• Mike Bond
  • George French
  • Nigel P. Smart
  • Gaven J. Watson

Abstract

Vă prezentăm un nou mod de funcționare pentru obținerea criptării autentificate adecvate utilizării în medii, de ex. servicii bancare și guvernamentale, unde serviciile criptografice sunt disponibile numai printr-un modul de securitate hardware (HSM) care protejează cheile, dar oferă un API limitat. Problema practică este că, în ciuda existenței unor moduri de funcționare mai bune, HSM-urile moderne nu oferă încă altceva decât un mod de criptare CBC de bază (neautentificat) și, deoarece mediază tot accesul la cheie, soluțiile trebuie să rezolve acest lucru. Modul nostru de operare efectuează doar un singur apel către HSM, dar oferă o schemă de criptare autentificată sigură; autentificarea este obținută prin manipularea textului simplu care este transmis către HSM printr-un apel către o funcție hash neclavată. Schema oferă o îmbunătățire considerabilă a performanței în comparație cu tehnicile de criptare autentificate mai tradiționale care trebuie implementate folosind apeluri multiple către HSM. Noul nostru mod de funcționare este furnizat cu o dovadă de securitate, presupunând că cifrele de bază utilizate în modul CBC sunt permutări puternice pseudorandom și că funcția hash este modelată ca un oracol aleatoriu.

apel

Cuvinte cheie

previzualizare

Imposibil de afișat previzualizarea. Descărcați PDF de previzualizare.