logo
Информационная безопасность / Информационная безопасность2006

Выбор ключа.

Критерии выбора ключа диктуются только задачей затруднить его вскрытие хакером. С этой позиции к ключу предъявляются следующие требования:

  1. Чем длиннее ключ, тем лучше. Например, при p= 11 нетрудно реализовать скремблер/дескремблер на дешёвых МС: К555ТМ9 - регистры и К573РФ2 – ПЗУ.

  2. Для того, чтобы статистический анализ потока бит Ci не дал хакеру какой-либо полезной информации, следует выбирать последовательность бит ключа, обладающую тремя известными свойствами «хорошей» псевдохаотичности (см. раздел 3).

  3. Хакеру известен только перехваченный поток бит Ci. Статистический анализ каких-либо групп этого потока не принесёт хакеру новой информации, так как каких-либо определённых групп бит в потокеCi не существует, ибо поток битCiсформирован из неструктурированного потока бит δ-модулятора речи с последующем его скремблированием ключом.

Однако хакеру известно, что в паузах речи δ-модулятор выдаёт периодический сигнал чередования нулей и единиц. Тогда в выходном потоке бит Ci появятся периодически повторяющиеся группы бит некоторой длиныL, определяемой конфигурацией ключа. Следовательно, можно вскрытьLбит ключа (с точностью до инверсии) с помощью операции обратной скремблированию. ХотяLвскрытых бит будут как-то рассеяны по всей длине шифра. Чем меньшеL, тем хуже для хакера. Поэтому, выбрав ключ, следует проверить его на модели алгоритма, чтобы длинаLбыла не более . Чем большеq, тем хуже для хакера. Однако, даже приq= 2 половина бит ключа останется невскрытой. Вскрыть её можно только прямым перебором невскрытых бит ключа по критерию появления на слух из защищённого сигнала проблесков речи.

Например, при p= 11 длина ключа - 211= 2048 (ячеек ПЗУ), и хакеры придётся на слух проводить перебор возможных ключей порядка больше чем 2100 (100 меньше 2048, так как «неинтересные» ключи исключили).

Итак, третий критерий выбора ключа заключается в том, чтобы длина периодического слова, появляющегося в потоке Ciкогда на вход скремблера подаётся сигнал …010101…, была бы, по крайней мере, в несколько раз меньше длины ключа.