RTSI852,33+1,67%RGBI112,93+0,2%CNY Бирж.12,582+0,06%IMOEX2 262,13-0,7%RGBITR771,99+0,3%

Шифровки станут простыми


Voltage Security, молодая компания из Кремниевой Долины, предлагает оригинальную технологию шифрования, существенно упрощающую для пользователей защиту документов и электронных посланий. Эта технология получила воплощение в новой программе, которую Voltage представила в понедельник.

Предлагаемая Voltage система основана на методике, разработанной Дэном Боне, профессором Стэнфордского университета, и Мэттом Фрэнклином, профессором Калифорнийского университета Дейвиса. По мнению Тахера Элгамала, авторитетного эксперта в области криптозащиты, работы Боне и Фрэнклина ознаменовали настоящий прорыв в данной области. Сам Элгамал возглавляет независимую компанию Security, специализирующуюся на системах защиты сетей.

"Если программа Voltage действительно функционирует так, как заявляют ее создатели, очень многие компании и пользователи теперь впервые получат доступное средство для повышения безопасности своих электронных коммуникаций", - говорит Элгамал. В тестировании новой программы участвовало несколько компаний, специализирующихся на услугах в области финансов, страхования и здравоохранения, в том числе eHealthInsurance Services и Silicon Valley Bank. Сатвик Кришнамурти, генеральный директор Voltage, утверждает, что предлагаемая система позволит таким компаниям быстрее адаптироваться к новым законам, регламентирующим защиту информации о клиентах.

Традиционные методы криптозащиты основаны на применении ключей шифрования - длинных числовых последовательностей, с помощью которых исходные документы превращаются в нечитаемый "мусор". Одна из наиболее распространенных схем такого рода предусматривает использование сразу двух видов ключей - общедоступных (открытых) и секретных (закрытых). Отправитель сообщения берет открытый ключ получателя из специального каталога и с помощью своего закрытого ключа производит шифрование. Получатель расшифровывает послание с помощью своего закрытого ключа, известного только ему.

На практике шифрованные послания сопровождаются еще и так называемыми цифровыми сертификатами, за распространение которых отвечают специальные Удостоверяющие центры. Одна из проблем здесь связана с тем, что зачастую узнать сертификат получателя бывает нелегко, а у многих вообще нет сертификатов или программ для расшифровки.

Известный специалист по криптозащите Ади Шамир в 1884 г. сформулировал задачу, решение которой сделало бы шифрование более доступным: необходимо было научиться формировать открытый ключ на базе простой числовой последовательности. В 2001 г. Боне и Фрэнклин предложили новый метод шифрования на основе персональных данных. Этот метод использует весьма изощренный математический аппарат и позволяет сформировать закрытый ключ пользователя с помощью так называемого мастер-ключа, хранящегося в специализированной организации, и общедоступной информации о пользователе, например адреса его электронной почты. Эта схема устраняет необходимость в обращении к Удостоверяющему центру за сертификатом.

Боне основал компанию Voltage вместе с тремя своими студентами. Они создали систему, включающую серверную и клиентскую части. Серверная программа идентифицирует пользователей и генерирует закрытые ключи, скажем, на базе их почтовых адресов. Ключи рассылаются их владельцам, на компьютерах у которых должна быть установлена соответствующая программа. Если получатель письма не имеет такой программы, он может получить ее, щелкнув по прилагаемой к письму ссылке. В популярных почтовых клиентах типа Microsoft Outlook новая функция представлена в виде кнопки "Послать зашифрованным".

Достоинства системы - в ее простоте и надежности, а недостаток в том, что компания, генерирующая ключи, в принципе может расшифровать письмо своего сотрудника. Кроме того, крупные корпорации наверняка с недоверием отнесутся к технологии малоизвестной фирмы, поскольку речь идет об одной из важных составляющих бизнеса. (WSJ, 7. 07. 2003, Александр Сафин)