Выбор метода шифрования
Задача криптографии – защитить информацию от несанкционированного доступа и распространения. Основное назначение шифра – передавать зашифрованное сообщение по незащищенным каналам.
Для функций шифрования и дешифровки необходимы ключи. Ключ – это обязательный параметр шифра. Если для функций шифрования и дешифровки используется один ключ, алгоритм называется симметричным, если два ключа – асимметричным. Симметричные шифры, в свою очередь, могут быть блочными и поточными. Любая информация (вне зависимости от формата исходных данных) интерпретируется в бинарный код. Блочный шифр подразумевает, что все данные будут разбиты на блоки, а затем к каждому из них будет применено независимое преобразование. В поточном шифре алгоритм применяется к каждому биту информации.
Kaspersky Password Manager предлагает следующие симметричные алгоритмы шифрования:
- DES. Блочный шифр со стандартным размером ключа в 56 бит. По сегодняшним меркам, DES не обладает высоким уровнем защиты. Алгоритм используется в тех случаях, когда надежность не является основным требованием.
- 3DES. Блочный алгоритм, созданный на основе DES. В нем устранен главный недостаток предыдущего алгоритма – малый размер ключа. Размер ключа 3DES втрое превышает аналогичный показатель DES (56*3=168 бит). Скорость работы в три раза ниже, чем у DES, но безопасность значительно выше. 3DES используется чаще, поскольку DES недостаточно устойчив к современным технологиям “взлома” шифра.
- 3DES TWO KEY. Блочный алгоритм, созданный на основе DES. Это алгоритм 3DES, в котором размер ключа равен 112 битам (56*2).
- RC2. Блочный алгоритм шифрования с переменной длиной ключа быстро обрабатывает большой объем информации. Это более быстрый алгоритм, чем DES. По надежности и устойчивости он сравним с 3DES.
- RC4. Поточный шифр с переменной длиной ключа. Размер ключа может составлять от 40 до 256 бит. Преимущества алгоритма – высокая скорость работы и переменный размер ключа. Kaspersky Password Manager по умолчанию использует RC4 для шифрования данных.
- AES. Симметричный алгоритм блочного шифрования с ключами длиной 128, 192, 256 бит. Алгоритм гарантирует высокий уровень безопасности и относится к числу самых распространенных.
Чтобы в операционной системе Microsoft Windows выполнялись криптографические операции, используется криптопровайдер. Каждый криптопровайдер поддерживает несколько алгоритмов шифрования с определенной длиной ключа. Kaspersky Password Manager использует следующие встроенные в Microsoft Windows криптопровайдеры:
- Microsoft Base Cryptographic Provider;
- Microsoft Enhanced Cryptographic Provider;
- Microsoft Enhanced RSA and AES Cryptographic Provider (Prototype);
- Microsoft RSA/Schannel Cryptographic Provider;
- Microsoft Strong Cryptographic Provider.
Чтобы изменить алгоритм шифрования, выполните следующие действия:
- Откройте главное окно программы.
- В нижней части окна нажмите на кнопку Kaspersky Password Manager.
- В открывшемся окне нажмите на кнопку Параметры.
- В левой части окна выберите раздел Мои пароли.
- В правой части окна в блоке нажмите на кнопку .
- В открывшемся окне задайте параметры шифрования.