|
Vahva tietoliikenteen salaus DTS-ohjelmistoihin
LEHDISTÖTIEDOTE 30.9.1998
DTS eli Distributed Transaction System -middleware-ohjelmistoihin on
kehitetty julkisen/salaisen avaimen menetelmään perustuva nk. vahva
tietoliikenteen salaus, jossa avaimen pituutta rajoittaa käytännössä
vain laitteiston laskentakyky. Avainten generointi ja vaihto
tapahtuvat Diffie-Hellman -menetelmällä ja ohjelmisto sallii
avaimenpituudet 64:stä aina 65536 bittiin. Käytännöllinen avainalue
tämänhetken tietokonelaitteistoilla on 256-2048 bittiä. Salauksessa
käytettävä avain vaihtuu tapahtumakohtaisesti, normaalisti useita
kertoja sekunnin aikana, riippuen käytetyn avaimen pituudesta ja
koneen laskentatehosta. Symmetrisenä salausalgoritmina käytetään
Triple DES-EDE3-CBC -algoritmia, jonka lisäksi jo kertaalleen salattu
sanoma salataan uudestaan Diffie-Hellman -avaimen käyttämättömistä
biteistä muodostettua peitettä vastaan. Menetelmän murtaminen vaatisi
Diffie-Hellman -avainten murtamista, joka on sitä mahdottomampaa mitä
suurempaa avainpituutta käytetään. Tarvittaessa linjalla vaihdettavat
tapahtumakohtaiset avainparit voidaan allekirjoittaa automaattisesti
vain clientin ja serverin tiedossa olevalla tunnisteella, jolloin nk.
"man in the middle" hyökkäyskin voidaan torjua.
DTS-ohjelmistot ovat täysin suomalaisia tuotteita, eivätkä siten USA:n
vahvoille salausmenetelmille asettamien vientirajoitusten piirissä.
Distributed Transaction System on sanomanvälitykseen perustuva laaja
middleware-tuoteperhe, joka tarjoaa erittäin helppokäyttöisen ja
tehokkaan sovelluskehitysrajapinnan erityyppisiin laitteisto-,
tietoliikenne- ja käyttöjärjestelmäarkkitehtuureihin, aina
henkilökohtaisista PC-työasemista suurimpiin
mainframe-keskuskoneisiin. DTS-tuotteet ovat kokonaisuudessaan
Suomessa kehitettyjä ja niitä on laajalti käytössä useilla eri
toimialoilla Suomessa sekä muualla Euroopassa, USA:ssa ja Kaukoidässä.
DTS-sanomanvälityksen syntyjuuret ovat kriittisissä, suurta
luotettavuutta ja tehokkuutta vaativissa toimintaympäristöissä ja
monet asiakasjärjestelmät ovat perustuneet näihin ratkaisuihin jo
80-luvulta asti.
Vahvaa salausta tukevien DTS-ratkaisujen asiakastoimitukset ovat
alkaneet syyskuussa.
Lisätietoja http://www.tascomm.fi
Tascomm Engineering Oy
PL 25
Tekniikantie 12
FIN-02151 ESPOO
Puh. (09) 4354 2050
Fax (09) 502 1917
toimitusjohtaja Peter Blomster, suora puh. 0400 703 161
|