D 2005

Srovnání protokolů pro "Remotely Keyed Encryption"

ŠVENDA, Petr

Basic information

Original name

Srovnání protokolů pro "Remotely Keyed Encryption"

Name (in English)

Comparison of protocols for Remotely Keyed Encryption

Authors

Edition

Praha, Santa's Crypto Get-Together, Sborník příspěvků, p. 25-37, 80 pp. 2005

Other information

Type of outcome

Proceedings paper

Confidentiality degree

is not subject to a state or trade secret

References:

Organization unit

Faculty of Informatics

ISBN

978-80-903
Changed: 7/12/2005 15:04, doc. RNDr. Petr Švenda, Ph.D.

Abstract

In the original language

Protokoly pro vzdálené šifrování (Remotely Keyed Encryption, dále RKE) jsou určeny pro prostředí, ve kterém má výkonný, ale nedůvěryhodný hostitel přístup k dostatečně bezpečné čipové kartě, avšak s omezenou výkonností. Šifrování dat v tomto prostředí je standardně prováděno dvěma způsoby: 1. Čipová karta slouží pouze jako bezpečný nosič šifrovacího klíče a během šifrování je klíč nahrán do prostředí hostitele. 2. Veškerá data jsou šifrována přímo na kartě. Nevýhodou prvního řešení je přítomnost šifrovacího klíče v nedůvěryhodném prostředí hostitele, nevýhodou druhého pak většinou nedostatečná rychlost z důvodu omezeného výkonu a propustnosti komunikačního rozhranní karty. Protokoly RKE umožňují přenést většinu operací na stranu hostitele a zároveň ponechat šifrovací klíč pouze na čipové kartě. Přínosem příspěvku je ucelený přehled známých RKE protokolů, doplněný o výkonnostní srovnání na čipové kartě Gemplus GXPLite-Generic.