Skip to main content

Что такое провайдер криптографических услуг?

Криптография - это наука о создании и расшифровке кодированного письма таким образом, чтобы обеспечить безопасность содержимого. Криптография использовалась на протяжении тысячелетий для сохранения секретности сообщений, а с Интернетом возникли новые потребности и проблемы для защиты информации, такой как электронная почта, транзакции по кредитным картам и корпоративные данные. Поставщик криптографических услуг обеспечивает этот тип защиты.

Поставщик криптографических услуг, также известный как поставщик криптографических услуг или CSP, является средством обеспечения аппаратного или программного шифрования и дешифрования. Шифрование относится к переводу данных в кодированный файл, который требует чтения секретного ключа или пароля. Это широко используемый и эффективный способ обеспечения безопасности данных. Расшифровка относится к расшифровке данных, которые были зашифрованы, так что они могут быть прочитаны как обычное сообщение или обычный текст на языке их происхождения.

Поставщики криптографических услуг могут использовать симметричное или асимметричное шифрование. Асимметричное шифрование также известно как шифрование с открытым ключом. При симметричном шифровании один и тот же ключ шифрует и декодирует сообщение, делая операции симметричными. Асимметричное шифрование или шифрование с открытым ключом использует два разных ключа. Открытый ключ - это ключ, который все знают и используют в группе, любой из которых может отправить сообщение любому другому члену группы. Закрытый ключ используется отдельным участником для расшифровки сообщения. Асимметричное шифрование также называют шифрованием Диффи-Хеллмана в честь его изобретателей, Уитфилда Диффи и Мартина Хеллмана, которые разработали систему в 1976 году.

Например, в среде Windows поставщик служб криптографии Microsoft представляет собой программный модуль, который способен функционировать независимо и выполнять криптографию для аутентификации, шифрования и кодирования. Даже если это звучит как синоним, кодирование и шифрование не являются синонимами: кодирование - это преобразование данных в поток битов. Компоненты включают, как минимум, динамически подключаемую библиотеку (DLL) и системные программные интерфейсы (CryptoSPI). CSP могут содержать либо собственную реализацию функций, либо их функции могут быть реализованы в служебной программе на основе Windows, которая будет программой, управляемой через диспетчер управления службами Windows. Аппаратные реализации включают защищенный сопроцессор или смарт-карту.

Смарт-карта - это пластиковая карта размером с кредитную карту с электронной памятью, иногда с интегральной схемой, в этом случае ее также называют интегральной схемой (ICC). Они используются для хранения конфиденциальных данных, в том числе медицинских записей, цифровых денег и для генерации сетевых идентификаторов. Информация добавляется или извлекается со смарт-карты с помощью устройства чтения смарт-карт. Криптографические смарт-карты включают в себя криптографическое оборудование и используются, например, для цифровых подписей. Поставщик служб криптографии Windows может получить доступ к данным на криптографических смарт-картах.