Jump to content

Обнуление

Переключатель «Аварийное стирание» (АВАРИЙНОЕ СТИРАНИЕ), обнуление на языке АНБ , на криптографическом устройстве Советских Ракетных войск стратегического назначения.

В криптографии обнуление обнуление (также пишется как ) — это практика стирания конфиденциальных параметров (данных, хранящихся в электронном виде, криптографических ключей и критических параметров безопасности ) из криптографического модуля, чтобы предотвратить их раскрытие в случае захвата оборудования. Обычно это достигается путем изменения или удаления содержимого, чтобы предотвратить восстановление данных. [1]

Механический

[ редактировать ]

Когда шифрование выполнялось механическими устройствами , это часто означало изменение всех настроек машины на какое-то фиксированное бессмысленное значение, например ноль . На машинах с буквенными настройками вместо цифр вместо них часто использовалась буква «О». Некоторые машины имели кнопку или рычаг для выполнения этого процесса за один этап. Обнуление обычно выполняется в конце сеанса шифрования, чтобы предотвратить случайное раскрытие ключей, или сразу же, когда существует риск перехвата злоумышленником. [2]

Программное обеспечение

[ редактировать ]

В современных криптографических модулях на основе программного обеспечения обнуление значительно усложняется из-за таких проблем, как виртуальная память , компилятора . оптимизация [3] и использование флэш-памяти . [4] Кроме того, возможно, потребуется применить обнуление не только к ключу, но и к открытому тексту и некоторым промежуточным значениям. Разработчик криптографического программного обеспечения должен иметь глубокое понимание управления памятью в машине и быть готовым обнулить данные всякий раз, когда чувствительное устройство может выйти за пределы границ безопасности. Обычно это предполагает перезапись данных нулями, но в случае некоторых типов энергонезависимого хранилища процесс намного сложнее; см. остаточную информацию данных .

Помимо обнуления данных благодаря управлению памятью, разработчики программного обеспечения рассматривают возможность обнуления:

  • Когда приложение меняет режим (например, на тестовый режим) или пользователь;
  • Когда компьютерный процесс меняет привилегии ;
  • При прекращении (включая ненормальное завершение);
  • При любой ошибке, которая может указывать на нестабильность или вмешательство;
  • По запросу пользователя;
  • Сразу, когда параметр требуется в последний раз; и
  • Возможно, если параметр какое-то время не требовался.

Неофициально разработчики программного обеспечения также могут использовать нулевое значение для обозначения любой перезаписи конфиденциальных данных, не обязательно криптографического характера.

Устойчивое к несанкционированному вмешательству оборудование

[ редактировать ]

В оборудовании, устойчивом к несанкционированному вмешательству , автоматическое обнуление может быть инициировано при обнаружении несанкционированного вмешательства. Такое оборудование может быть рассчитано на холодное обнуление , то есть способность обнулять себя без включения нормального источника питания .

Стандарты

[ редактировать ]

Стандарты обнуления указаны в ANSI X9.17 и FIPS 140-2 .

  1. ^ «FIPS PUB 140-2 — ТРЕБОВАНИЯ БЕЗОПАСНОСТИ ДЛЯ КРИПТОГРАФИЧЕСКИХ МОДУЛЕЙ» (PDF) . Проверено 25 августа 2023 г.
  2. ^ Ссылка 16 Совместный план управления ключами, CJCSM 6520.01A, 2011 г., раздел 6b (4) (b)
  3. ^ «МЕМСЕТ» . Архивировано из оригинала 21 февраля 2013 года . Проверено 21 марта 2013 г.
  4. ^ «Архивная копия» . Архивировано из оригинала 7 марта 2013 года . Проверено 21 марта 2013 г. {{cite web}}: CS1 maint: архивная копия в заголовке ( ссылка )
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 620c1222a8d113fc1b7cf0248d560eaf__1692946620
URL1:https://arc.ask3.ru/arc/aa/62/af/620c1222a8d113fc1b7cf0248d560eaf.html
Заголовок, (Title) документа по адресу, URL1:
Zeroisation - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)