105
шифрдың криптоанализге тӛзімділігі (криптоорнықтылық), оны ашу тек
барлық колданылған кілттерді пайдаланғанда мҥмкін болуы керек;
криптоорнықтылық шифрлау алгоритмнің қҧпиялылығын емес, кілттің
қҧпиялылығымен анықталуы тиіс;
шифр мәтін кӛлемі бойынша бастапқы ақпаратты ӛзгертіп жібермеуі
немесе анық бӛліктерін жоғалтуды болдырмауы тиіс;
шифрлау уақыты ӛте ҥлкен болмауы тиіс;
шифрлау бағасы жасырылатын ақпараттың бағасымен сәйкестендірілуі
тиіс.
Криптоорнықтылық шифрдың тиімділігінің негізгі кӛрсеткіші. Ол
криптоаналитик оған кілт белгілі болғанда
шифр мәтін бойынша бастапқы
ақпаратты ӛндіріп алуға уақыт пен қҧрылымдардың бағасына сәйкес болуы
керек.
Кеңінен қолданылатын шифрлау алгоритмін қҧпия сақтау іс жҥзінде
мҥмкін емес. Сондықтан алгоритмде крипотаналитиктер
пайдалана алатындай
осал жерлер болмауы керек. Егер осы шарт орындалса, шифрдың крипто-
орнықтылығы кілттің ҧзындығымен анықталады, себебі шифрланған ақпаратты
ашудың бір ғана жолы ол кілттің ҧзындығымен анықталады, ол кілттің барлық
комбинацияларын сынау арқылы алгоритмнің орындалуын біліп алу.
Сӛйтіп, криптоанализге жҧмсалатын уақыт пен қаражат мӛлшері
кілттің
ҧзындығына және шифрлау алгоритмінің кҥрделілігіне байланысты.
Шифрлау әдісінің ҧтымды бір мысалы ретінде АҚШ-та 1978 жылдан бері
мемлекеттің стандарт ретінде қолданылып келе жатқан DES (Data Enсryption
Stаndard) шифрын алуға болады. Шифрлау алгоритмі қҧпия
емес және ашық
баспа беттерінде жарияланады. Ол шифрды қолданған барлық уақыт ішінде
шифрлау алгоритмнің ешқандай осал жері байқалмаған.
70-ші жылдардың соңында ҧзындығы 56 бит кілтті пайдалану сол
кездегі
қуатты деп есептелген компьютерлер кӛмегімен шифрды ашу ҥшін бірнеше
жыл жҧмыс істеу керектігін куәлады. Есептеу техникасы облысындағы
прогресс кілтті оны толық теру арқылы табу уақытын бірнеше есе қысқартты.
АҚШ-тың ҧлттық қауіпсіздік агенттігінің қызметкерлерінің мәлімдеуінше DES
ҥшін жасалған 56 биттік 1024 тҥйіннен тҧратын 30 млн. доллар тҧратын супер
ЭЕМ Cray T3Д-ны пайдаланғанда 453 кҥннен кейін ашылады екен. FPGA
(Fieled Programma Gate Array –программаланатын айнымалы матрица) қҧны 400
доллар болатын типті пайдаланып DES 40- биттік кілтін 5 сағатта ашуға
болады. DES –тің 40 биттік кілтін ашу ҥшін FRGA-ның 25-сін пайдаланып және
10000 доллар шығын шығарып, орташа есептегенде 12 минутта ашуға болады.
300 млн.доллар шығын шығара отырып, 56-биттік кілттерді 12 секундта
табуға
болады. Есептеулер кӛрсетіп отырғандай, ақпаратты сенімді тҥрде жасыру ҥшін
кілттің ҧзындығы 90 биттен кем болмауы тиіс. Шифрлаудың барлық әр тҥрлі
белгілері бойынша классификациялануы мҥмкін. Оларды классификация-
лаудың бір нҧсқасы 15суретте кӛрсетілген.