Криптография и СКЗИ
БиблиотекаБиблиотека
Термины относятся к криптографической защите информации и средствам криптографической защиты (СКЗИ). Основной источник — ГОСТ Р 34.14-2025 “Информационная технология. Криптографическая защита информации. Термины и определения”.
В этом разделе
Заголовок раздела «В этом разделе»- Базовые понятия криптографии
- Криптоанализ и криптостойкость
- Виды криптографических систем
- Криптографические ключи
- Управление ключами
- Система шифрования
- Цифровая подпись и электронная подпись
- Хеш-функции и имитозащита
- Аутентификация стороны
- Средства криптографической защиты (СКЗИ)
- Дополнительные термины (разработка СКЗИ)
Криптография и СКЗИ
Заголовок раздела «Криптография и СКЗИ»Базовые понятия криптографии
Заголовок раздела «Базовые понятия криптографии»| Термин / Англ. | Определение |
|---|---|
| Задачи криптографической защиты информации (cryptographic information protection goals) | Задачи защиты информации, для решения которых могут использоваться криптографические преобразования (обеспечение конфиденциальности, аутентификации, контроля целостности, невозможности отрицания). [ГОСТ Р 34.14-2025, ст. 6] |
| Ключевая система (key system) | Подсистема криптографической системы, с помощью которой обеспечивается создание криптографических ключей, необходимых для её функционирования, и управление ими на основе инфраструктуры управления ключами. [ГОСТ Р 34.14-2025, ст. 20] |
| Криптографическая защита информации (cryptographic protection of information) | Защита информации с помощью её криптографического преобразования. [ГОСТ Р 34.14-2025, ст. 2; ГОСТ Р 50922-2006, ст. 2.2.3] |
| Криптографическая система; криптосистема (cryptographic system; cryptosystem) | Структурированная и согласованная совокупность криптографических механизмов, предназначенная для решения поставленных задач криптографической защиты информации при конкретных условиях применения. [ГОСТ Р 34.14-2025, ст. 5] |
| Криптографический алгоритм (cryptographic algorithm) | Алгоритм, описывающий процесс криптографического преобразования информации. [ГОСТ Р 34.14-2025, ст. 8] |
| Криптографический ключ (cryptographic key) | Изменяемый параметр криптографического алгоритма, определяющий выбор криптографического преобразования. [ГОСТ Р 34.14-2025, ст. 4] |
| Криптографический механизм (cryptographic mechanism) | Криптографический алгоритм, криптографический протокол или их совокупность, применяемые в криптографической системе для обеспечения решения конкретной задачи защиты информации или создания и функционирования её ключевой системы. [ГОСТ Р 34.14-2025, ст. 10] |
| Криптографический протокол (cryptographic protocol) | Коммуникационный протокол, в рамках которого стороны информационного взаимодействия последовательно выполняют определённые действия и обмениваются сообщениями, реализованный с применением криптографических алгоритмов для решения задач защиты информации. [ГОСТ Р 34.14-2025, ст. 9] |
| Криптографический синтез; криптосинтез (cryptographic synthesis) | Область теоретических и прикладных исследований, имеющих целью создание криптографической системы или криптографического механизма. [ГОСТ Р 34.14-2025, ст. 7] |
| Криптографическое преобразование (cryptographic transformation) | Процесс преобразования представляющих информацию данных с целью обеспечения криптографической стойкости, допускающий математическое описание. [ГОСТ Р 34.14-2025, ст. 3] |
| Криптография (cryptography) | Область теоретических и прикладных исследований и практической деятельности, которая связана с разработкой и применением методов криптографической защиты информации. [ГОСТ Р 34.14-2025, ст. 1] |
| Криптолог (cryptologist) | Обобщающее наименование области исследований: криптография как область теоретических и прикладных исследований подразделяется на криптографический синтез и криптографический анализ. [ГОСТ Р 34.14-2025, ст. 1, примечание] |
Криптоанализ и криптостойкость
Заголовок раздела «Криптоанализ и криптостойкость»| Термин / Англ. | Определение |
|---|---|
