Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
15030Bezwarunkowobezpieczneuwierzytelnianie
Autoryzacja:użyciedanejbronimusibyćzatwierdzoneprzezkrajowyorgan
dowodzenia(tj.prezydentalubjegoprawnychnastępców).
Otoczenie:brońmusiaławyczućodpowiedniaspektotoczenia.(Wprzypadkumin
jądrowychwymógtenzostałzastąpionyużyciemspecjalnegopojemnika).
Zamiar:oficerdowodzącystatkiempowietrznym,okrętemlubinnąjednostką
musijednoznaczniewydaćpolecenieużyciabroni.
Wewczesnychsystemachnautoryzacja”oznaczaławprowadzeniedoładunku
czterocyfrowegokoduautoryzacyjnego.
Sposóbsygnalizowanianzamiaru”zależałodplatformy.Samolotyzwykleuży-
wająsześciocyfrowegokoduuzbrojenialubkodunkontrolimożliwościużycia”
.
Konsoledowodzeniadlamiędzykontynentalnychpociskówbalistycznychobsłu-
giwaneprzezdwóchoficerów,zktórychkażdymusiwprowadzićiprzekręcićklucz,
abywystrzelićrakietę.Niezależnieodwdrożeniamusiistniećjednoznacznysygnał.
Uważasię,że22bitypochodzącezsześciocyfrowegokodustanowiądobrykom-
promismiędzywielomaczynnikami,odużytecznościpominimalizacjęryzyka
przypadkowegouzbrojenia[1351].
605
15030Bezwarunkowobezpieczneuwierzytelnianie
Dowodzeniezwiązanezużyciembronijądrowejinadzórnadniądoprowadziły
dorozwojuteoriijednorazowychkodówuwierzytelniających.Jakopisałemwroz-
dziale5,nKryptografia”
,onepodobnewkoncepcjidokluczytestowychwynale-
zionychdoochronytelegraficznychprzekazówpieniężnych,ponieważkomunikat
poddawanybyłprzekształceniomzapomocąkluczawceluuzyskaniakrótkiego
koduuwierzytelniającego,znanegorównieżjakopoświadczenielubznacznik.Po-
nieważkluczyużywasiętylkoraz,kodyuwierzytelniającemogąbyćbezwarunko-
wobezpieczne,ponieważzapewnianaprzeznieochronajestniezależnaodzaso-
bówobliczeniowychdostępnychdlaatakującego.Robiąwięcdlauwierzytelnienia
to,coszyfrzkluczemjednorazowymdlapoufności.
Przypomnijmy,żewciążmusimywybraćdługośćkodu,abyograniczyćpraw-
dopodobieństwopomyślnegoodgadnięcia.Możetowyglądaćinaczejwzależności
odtego,czyprzeciwnikpróbowałodgadnąćprawidłowykomunikatodpodstaw
(naśladownictwo),czyteżzmodyfikowałistniejącypoprawnykomunikat,abyuzy-
skaćinny(podstawienie).WtrybiedziałaniaGCM,omówionymwrozdziale5,
jestonustawionyna2128,aleniemusitakbyć.
Powinientowyjaśnićprzykład.Załóżmy,żedowódcauzgodniłzpodwład-
nymschematuwierzytelniania,zgodniezktórymrozkazbędziezakodowanyjako
trzycyfrowaliczbazzakresuod000do999.Poleceniemożemiećdwiewartości:
nAtakowaćRosję”inAtakowaćChiny”
.Jednoznichzostaniezakodowanejakolicz-
baparzysta,adrugiejakoliczbanieparzysta-będąoneczęściątajnegoklucza.