Криптон Ключевая система

Содержание

Слайд 2

Ключевые элементы ГОСТ 28147-89 Набор узлов замены (8*16*4=512 бит) 256 битный

Ключевые элементы
ГОСТ 28147-89

Набор узлов замены
(8*16*4=512 бит)

256 битный ключ

Первый ключевой

элемент,
вводимый в криптоплату
при инициализации

Системообразующий
элемент

Хранится в файле uz.db3
на ключевом носителе

Создается
криптоадминистратором

Все ПК криптосети
должны иметь одинаковые УЗ

Слайд 3

Ключевая система «Криптон» Датчик случайных чисел генерирует файловый ключ Каждый файл

Ключевая система «Криптон»

Датчик случайных чисел генерирует файловый ключ

Каждый файл шифруется на

своем файловом ключе

Файловый ключ при передаче шифруется на условном ключе

Условный ключ шифруется на главном ключе, который хранится в файле qk.db3

Главный ключ шифруется на пароле, который вводится администратором

ПАРОЛЬ

ГЛАВНЫЙ КЛЮЧ

УСЛОВЛЕННЫЙ КЛЮЧ

ФАЙЛОВЫЙ КЛЮЧ

ФАЙЛ

Слайд 4

Режимы шифрования файла Архивное шифрование Сетевое шифрование в качестве УК ключ

Режимы шифрования
файла

Архивное шифрование

Сетевое шифрование

в качестве УК ключ
пользователя
(файл с расширением

.key, можно указать
срок действия ключа)

шифрование файла
для передачи
по криптографической
сети

в качестве УК сетевой
ключ Kij

шифрование файла
для себя

Слайд 5

Матрица сетевой таблицы симметрична: kij = kji.

Матрица сетевой таблицы симметрична: kij = kji.

Слайд 6

Создание сетевого набора

Создание сетевого набора

Слайд 7

Сетевой набор - это набор ключей для каждого узла для его

Сетевой набор

- это набор ключей для каждого узла для его связи

с другими абонентами

создается путем построчного вырезания сетевой таблицы

зашифрован на ключе сетевого набора NNNNN.key

хранится в файле NNNNN.sys

Слайд 8

Криптоадминистратор создает сетевую таблицу n*n с учетом перспективы расширения сети Сетевая

Криптоадминистратор создает сетевую таблицу n*n с учетом перспективы расширения сети

Сетевая таблица

зашифровывается на ключе сетевой таблицы (КСТ)

Для каждого из узлов сети создает сетевой набор NNNNN.sys путем построчного вырезания сетевой таблицы

Сетевой набор зашифровывается на ключе сетевого набора (КСН) NNNNN.key

Создание сетевых ключей

Слайд 9

Сетевое шифрование

Сетевое шифрование

Слайд 10

Схема «звезда»

Схема «звезда»

Слайд 11

Создание ключей при организации взаимодействия центрального офиса с филиалами при помощи криптоплат «Криптон»

Создание ключей при организации взаимодействия центрального офиса с филиалами при помощи

криптоплат «Криптон»
Слайд 12

Схема «сеть»

Схема «сеть»

Слайд 13

администратор создает сетевую таблицу и указывает число узлов в сети в

администратор создает сетевую таблицу и указывает число узлов в сети

в роли

ключа сетевой таблицы может выступать любой ключ пользователя

администратор создает сетевые наборы

администратор перешифровывает КСН на пароле и создает ключевые дискеты отдельных узлов, копирует туда: УЗ, СН, КСН

Связь между филиалами и центральным офисом