D 2005

Srovnání protokolů pro "Remotely Keyed Encryption"

ŠVENDA, Petr

Základní údaje

Originální název

Srovnání protokolů pro "Remotely Keyed Encryption"

Název anglicky

Comparison of protocols for Remotely Keyed Encryption

Autoři

Vydání

Praha, Santa's Crypto Get-Together, Sborník příspěvků, od s. 25-37, 80 s. 2005

Další údaje

Typ výsledku

Stať ve sborníku

Utajení

není předmětem státního či obchodního tajemství

Odkazy

Organizační jednotka

Fakulta informatiky

ISBN

978-80-903
Změněno: 7. 12. 2005 15:04, doc. RNDr. Petr Švenda, Ph.D.

Anotace

V originále

Protokoly pro vzdálené šifrování (Remotely Keyed Encryption, dále RKE) jsou určeny pro prostředí, ve kterém má výkonný, ale nedůvěryhodný hostitel přístup k dostatečně bezpečné čipové kartě, avšak s omezenou výkonností. Šifrování dat v tomto prostředí je standardně prováděno dvěma způsoby: 1. Čipová karta slouží pouze jako bezpečný nosič šifrovacího klíče a během šifrování je klíč nahrán do prostředí hostitele. 2. Veškerá data jsou šifrována přímo na kartě. Nevýhodou prvního řešení je přítomnost šifrovacího klíče v nedůvěryhodném prostředí hostitele, nevýhodou druhého pak většinou nedostatečná rychlost z důvodu omezeného výkonu a propustnosti komunikačního rozhranní karty. Protokoly RKE umožňují přenést většinu operací na stranu hostitele a zároveň ponechat šifrovací klíč pouze na čipové kartě. Přínosem příspěvku je ucelený přehled známých RKE protokolů, doplněný o výkonnostní srovnání na čipové kartě Gemplus GXPLite-Generic.