ПІДВИЩЕННЯ СТІЙКОСТІ КРИПТОГРАФІЧНИХ АЛГОРИТМІВ У БАГАТОКОРИСТУВАЦЬКИХ WEB-РЕСУРСАХ НА ОСНОВІ ГЕНЕРАТОРІВ ВИПАДКОВИХ ЧИСЕЛ, ЩО ВРАХОВУЮТЬ ЕНТРОПІЮ ПОВЕДІНКИ КОРИСТУВАЧА
Ольга Салієва, Василь Карпінець, Анатолій Грицак, Павло Павловський, Ірина Бондаренко
{"title":"ПІДВИЩЕННЯ СТІЙКОСТІ КРИПТОГРАФІЧНИХ АЛГОРИТМІВ У БАГАТОКОРИСТУВАЦЬКИХ WEB-РЕСУРСАХ НА ОСНОВІ ГЕНЕРАТОРІВ ВИПАДКОВИХ ЧИСЕЛ, ЩО ВРАХОВУЮТЬ ЕНТРОПІЮ ПОВЕДІНКИ КОРИСТУВАЧА","authors":"Ольга Салієва, Василь Карпінець, Анатолій Грицак, Павло Павловський, Ірина Бондаренко","doi":"10.31891/2219-9365-2023-73-1-22","DOIUrl":null,"url":null,"abstract":"У роботі розглянуто проблему підвищення захищеності Web-ресурсів стійкими криптоалгоритмами на основі генераторів випадкових чисел, що враховують ентропію поведінки користувача у багатокористувацькому середовищі. Під час дослідження розроблено алгоритм надійного джерела ентропії істино випадкових чисел для табличного генератора, який використовує заздалегідь підготовлені таблиці, що містять перевірені нерелевантні числа. Для програмної реалізації підсистеми шифрування розроблено алгоритм роботи табличного генератора, при цьому здійснено об’єднання окремих модулів генератора випадкових чисел, а саме алгоритму заповнення буфера табличного генератора та алгоритму вибору з нього випадкового числа. Вихідні дані генератора збережено у текстовий файл, який використовувався в якості вхідних даних, необхідних для проведення тестування на випадковість. При цьому використовувалася методика тестування, запропонована Національним інститутом стандартизації і технологій США – NIST на основі пакету статистичних тестів, спрямованих на визначення міри випадковості двійкових послідовностей, утворених генераторами випадкових чисел. Основною перевагою є те, що ці тести засновані на різних статистичних властивостях, які належать лише випадковим послідовностям. З отриманих результатів було зроблено висновок, що послідовність повністю задовольняє критеріям випадковості. Крім того, проведено порівняльний аналіз характеристик розробленого генератора випадкових чисел з класичними реалізаціями, на основі якого визначено його переваги.","PeriodicalId":128911,"journal":{"name":"MEASURING AND COMPUTING DEVICES IN TECHNOLOGICAL PROCESSES","volume":"99 1","pages":"0"},"PeriodicalIF":0.0000,"publicationDate":"2023-03-30","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"MEASURING AND COMPUTING DEVICES IN TECHNOLOGICAL PROCESSES","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.31891/2219-9365-2023-73-1-22","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0
Abstract
У роботі розглянуто проблему підвищення захищеності Web-ресурсів стійкими криптоалгоритмами на основі генераторів випадкових чисел, що враховують ентропію поведінки користувача у багатокористувацькому середовищі. Під час дослідження розроблено алгоритм надійного джерела ентропії істино випадкових чисел для табличного генератора, який використовує заздалегідь підготовлені таблиці, що містять перевірені нерелевантні числа. Для програмної реалізації підсистеми шифрування розроблено алгоритм роботи табличного генератора, при цьому здійснено об’єднання окремих модулів генератора випадкових чисел, а саме алгоритму заповнення буфера табличного генератора та алгоритму вибору з нього випадкового числа. Вихідні дані генератора збережено у текстовий файл, який використовувався в якості вхідних даних, необхідних для проведення тестування на випадковість. При цьому використовувалася методика тестування, запропонована Національним інститутом стандартизації і технологій США – NIST на основі пакету статистичних тестів, спрямованих на визначення міри випадковості двійкових послідовностей, утворених генераторами випадкових чисел. Основною перевагою є те, що ці тести засновані на різних статистичних властивостях, які належать лише випадковим послідовностям. З отриманих результатів було зроблено висновок, що послідовність повністю задовольняє критеріям випадковості. Крім того, проведено порівняльний аналіз характеристик розробленого генератора випадкових чисел з класичними реалізаціями, на основі якого визначено його переваги.