Kỹ thuật mật mã

Một phần của tài liệu Tài liệu Mạng truyền số liệu chuyển mạch gói X25 pptx (Trang 89 - 92)

Mật mã có một tập biệt ngữ riêng của nó. Mật mã là một phương pháp để mã hoá số liệu ở dạng bảo mật. Quá trình mã hoá số liệu bằng một mật mã riêng gọi là bảo mật. Quá trình ngược lại tức là tách thông tin gốc từ số liệu được bảo mật gọi là "giải mật". Thông tin gốc gọi là "vǎn bản thường", còn dạng bảo mật của nó gọi là "vǎn bản mật mã".

Hình 8.1 mô tả thông tin lưu chuyển ra sao trong một hệ thống thông tin được bảo vệ bởi các phương pháp kỹ thuật bảo mật. Thông tin ở dạng vǎn bản thường từ máy phát đầu tiên được chuyển tới thiết bị mật mã. Nó có thể là một hệ thống phần cứng riêng hoặc là một bộ phận phần mềm trong hệ thống máy tính của máy phát. Trong cả hai trường hợp thì điều rất quan trọng là không được xâm nhập vào thông tin ở dạng vǎn bản thường giữa máy phát và thiết bị mật mã, vì đây là một lỗ hổng bảo an chủ yếu.

Hình 8.1. Luồng thông tin

Thiết bị mật mã sử dụng một quy trình mật mã nào đó cho vǎn bản thường để tạo ra vǎn bản mật mã. Ký hiệu EK chỉ thị rằng E là quy trình mật mã, còn K xác định chìa khoá riêng dùng để giải mật mã thông tin (sẽ giới thiệt thêm sau này). Vǎn bản mật mã sau đó được phát qua mạng thông tin tới máy thu tin. Trước khi thông tin được chuyển cho nơi nhận, nó được chuyển tới thiết bị giải mật. Ký hiệu DK chỉ thị rằng D là quy trình giải mật và K xác định chìa khoá.

Vì vǎn bản thường được chuyển từ thiết bị giải mật tới nơi nhận nên điều quan trọng là không được phép xâm nhập vào thông tin. Nếu một thiết bị phần cứng riêng được dùng để thực hiện giải mật thì thường thường nó được lắp đặt vật lý trong hệ thống máy tính của máy thu để đảm bảo rằng sự xâm nhập vật lý tới nó là khó hoặc không có khả nǎng thực hiện. Nếu thiết bị giải mật thực tế là một chương trình làm việc theo hệ thống máy tính của máy thu thì nó phải ở trên bộ phận điều khiển xâm nhập để đảm bảo mọi sự xâm nhập không được chuẩn y vào vǎn bản thường là không thể thực hiện được.

Hai tham số đặc trưng cho hệ thống mật mã đã mô tả trên là các quy trình mật mã và giải mật (E và D) và chìa khoá K. Tuỳ theo quy trình được sử dụng và lý do sử dụng bảo mật mà hoặc E hoặc D hoặc cả hai có thể được phổ biến. Chìa khoá K luôn luôn phải giữ bí mật. Nhiều khi nó cũng tương tự như sử dụng mật khẩu trong điều khiển xâm nhập. Vì điều rất quan trọng là chìa khoá được sử dụng có thể được thông báo cho máy phát và máy thu một cách tuyệt mật (nó gọi là kênh bảo an).

Một phần của tài liệu Tài liệu Mạng truyền số liệu chuyển mạch gói X25 pptx (Trang 89 - 92)