Криптографічний модуль формування та верифікації електронно-цифрового підпису з використанням додаткових криптографічних алгоритмів

Призначення. Криптографічний модуль захисту може бути використаний з метою забезпечення цілісності й конфіденційності інформації.

Галузь застосування. Криптографічний модуль захисту належить до галузі захисту інформації й може бути використаний у сучасних інформаційно-комунікаційних системах та мережах

Переваги. На сьогодні відомий спосіб забезпечення процедури формування та верифікації електронно-цифрового підпису на базі алгоритму ECDSA. Недоліком такого способу є неможливість відновлювати початкове повідомлення з цифрового підпису. Унаслідок використання цього підходу до формування та верифікації електронно-цифрового підпису забезпечується тільки одна послуга безпеки, а саме забезпечення цілісності. Технічний результат, отриманий при створенні цієї корисної моделі, полягає в тому, що забезпечується цілісність та конфіденційність інформації на основні відновлення інформаційного повідомлення і використання додаткових криптографічних алгоритмів. Завдання вирішується так, що інформаційне повідомлення, яке має підписуватися, розщеплюється на окремі дві частини, секретний ключ знаходиться з використанням алгоритму генерації псевдовипадкових послідовностей за стандартом ANSI X9.17, а з координати точки еліптичної кривої генеруються ключові дані для шифрування алгоритмом AES першого параметру елекронно-цифрового підпису.

Опис. Цей криптографічний модуль використовує новий підхід до процедури формування та верифікації електронно-цифрового підпису, що уможливлює ще одну послугу безпеки – конфіденційність та провести процедуру відновлення інформаційного повідомлення. Це дозволяє зняти обмеження до довжини частини повідомлення, що відновлюється, тобто підписування можливе навіть за нульової довжини відновлюваного повідомлення; зменшена довжина електронно-цифрового підпису; скорочена загальна довжина даних, що передаються, оскільки за максимальної величини надлишковості, довжина даних передається менша, ніж в інших алгоритмах на половину розміру кінцевого поля, над яким визначена еліптична крива.

Детальніше