On security of GIS systems with N-tier architecture and family of graph based ciphers
Stream ciphers, GIS protection, Multivariare Cryptography, Graph Based Cipher, graphs given by equations, regular tree approximations
Відкриття опису q-регулярного дерева в термінах нескінченної системи квадратних рівнянь над скінченним полем Fq мало вплив на розвиток Інформатики, зокрема теорії криптографічних алгоритмів, що визначаються за графами. Це стимулювало розвиток конструкцій безпечних потокових алгоритмів шифрування. Виявилося, що такі інструменти шифрування можна ефективно використовувати в системах захисту ГІС, що вживають N-рівневу архітектуру. Ми оглянемо відомі алгоритми шифрування, засновані на aпроксимаціях регулярних дерев, їх модифікації, визначені над арифметичними кільцями, та програмні реалізації цих алгоритмів. Крім того, будуть представлені нові більш безпечні алгоритми потокового шифрування, придатні для захисту ГІС.
Алгоритми будуються з використанням блукань на вершинах дводольних регулярних графів D(n,K), визначених за скінченним комутативним кільцем К з одиницею та нетривіальною мультиплікативною групою К*. Долі таких графів є n-вимірними афінними просторами над кільцем К. Блукання парної довжини визначає перетворення переходу від початкової до останньої вершини з однієї з долей графу. Отже, афінний простір Kn можна розглядати як простір відкритих текстів, а блукання на графі паролем, який визначає перетворення, що шифрує.
При певних обмеженнях на паролі досягається ефект, коли різним паролям з (K*)2s, s <[(n+5)/2]/2 відповідають різні шифрограми обраного відкритого тексту з Kn. У 2005 році такий алгоритм у випадку скінченного поля F127 використовувaвся для захисту ГІС. З цього часу властивості алгоритмів шифрування з використанням графів D(n, K) (швидкодія, властивості зміни, степінь та густина поліноміального перетворення шифрування) були ретельно досліджені. Було оцінено складність атак лінеаризації та знайдено модифікації цих алгоритмів із стійкістю до атак лінеаризації. Виявилося, що разом з графами D(n, K) можна ефективно використовувати й інші алгебраїчні графи з подібними властивостями, такі як графи A(n,K).
У статті розглядаються кілька розв’язань задачі захисту геологічної інформаційної системи від можливих кібератак за допомогою потокових алгоритмів, що спираються на графи. Вони мають істотні переваги в порівнянні з реалізованими раніше алгоритмами.
