МЕТОД И АППАРАТНЫЕ СРЕДСТВА ПОВЫШЕНИЯ ОПЕРАТИВНОСТИ АВТОМАТИЧЕСКОЙ МОДИФИКАЦИИ КЛЮЧЕВЫХ ДАННЫХ

1. Разработана структурно-функциональная организация специализированного вычислительного устройства генерации ключевых данных пользователя, отличающегося использованием аналогового генератора шума и его суперпозицией с треугольным дискретным отображением, имеющим линейную вычислительную сложность, что позволяет генерировать детерминированно-хаотическую последовательность аппаратными средствами.

2. Получена параллельно-конвейерная организация операционной части специализированного вычислительного устройства генерации ключевых данных, реализованная на программируемой элементной базе (ПЛИСVirtex 6 XC6VLX130T), что позволяет проектировать технические решения с высокой надежностью функционирования, минимальными массогабаритными, энергетическими показателями.

3. Разработан метод динамической модификации (генерация, доставка, запись на персональный носитель) ключевых данных пользователей, отличающийся введением шага предобработки исходных данных, традиционно имеющих нормальный закон распределения, в массив с равномерным распределением на основе применения n итераций треугольного отображения для каждого элемента исходных данных. Метод позволяет уменьшить административную нагрузку и повысить надежность выбираемой для каждой конкретной организации сторонней системы защиты информации за счет автоматизации процессов распределения ключевых данных.

4. Разработан способ адресной доставки ключевых данных пользователю, отличающийся использованием акцессорного (прямого-обратного) преобразования на основе мультиплексора и демультиплексора управляемых хаотическим генератором «треугольное отображение», что позволяет автоматически шифровать и дешифровать передаваемые данные с подтверждением адресации. Произведено сравнение скорости выполнения разработанного акцессорного преобразования с прототипами, результаты которого характеризуют разработанный алгоритм как высокоскоростной, с преимуществом над аналогами до одного порядка, что позволяет использовать его в многоабонентских распределенных системах управления.

5. Создана архитектура многоабонентской распределенной системы управления ключевыми данными, разграничивающей в клиентской и серверной частях функции акцессорного преобразования, генерации, адресной доставки и сохранения ключевых данных, что обосновывает возможность аппаратной реализации отдельных ее функций на сервере и приводит к повышению оперативности автоматической модификации ключевых данных.

6. Результаты практического использования разработанной системы подтвердили уменьшение нагрузки на администратора рассмотренной РВС в 4.3 раза и повышение оперативности смены ключевых данных в 7 раз для каждого пользователя по сравнению с системами, использующими ручные операции администратора и набор специализированных утилит. Статистические тесты последовательностей, порождаемых разработанным генератором, удовлетворяют истинно случайному генератору на 99,5% по показателю выполнимости, что делает возможным его использование в оперативном получении индивидуальных КД для пользователей многоабонентских распределенных систем управления.

Оставьте комментарий