2005
Srovnání protokolů pro "Remotely Keyed Encryption"
ŠVENDA, PetrBasic information
Original name
Srovnání protokolů pro "Remotely Keyed Encryption"
Name (in English)
Comparison of protocols for Remotely Keyed Encryption
Authors
Edition
Praha, Santa's Crypto Get-Together, Sborník příspěvků, p. 25-37, 80 pp. 2005
Other information
Type of outcome
Proceedings paper
Confidentiality degree
is not subject to a state or trade secret
References:
Organization unit
Faculty of Informatics
ISBN
978-80-903
Changed: 7/12/2005 15:04, doc. RNDr. Petr Švenda, Ph.D.
Abstract
In the original language
Protokoly pro vzdálené šifrování (Remotely Keyed Encryption, dále RKE) jsou určeny pro prostředí, ve kterém má výkonný, ale nedůvěryhodný hostitel přístup k dostatečně bezpečné čipové kartě, avšak s omezenou výkonností. Šifrování dat v tomto prostředí je standardně prováděno dvěma způsoby: 1. Čipová karta slouží pouze jako bezpečný nosič šifrovacího klíče a během šifrování je klíč nahrán do prostředí hostitele. 2. Veškerá data jsou šifrována přímo na kartě. Nevýhodou prvního řešení je přítomnost šifrovacího klíče v nedůvěryhodném prostředí hostitele, nevýhodou druhého pak většinou nedostatečná rychlost z důvodu omezeného výkonu a propustnosti komunikačního rozhranní karty. Protokoly RKE umožňují přenést většinu operací na stranu hostitele a zároveň ponechat šifrovací klíč pouze na čipové kartě. Přínosem příspěvku je ucelený přehled známých RKE protokolů, doplněný o výkonnostní srovnání na čipové kartě Gemplus GXPLite-Generic.