Message Authentication tanpa Pesan Enkripsi
Pada bagian ini, kita akan mengkaji beberapa pendekatan untuk otentikasi pesan yang
tidak bergantung pada enkripsi pesan. Dalam semua pendekatan ini, tag otentikasi
dihasilkan dan ditambahkan ke setiap pesan untuk transmisi. Pesan itu sendiri
tidak dienkripsi dan dapat dibaca di independen tujuan otentikasi
fungsi di tempat tujuan.
Karena pendekatan yang dibahas dalam bagian ini tidak mengenkripsi pesan,
kerahasiaan pesan tidak disediakan. Seperti yang telah disebutkan, enkripsi pesan dengan
sendirinya tidak memberikan formulir pesanan aman dari otentikasi. Namun, adalah mungkin untuk
menggabungkan otentikasi dan kerahasiaan dalam algoritma tunggal dengan mengenkripsi sebuah
pesan ditambah tag otentikasi. Biasanya, bagaimanapun, pesan kation authenti yang
disediakan sebagai fungsi terpisah dari enkripsi pesan. [DAVI89] menunjukkan tiga
situasi di mana otentikasi pesan tanpa kerahasiaan adalah lebih:
1. Ada sejumlah aplikasi di mana pesan yang sama disiarkan ke
sejumlah tujuan. Dua contoh adalah pemberitahuan kepada pengguna bahwa jaringan
sekarang tersedia, dan sinyal alarm di pusat kontrol. Hal ini lebih murah dan
lebih dapat diandalkan untuk memiliki hanya satu tujuan yang bertanggung jawab untuk memantau keaslian.
Dengan demikian, pesan harus disiarkan di plaintext dengan pesan terkait
tag otentikasi. Sistem yang bertanggung jawab melakukan otentikasi. Jika pelanggaran
terjadi, sistem tujuan lainnya diperingatkan oleh alarm umum.
2. Skenario lain yang mungkin adalah pertukaran di mana satu sisi memiliki beban berat
dan tidak mampu waktu untuk mendekripsi semua pesan masuk. Otentikasi
dilakukan secara selektif, dengan pesan-pesan yang dipilih secara acak untuk
memeriksa.
3. Otentikasi program komputer dalam plaintext adalah layanan menarik.
Program komputer dapat dijalankan tanpa harus mendekripsi setiap
waktu, yang akan boros sumber daya prosesor. Namun, jika pesan
tag otentikasi yang melekat pada program ini, bisa diperiksa setiap kali
diperlukan jaminan integritas program.
Sedang diterjemahkan, harap tunggu..