Inventory number IRN Number of state registration
0325РК01024 AP23487787-KC-25 0124РК00889
Document type Terms of distribution Availability of implementation
Краткие сведения Gratis Number of implementation: 0
Not implemented
Publications
Native publications: 1
International publications: 2 Publications Web of science: 2 Publications Scopus: 2
Patents Amount of funding Code of the program
0 42167542.75 AP23487787
Name of work
Разработка алгоритма надежного хранения биометрических данных систем аутентификации в пространственно-распределенных хранилищах
Type of work Source of funding Report authors
Applied Капалова Нурсулу Алдажаровна
8
0
1
1
Customer МНВО РК
Information on the executing organization
Short name of the ministry (establishment) МНВО РК
Full name of the service recipient
РГП на ПХВ "Институт информационных и вычислительных технологий" МОН РК
Abbreviated name of the service recipient ИИВТ
Abstract

Системы и алгоритмы криптографической защиты информации

Ақпаратты криптографиялық қорғау жүйелері мен алгоритмдері

Целью реализации данного проекта является разработка метода надежного хранения биометрических данных, где разбиение и хранение биометрического образца с использованием схемы разделения секрета поможет уменьшить размер базы данных и устранить угрозы. Также конфиденциальность пользователей будет сохранена за счет децентрализации базы данных.

Бұл жобаны іске асырудың мақсаты биометриялық деректерді сенімді сақтау әдісін әзірлеу болып табылады, мұнда құпияны бөлу схемасын қолдана отырып, биометриялық үлгіні бөлу және сақтау мәліметтер базасының көлемін азайтуға және қауіптерді жоюға көмектеседі. Сондай-ақ, пайдаланушылардың құпиялылығы дерекқорды орталықсыздандыру арқылы сақталады.

криптография, сәйкестендіру әдістері, биометриялық идентификаторлар, қалдық класс жүйесі, құпия бөлісу схемалары

криптография, методы идентификации, биометрические идентификаторы, система остаточных классов, схемы разделения секрета

Разработана новая концепция схемы разделения секрета на основе линейных функций нескольких переменных над конечным полем. Для формирования коэффициентов уравнений используется детерминированный генератор псевдослучайных чисел (PRNG), что исключает их хранение и повышает скрытность. Каждая доля представляет собой значение линейной функции, параметры которой связаны с уникальными идентификаторами участников. Распределение и восстановление секрета сводится к решению системы линейных уравнений, где каждый участник имеет собственную строку матрицы коэффициентов, генерируемую через PRNG. Разработан алгоритм передачи частей разделяемой информации на удаленные пространственно-распределенные хранилища данных. Каждая доля сопровождается метаданными и защищается кодом целостности HMAC на служебном ключе k. Далее доли упаковываются в единый контейнер и шифруются индивидуальным ключом шифрования KEK_i, после чего распределяются по независимым хранилищам S_i. Для восстановления из хранилища возвращают зашифрованные фрагменты, которые расшифровываются, проходят проверку целостности и сверку метаданных. Алгоритм программно реализован на языке программирования С# и протестирован на практических задачах. Проведённый криптоанализ показал высокую устойчивость предлагаемой схемы к различным типам атак. Установлено, что при перехвате недостаточного количества долей восстановление секрета невозможно.

Ақырлы өрістегі көп айнымалылы сызықтық функцияларға негізделген құпияны бөлу сызбасының жаңа тұжырымдамасы әзірленді. Теңдеулердің коэффициенттерін қалыптастыру үшін детерминделген псевдокездейсоқ сандар генераторы (PRNG) қолданылады, бұл олардың сақталуын қажет етпей, жасырындық деңгейін арттырады. Әрбір үлес сызықтық функцияның мәні болып табылады және оның параметрлері қатысушылардың бірегей идентификаторларымен байланысты. Құпияны бөлу және қалпына келтіру процесі сызықтық теңдеулер жүйесін шешуге келтіріледі. Бөлінетін ақпаратың бөліктерін қашықтағы кеңістіктік-таралатын сақтау орындарына жіберу алгоритмі әзірленді.Әрбір үлес метадеректермен бірге беріледі және қызметтік кілт k арқылы есептелген HMAC бүтінділік коды арқылы қорғалады. Кейін долялар бір контейнерге оралып, жеке шифрлау кілті KEK_i арқылы шифрланады, содан соң тәуелсіз сақтау орындарына немесе қорларға таратылып беріледі. Қалпына келтіру үшін сақтау орындарынан шифрланған фрагменттерді қайтарады, олар шифрдан шығарылады, бүтінділігі тексеріледі және метадеректермен сәйкестендіріледі. Алгоритм С# бағдарламалау тілінде бағдарламалық түрде жүзеге асырылған және практикалық есептерде тексерілген. Жүргізілген криптоанализ ұсынылған схеманың әртүрлі шабуыл түрлеріне жоғары тұрақтылыққа ие екенін көрсетті. Тексеру нәтижесінде, жеткіліксіз саны доля ұсталған жағдайда құпияны қалпына келтіру мүмкін еместігі анықталды.

В результате выполнения данного проекта будет изготовлен программный продукт, реализующий модели разработанного алгоритма разделения секрета для защиты биометрических данных пользователей.

Осы жобаны орындау нәтижесінде пайдаланушылардың биометриялық деректерін қорғау үшін әзірленген құпияны бөлу алгоритмінің модельдерін жүзеге асыратын бағдарламалық өнім жасалады.

не внедрено

ендірілмеген

Разработанная система защиты биометрической информации будет компьютерно реализована для ее применения на практике. Результаты НИР окажут влияние на развитие научных исследований по разработке криптографических средств защиты информации.

Биометриялық ақпаратты қорғаудың әзірленген жүйесі оны практикада қолдану үшін компьютермен іске асырылатын болады. ҒЗЖ нәтижелері ақпаратты қорғаудың криптографиялық құралдарын әзірлеу бойынша ғылыми зерттеулердің дамуына әсер етеді.

Государственные органы, университеты, научно-исследовательские институты, и другие организации, имеющие распределенные информационные системы

Мемлекеттік органдар, университеттер, ғылыми-зерттеу институттары және таратылған ақпараттық жүйелері бар басқа да ұйымдар.

UDC indices
004.056.5
International classifier codes
81.93.29;
Key words in Russian
криптография; методы идентификации; биометрические идентификаторы; система остаточных классов; схемы разделения секрета;
Key words in Kazakh
криптография; идентификациялау әдістері; биометриялық идентификаторлар; қалдықтар класстарының жүйесі; құпияны бөлу схемалары;
Head of the organization Бетемесов Мактагали Абдимажитович Доктор физико-математических наук / профессор
Head of work Капалова Нурсулу Алдажаровна Кандидат технических наук / ассоциированный профессор