www.wikidata.uk-ua.nina.az
Pryama sekretnist angl forward security takozh cilkovita pryama sekretnist vlastivist kriptosistem zberigati konfidencijnist minulih seansovih klyuchiv pri komprometaciyi dovgotrivalogo klyucha Zmist 1 Opis 2 Znachennya 3 Prikladi 4 Primitki 5 Literatura 6 Div takozhOpis RedaguvatiKomprometaciya klyucha komprometuye bud yaki majbutni jogo zastosuvannya Odnak navit yaksho fakt komprometaciyi klyucha bude shvidko viyavleno ta vzhito zahodiv z jogo anulyuvannya to pid zagrozoyu opinyayutsya kolishni jogo zastosuvannya Napriklad zlovmisnik mozhe mati otrimanij cim klyuchem shifrotekst i teper u nogo z yavitsya mozhlivist jogo deshifruvati Kriptosistemi z pryamoyu sekretnistyu poklikani nadati zahist vid podibnih zagroz kolishni zastosuvannya klyucha ne budut skomprometovani vtratoyu pevnoyi informaciyi v teperishnij chas 1 Vimogi do kriptosistem z pryamoyu sekretnistyu mozhut buti posileni kriptosistema z silnoyu pryamoyu sekretnistyu garantuye sho pri komprometaciyi klyucha v moment te ne budut skomprometovani seansi v momenti tj lt te ta te lt tj 2 Napriklad protokol obminu klyuchami z pryamoyu sekretnistyu garantuye sho navit za umovi komprometaciyi klyuchiv odniyeyi zi storin minuli povidomlennya zalishayutsya konfedecijnimi vrazlivimi do ataki stayut lishe majbutni povidomlennya dzherelo Sistemi elektronnogo cifrovogo pidpisu z pryamoyu sekretnistyu garantuyut sho komprometaciya tayemnogo klyucha ne skomprometuye minuli pidpisi a skomprometuye lishe majbutni pidpisi 3 Generator psevdovipadkovih chisel z pryamoyu tayemnistyu maye pevnij stan prote garantuye sho navit yaksho zlovmisniku vdastsya diznatis jogo potochnij stan jomu ne vdastsya vstanoviti otrimani na comu generatori poperedni psevdovipadkovi znachennya Generatori psevdovipadkovih chisel z pryamoyu tayemnistyu dozvolyayut stvoryuvati kriptosistemi z simetrichnimi klyuchami z vlastivistyu pryamoyi tayemnosti 1 Znachennya RedaguvatiV 2016 roci grupa naukovciv oprilyudnila rezultati doslidzhennya nalashtuvan HTTPS TLS u najpopulyarnishih vebserveriv na toj chas Alexa Top Million Voni vstanovili sho zaradi polipshennya shvidkodiyi deyaki administratori nalashtuvali serveri dlya pidtrimki slabshogo zahistu yakij teoretichno mav polipshiti shvidkist obrobki zapitiv Doslidnikam vdalos viyaviti chislenni vipadki povtornogo vikoristannya sekretnih znachen v algoritmah DHE ta ECDHE vidnovlennya seansiv TLS ta kvitkiv seansiv TLS Cherez ce istotno pogirshuyetsya pryama sekretnist do 24 godini trafiku 38 doslidzhenih serveriv mozhe buti deshifrovano u vipadku komprometaciyi servera ishe u 10 serveriv cej termin stanovit 30 dib nezalezhno vid obranogo naboru shifriv Cherez spilne zberezhennya tayemnih znachen TLS ta stanu seansiv mizh riznimi vebdomenami u deyakih vipadkiv vikradennya yedinogo tayemnogo znachennya mozhe buti dostatnim dlya komprometaciyi desyatkiv tisyach vebsajtiv 4 Prikladi RedaguvatiCej rozdil potrebuye dopovnennya cherven 2018 Nizhche navedeno nepovnij perelik kriptosistem z pidtrimkoyu pryamoyi sekretnosti rozshirena kriptosistema cifrovogo pidpisu Merkle angl eXtended Merkle Signature Scheme XMSS Okrim pryamoyi sekretnosti dana kriptosistema takozh stijka do kriptoanalizu iz vikoristannyam kvantovih komp yuteriv 5 Primitki Redaguvati a b Mihir Bellare ta Bennet Yee 2003 Forward Security in Private Key Cryptography CT RSA 2003 Springer Verlag doi 10 1 1 123 2142 Mike Burmester Vassilios Chrissikopoulos Panayiotis Kotzanikolaou Emmanouil Magkos 2001 IFIP SEC 01 Conference Kluwer Academic Publishers s 109 121 Mihir Bellare and Sara K Miner 1999 A Forward Secure Digital Signature Scheme U Michael Wiener CRYPTO 99 Lecture Notes in Computer Science Springer Verlag 1666 431 448 Drew Springall Zakir Durumeric J Alex Halderman Measuring the Security Harm of TLS Crypto Shortcuts ACM ISBN 78 1 4503 4526 2 16 11 DOI http dx doi org 10 1145 2987443 2987480 Johannes Buchmann Erik Dahmen Andreas Hulsing 26 listopada 2011 XMSS A Practical Forward Secure Signature Scheme based on Minimal Security Assumptions Literatura RedaguvatiGene Itkis Forward Security Adaptive Cryptography Time Evolution Div takozh RedaguvatiProtokol Diffi Gellmana nbsp Ce nezavershena stattya z kriptografiyi Vi mozhete dopomogti proyektu vipravivshi abo dopisavshi yiyi Otrimano z https uk wikipedia org w index php title Pryama sekretnist amp oldid 34979241