|
Piotr Błaszczeć
|
|
sobota, 02 grudnia 2006 00:09 |
 Wiadomo jaką rolę odgrywa kryptografia w codziennym życiu. Tak naprawdę nie można czegoś tak ważnego pozostawić sobie i ktoś musi nad tym czuwać. I choć olbrzymią przewagę nad resztą państw mają Stany Zjednoczone tak naprawdę organizacje przedstawione tutaj są ponad krajami. Są to podstawowe organizacje zajmujące się problemami kryptografii oraz firmy tworzące algorytmy.
Kolejność tak na prawde powinna być przypadkowa oprócz tej jednej organizacji od której zacznę, bo to ona właściwie zbudowała i wdrożyła w życie algorytmy kryptograficzne. Spis więc kształtuje się tak: - National Security Agency - Agencja założona w roku 1949 przez prezydenta Tramana w ramach Departamentu Obrony. Zadaniem agencji jest deszyfrowanie całego przekazu informacji zagranicznej. NSA ma olbrzymi wpływ na politykę eksportową USA z zakresie technologii kryptograficznych. Każdy wniosek eksportowy dotyczący produktu Firmy amerykańskiej musi być zaopiniowany przez NSA. Agencja często używa swoich wpływów w celu ograniczenia dostępu do kryptografii. Badania NSA nigdy nie oglądają światła dziennego, za wyjątkiem projektów takich jak Clipper czy Capstone, które nie o ferują żadnego zabezpieczenia przed NSA z powodu wbudowanych w te algorytmy możliwości odzyskania klucza (key recovery). W powszechnej opinii zaawansowanie badań kryptograficznych prowadzonych przez NSA wybiega co najmniej o kilka lat naprzód w stosunku do prac opublikowanych przez kryptografów pracujących niezależnie. Roczny budżet NSA jest oceniany na 20 miliardów dolarów.
- National Computer Security Center - jest to oddział NSA odpowiedzialny za bezpieczeństwo rządowego oprogramowania. NCSC publikuje tzw. "Orange Book" pod tytułem "Department of Defence Trusted Computer System Evaluation Criteria". Dokument ten zawiera kategorie bezpieczeństwa systemów komputerowych (takie jak C2).
- National Institute of Standards and Technology - NIST (National Institute of Standards and Technology wcześniej znany jako NBS) jest oddziałem Ministerstwa Handlu USA. Urząd wydaje standardy i instrukcje dotyczące ochrony informacji w systemach komputerowych. Publikuje on dokument o nazwie FIPS (Federal Information Processing Standards). NIST zaproponował m.in. DSS i SHA jako standardowe algorytmy podpisu i funkcji skrótu.
- ANSI X9 - jest to jedną z grup ANSi zajmujący się standaryzacją kryptografii stosowanej w sektorze bankowym; m.in. zarządzaniem numerami PIN, przetwarzaniem czeków i elektronicznym transferze funduszy, ANSI X9.9 (ANS86a) jest obowiązującym w USA standardem transakcji międzybankowych opisującym formatowanie i autentykację wiadomości.
- Institute of Electical and Electronics Engineers (IEEE) zapoczątkowany w 1993 roku dokument IEEE 1363 jest proponowanym standardem obejmującym istniejące techniki szyfrowania z kluczem publicznym. Jest on zsynchronizowany ze standardami ANSI dotyczącymi tego zagadnienia. Głosowanie nad standardem jest przewidywane na koniec roku 1999.
- RSA Data Security Inc. to firma założona w 1982 roku w celu rozwijania i sprzedawania patentu RSA. Firma powstała z pewnego zespołu zebranego w 1978 w skład którego wchodzili: Ronald Rivest, Adi Shamir, Leonard Adleman. RSA jest akronimem utworzonym z pierwszych liter nazwisk jego twórców. Oprócz usług doradczych laboratoria RSA DSI oferują licencje na stosowanie algorytmów RC2, RC4 i RC5 opartych na faktoryzacji dużych liczb.
|