Джим Керстеттер
Корпорация Certicom начала обновление набора средств разработчика для реализации алгоритмов, использующих эллиптические кривые для шифрования данных.
В марте она выпустила первую часть модернизированного варианта Certicom Secure, а весь обновленный пакет, по словам Филипа Дека (Philip Deck), президента и исполнительного директора компании, поступит продажу в течение ближайших трех месяцев.
Первый из четырех модулей, Security Builder 2.0, - это комплект средств разработчика ПО для интеграции средств криптографии в приложения. Второй - набор дополнительных модулей (plug-ins), реализующий технологию эллиптических кривых для архитектур Common Data Security Architecture, Common ISDN-API, Java и Public Key Cryptography Standard 11.
Третья часть набора поможет разработчикам использовать средства криптографии для программирования процессоров для встроенных систем, таких, как Motorola 6805 и Intel 8051. И наконец, четвертая часть - это чертежи элементов микросхем, осуществляющих шифрование с использованием эллиптических кривых.
По словам Дека, в новой версии набора средств разработки несколько улучшено быстродействие, а также более четко проведено разделение на отдельные компоненты, так что разработчикам легче будет определять, какие именно элементы им нужны.
Алгоритмы, использующие для шифрования эллиптические кривые, в последние годы были объектом внимания специалистов, пытающихся снизить требования ПО шифрования к оперативной памяти. Алгоритмы эллиптических кривых предназначены для создания открытых ключей, идентификации при цифровых “рукопожатиях” (handshake), т. е. для тех же целей, что и более известные алгоритмы Диффи-Хеллмана или RSA.
Однако у ключей, создаваемых при помощи эллиптических кривых, есть одно достоинство: они могут быть компактнее и требовать меньше памяти. Это достигается за счет использования других математических концепций, затрудняющих взлом.
Ключевым для фирмы становится рынок мобильных и беспроводных средств коммуникации, на котором память идет едва ли не на вес золота. Компания лицензирует свои разработки по цене $1 за копию. Учитывая, что крупные сотовые компании могут устанавливать по нескольку миллионов копий в год, этот рынок кажется весьма перспективным.
Криптография на основе эллиптических кривых привлекательна и для использования в системах электронной коммерции, поскольку более “легкие” алгоритмы ускорят выполнение серверами больших объемов транзакций. Однако ряд заказчиков дожидается, пока такие алгоритмы пройдут необходимые процедуры исследования и сертификации, подобно алгоритмам Диффи-Хеллмана и RSA.
“Этот процесс должен проводиться публично, - заявил один из специалистов в области криптографии, пожелавший остаться неизвестным. - Certicom этот процесс инициировала, однако его результат станет известен не скоро”.
Компания Certicom базируется в Торонто и имеет филиал в Сан-Матео (шт. Калифорния); ее Web-адрес: www.certicom.com.