Naslov Autentificirana enkripcija
Autor Lucija Biskup
Mentor Filip Najman (mentor)
Član povjerenstva Filip Najman (predsjednik povjerenstva)
Član povjerenstva Robert Manger (član povjerenstva)
Član povjerenstva Andrej Dujella (član povjerenstva)
Član povjerenstva Zrinka Franušić (član povjerenstva)
Ustanova koja je dodijelila akademski / stručni stupanj Sveučilište u Zagrebu Prirodoslovno-matematički fakultet (Matematički odsjek) Zagreb
Datum i država obrane 2018-04-24, Hrvatska
Znanstveno / umjetničko područje, polje i grana PRIRODNE ZNANOSTI Matematika
Sažetak Dva najvažnija cilja kriptografije su pružanje povjerljivosti i autentičnosti, odnosno integriteta poruka koje se šalju putem nesigurnog komunikacijskog kanala. Povjerljivost osigurava da je poruka čitljiva samo osobama kojima je namijenjena, dok za ostale treba biti neupotrebljiva. Osiguravanje povjerljivost se postiže metodama enkripcije pomoću kojih se izvorni tekst pretvara u šifrirani tekst, te se takav šalje komunikacijskim kanalom. Integritet podataka je svojstvo koje osigurava da podaci nisu izmijenjeni ili krivotvoreni od strane neovlaštenih entiteta. Integritet se najčešće postiže pomoću kodova za autentifikaciju poruka, tzv. MAC-ova. MAC je algoritam za generiranje kratkog niza podataka koji se dodaje na originalnu poruku kako bi se osigurala autentifikacija pošiljatelja i integritet poslane poruke. Mnoge aplikacije koriste algoritme enkripcije i MAC zajedno, svaki algoritam sa svojim ključem, kako bi ostvarile navedene ciljeve. Međutim, ne osigurava svaka kombinacija sigurne enkripcijske sheme i bilo kojeg sigurnog MAC-a tražena svojstva. Pokazalo se da jedino metoda šifriraj-pa-autentificiraj u kojoj se poruka prvo šifrira, a zatim se izračunava MAC za tako šifriranu poruku, osigurava oba svojstva. U novije vrijeme, javlja se ideja za pružanjem povjerljivosti i integriteta podataka koristeći samo jedan algoritam s jednim ključem. Problem korištenja dva algoritma upravo rješava pojava autentificirane enkripcije, koja umjesto dva zasebna algoritma sa dva ključa koristi jedan algoritam s jednim ključem koji objedinjuje funkcije koje pružaju povjerljivost i integritet poruke.
Sažetak (engleski) The two most important goals of cryptography are providing confidentiality, authenticity and integrity of messages that are sent through insecure communication channel. Confidentiality ensures that the message is readable only by the original recipient, while for the others it’s ineligible. Confidentiality is achieved by encryption schemes where the plaintext is converted into ciphertext and in this form it is sent through communication channel. Data integrity is a feature that ensures that data is not altered or forged by unauthorized parts of communication. Integrity is usually achieved by message authentication codes, MACs. MAC is an algorithm for generating a short data string which is added to the original message to ensure the authentication of the sender and the integrity of the sent message. Many applications use encryption algorithms and MAC together, each algorithm with its own key, to accomplish these goals. However, not every combination of secure encryption schemes and a secure message authentication code can provide required properties. It can be shown that only the method encrypt-then-authenticate, where the message is first encrypted and then a MAC tag is computed over the encrypted message, provides both properties. More recently, the idea of providing confidentiality and data integrity is emerging using only one single-key algorithm. The problem of using two algorithms is solved with the phenomenon of authenticated encryption, which instead of two separate algorithms uses one single-key algorithm that combines functions that provide both confidentiality and integrity of the message.
Ključne riječi
povjerljivost
autentičnost
integritet poruke
enkripcija
autentifikacija
autentikacija
MAC
šifriraj-pa-autentificiraj
autentificirane enkripcije
autenticirana enkripcija
Ključne riječi (engleski)
confidentiality
authenticity
integrity of messages
message integrity
encryption
authentication
MAC
message authentication code
encrypt-then-authenticate
authenticated encryption
Jezik hrvatski
URN:NBN urn:nbn:hr:217:653894
Studijski program Naziv: Računarstvo i matematika Vrsta studija: sveučilišni Stupanj studija: diplomski Akademski / stručni naziv: magistar/magistra računarstva i matematike (mag. inf. et math.)
Vrsta resursa Tekst
Način izrade datoteke Izvorno digitalna
Prava pristupa Otvoreni pristup
Uvjeti korištenja
Datum i vrijeme pohrane 2018-07-10 11:49:40