerűség és a különféle hardver- és szoftvereszközökben való használhatóság.

Az AES-t a mi egyik régi partnerünk, a Lantronix vállalat is használja Xport és xPico termékeiben:


A szimmetrikus titkosítók széles körű algoritmusokat alkotnak, amelyek blokk és folyamatos titkosítási eljárásokat is használnak. Egyik fő előnyük a gyorsaság, hátrányuk pedig a titkosítást használók száma, tehát a kulcsok száma is, azaz a biztonságos továbbításuk. Ez különösen a kriptológusok számára és a nyilvános kulcsú rejtjelezés kialakulásában jelentett kihívást.

Más cégekhez hasonlóan a miénk sem igényel speciális titkosítási rendszereket. Azt valljuk, hogy „Az adatbiztonság költségének kisebbnek kell lennie a titkosításra szánt költségnél”. A titkosítási mechanizmusok drága eljárásnak számítanak.
Az olyan fejlesztő cégek esetében viszont, ahol fontos a „know-how” védelme, érdemes megfontolni a rejtjelezés bevezetését. Ugyanakkor arra is ügyelni kell, hogy a terméken belüli titkosítás kényelmetlenségeket okozhat a végfelhasználónak, akinek külső titkosítási rendszert kell használnia. Az egyik legismertebb példa az internetes banki szolgáltatás, ahol a bejelentkezést hitelesítés/engedélyezés (SMS üzenet, token, stb.) előzi meg. Vagy egy termék megvásárlásakor – a szoftver használatához hardverkulcs szükségeltetik.

Ne maradjon le a hasonló cikkekről!

Önnek is tetszenek cikkeink? Ne maradjon le egyről sem! Nem kerül erőfeszítésébe, mi eljuttatjuk Önhöz.

Tartozékok

DESFire®EV14KISO ACM
ACM

Rakt. szám: 124308

DESFire®EV14KISO

RFID címkék

MIFARE® DESFire® EV1 4kb ISO kártya 13,56MHz

Már nem szállítható tétel

Árat lekérdez
SL032 STRONGLINK
STRONGLINK

Rakt. szám: 124100

raktáron 121 db
(2024.05.07: 100 db)

SL032

RFID olvasók

RFID író/olvasó 13,56MHz MIFARE® DESFire®/NFC UART

1 db-tól 10 700,00 Ft

2 db-tól 10 200,00 Ft

14 db-tól 9 140,00 Ft

  • Kosárba helyez
  • Árat lekérdez
  • A Kedvencekhez ad
  • Figyelemmel követés
  • Összehasonlításhoz hozzáad
XP1002000-05R LANTRONIX
LANTRONIX

Rakt. szám: 134246

raktáron 60 db

XP1002000-05R

Ethernet modulok

XPort SE +AES 256bit titkosítás

1 db-tól 26 200,00 Ft

50 db-tól 24 100,00 Ft

100 db-tól 22 800,00 Ft

250 db-tól 21 800,00 Ft

  • Kosárba helyez
  • Árat lekérdez
  • A Kedvencekhez ad
  • Figyelemmel követés
  • Összehasonlításhoz hozzáad
XPC100100B-01 LANTRONIX
LANTRONIX

Rakt. szám: 121785

raktáron 1040 db

XPC100100B-01

Ethernet modulok

xPico Device Server kiterjesztett hőmérséklet & AES titkosítás

1 db-tól 11 700,00 Ft

50 db-tól 10 800,00 Ft

100 db-tól 10 200,00 Ft

250 db-tól 9 750,00 Ft

  • Kosárba helyez
  • Árat lekérdez
  • A Kedvencekhez ad
  • Figyelemmel követés
  • Összehasonlításhoz hozzáad
Egyetért a sütik tárolásával?
Üdvözöljük az SOS electronic weboldalán. Mielőtt belépne online világunkba, szeretnénk megkérni, hogy engedélyezze, hogy sütiket (cookie) tároljunk böngészőjében. Hozzájárulása segít abban, hogy hibamentesen nézhesse meg oldalunkat, mérjük annak teljesítményét és egyéb statisztikákat készíthessünk. Mindemellett termékeinket és szolgáltatásainkat szó szerint személyre szabottan tudjuk így kínálni. Harmadik felek számára is biztosítunk sütiket. Nálunk azonban biztonságban érezheti magát.
A weboldal megfelelő működése
Stabilabb műszaki ellenőrzés
Jobb marketing ajánlat

Bővebben a sütikről
Bővebben a személyes adatok kezeléséről

Elsődlegesek Csak a kiválasztott sütik Az összes süti elfogadása