Mó hoỏ khoỏ bớ mật hay đối xứng

Một phần của tài liệu (LUẬN VĂN THẠC SĨ) Nghiên cứu xây dựng giải pháp bảo mật mạng riêng ảo VPN dựa trên công nghệ mở Luận văn ThS. Công nghệ thông tin 60 48 15 (Trang 47 - 48)

Thuật toỏn đối xứng đựoc định nghĩa là một thuật toỏn khoỏ chia sẻ sử dụng để mó hoỏ và giải mó một bản tin. Cỏc thuật toỏn mó hoỏ đối xứng sử dụng chung một khoỏ để mó hoỏ và giải mó bản tin, điều đú cú nghĩa là cả bờn gửi và bờn nhận đó thoả thuận, đồng ý sử dụng cựng một khoỏ bớ mật để mó hoỏ và giải mó.

Khi ta cú nhiều sự trao đổi với N người khỏc nhau thỡ ta phải giữ và dấu N khoỏ bớ mật với mỗi khoỏ được dựng cho mỗi sự trao đổi.

Ưu điểm của mó hoỏ khoỏ đối xứng:

+ Thuật toỏn này mó hoỏ và giải mó rất nhanh, phự hợp với một khối lượng lớn thụng tin.

+ Chiều dài khoỏ từ 40ữ168 bit.

+ Cỏc tớnh toỏn toỏn học dễ triển khai trong phần cứng. + Người gửi và người nhận chia sẻ chung một mật khẩu. Cơ chế mó hoỏ đối xứng nảy sinh vấn đề đú là:

+ việc nhận thực bởi vỡ đặc điểm nhận dạng của nhận dạng của một bản tin khụng thể chỳng minh được.

+ Do hai bờn cựng chiếm giữ một khoỏ giống nhau nờn đều cú thể tạo và mó hoỏ và cho là người khỏc gửi bản tin đú. Điều này gõy nờn cảm giỏc khụng tin cậy về nguồn gốc của bản tin đú.

Một số thuật toỏn đối xứng như DES (Data Encryption Standard) cú độ dài khoỏ là 56 bit, 3DES cú độ dài khoỏ là 168 bit và AES (Advanced Encryption Standard) cú độ dài khoỏ là 128 bit, 256 bit hoặc 512 bit. Tất cả cỏc thuật toỏn này sử dụng cựng một khoỏ để mó hoỏ và giải mó thụng tin.

a. Cỏc chế độ làm việc ECB, CBC

Tựy thuộc vào cỏch thức chuyển cỏc khối plaintext đầu vào thành cỏc khối ciphertext đầu ra mà cỏc thuật toỏn mật mó khối được phõn loại theo cỏc chế độ làm việc khỏc nhau, trong đú cú ECB, CBC và OFB.

Chế độ sỏch mó điện tử ECB (Electronic Code Book Mode): đối với thuật toỏn mật mó khối ECB, một khối plaintext đầu vào được ỏnh xạ tĩnh thành một khối ciphertext đầu ra. Với những nguồn tài nguyờn bộ nhớ hưu hạn, cú thể xõy dựng một bảng tra cứu (loopup table) hay danh sỏch mó điện tử (Electronic Code Book) để ỏnh xạ ngược một khối ciphertext về dạng plaintext tương ứng.

Một phần của tài liệu (LUẬN VĂN THẠC SĨ) Nghiên cứu xây dựng giải pháp bảo mật mạng riêng ảo VPN dựa trên công nghệ mở Luận văn ThS. Công nghệ thông tin 60 48 15 (Trang 47 - 48)

Tải bản đầy đủ (PDF)

(107 trang)