Криптографічний модуль гомоморфної процедури шифрування та дешифрування інформації на основі використання додаткових параметрів

Призначення. Програмний модуль у подальшому може бути інтегрованим у вебсайти, мобільні та програмні додатки, а також в інформаційно-комунікаційні системи та мережі, що зберігають, оброблюють та передають персональні дані користувача.

Галузь застосування. Криптографічний модуль захисту належить до галузі захисту інформації і може бути використаний у сучасних інформаційно-комунікаційних системах та мережах з метою забезпечення цілісності й конфіденційності інформації.

Переваги. На цей час відомий спосіб гомоморфної процедури шифрування та дешифрування конфіденційної інформації — система шифрування Гентрі. Недоліком такого способу є те, що для шифрування та дешифрування використовується той самий сеансовий ключ. Унаслідок використання цього підходу щодо збереження сеансового ключа не забезпечується його надійне зберігання та передавання. Цей сеансовий ключ передається у відкритому вигляді, що уможливлює його перехоплення з подальшою підробкою та несанкціонованим доступом до інформаційної системи. Отриманий технічний результат узабезпечує цілісність та конфіденційність сеансового ключа та унеможливлює його перехоплення і несанкціонований доступ. Задача вирішується тим, що обчислюється пара відкритого та закритого ключів згідно асиметричного алгоритму RSA, проводиться додатковий підбір параметрів p та q (довжиною не менш 1024 біт) та шифрування сеансового ключа.

Опис. Цей криптографічний модуль використовує новий підхід додаткового шифрування сеансового ключа за допомогою асиметричного алгоритму RSA і передавання його в канал зв’язку в зашифрованому вигляді. Це забезпечує надійність алгоритму, оскільки для проведення криптоаналізу та розшифрування ключа зловмиснику необхідно буде вирішити задачу розкладу параметра n на прості співмножники p та q, а за вдалого підбору цих параметрів (не менше 1024 біт) таку задачу вирішити практично неможливо в сучасних умовах. Даний криптографічний модуль являється більш надійним в порівнянні з звичайним алгоритмом, так як не дає можливості зловмиснику розшифрувати повідомлення на основі відкритого ключа, що передається по каналам зв’язку, так як дешифрування сеансового ключа можливе лише за допомогою параметра d, який по каналу не передається і може бути захищений додатковими засобами. Також використання даного модуля не дозволяє зловмиснику ефективно реалізувати атаку по відомому шифротексту, так як для успішної її реалізації необхідно буде отримати параметр d.

Детальніше