| Атака на криптосистему (attack on the cryptosystem) | Действие, совершаемое с целью нарушить хотя бы одно из целевых предназначений криптографической системы, использующее конкретные исходные данные о её функционировании без полного знания сохраняемых в тайне её параметров. [ГОСТ Р 34.14-2025, ст. 14] |
| Дешифрование (breaking an encipherment system) | Раскрытие зашифрованной информации методами криптографического анализа без предварительного полного знания применяемого криптографического ключа. [ГОСТ Р 34.14-2025, ст. 27] |
| Криптографическая стойкость (cryptographic security) | Свойство криптографической системы или отдельного криптографического механизма, характеризующее степень защищённости от атак на криптографическую систему или криптографический механизм. [ГОСТ Р 34.14-2025, ст. 13] |
| Криптографический анализ; криптоанализ (cryptographic analysis; cryptanalysis) | Область теоретических и прикладных исследований, имеющих конечной целью получение обоснованных оценок криптографической стойкости криптографической системы в целом или отдельного криптографического механизма. [ГОСТ Р 34.14-2025, ст. 11] |
| Метод криптографического анализа (method of cryptanalysis) | Совокупность приёмов и способов, объединённых одной или несколькими идеями, предназначенных для исследования криптографической стойкости криптографической системы или отдельного криптографического механизма. [ГОСТ Р 34.14-2025, ст. 12] |
| Метод полного перебора (brute-force attack; exhaustive search method) | Метод криптографического анализа, основанный на рассмотрении (опробовании) всех вариантов сохраняемых в тайне криптографических ключей, паролей или других данных. [ГОСТ Р 34.14-2025, ст. 32] |
| Практическая стойкость (security strength) | Средняя вычислительная трудоёмкость наилучшей известной атаки на криптографическую систему для конкретных исходных данных о её функционировании и конкретной задачи криптографической защиты информации. [ГОСТ Р 34.14-2025, ст. 15] |
| Совершенная стойкость системы шифрования (perfect security of an encipherment system) | Вид теоретической стойкости, гарантирующий, что в рамках математической модели системы шифрования по шифрованному тексту без сведений об использованном ключе невозможно получить никакую информацию об открытом тексте, кроме, возможно, его длины. [ГОСТ Р 34.14-2025, ст. 26] |
| Теоретическая стойкость (provable security) | Строго обоснованная в рамках математической модели криптографической системы неулучшаемая нижняя оценка сложности получения атакующим информации о сохраняемых в тайне параметрах системы для конкретных исходных данных и конкретной задачи криптографической защиты информации. [ГОСТ Р 34.14-2025, ст. 16] |
Виды криптографических систем
Заголовок раздела «Виды криптографических систем»| Термин / Англ. | Определение |
|---|---|
| Асимметричная криптографическая система (asymmetric cryptosystem; public key system) | Криптографическая система, использующая пары взаимосвязанных криптографических преобразований, одно из которых зависит от открытого ключа, а второе — от криптографического ключа, сохраняемого в тайне (личного ключа). [ГОСТ Р 34.14-2025, ст. 17] |
| Аутентификация данных (data authentication) | Проверка целостности данных и аутентификация их источника. [ГОСТ Р 34.14-2025, ст. 22] |
| Гибридная криптографическая система (hybrid cryptosystem) | Криптографическая система, содержащая в качестве составных элементов как симметричную, так и асимметричную криптографические системы. [ГОСТ Р 34.14-2025, ст. 19] |
| Квантовая криптография (quantum cryptography) | Раздел криптографии, связанный с разработкой и применением методов криптографической защиты информации, основанных на принципах квантовой механики. [ГОСТ Р 34.14-2025, ст. 28] |
| Криптографическая система аутентификации стороны (entity authentication cryptosystem) | Криптографическая система, предназначенная для обеспечения аутентификации стороны, включающая в себя криптографический протокол аутентификации стороны и ключевую систему. [ГОСТ Р 34.14-2025, ст. 21] |
| Криптографическая система на основе идентификаторов (identity-based cryptosystem) | Асимметричная криптографическая система, в которой открытые ключи вычисляются на основе идентификационной информации их владельцев. [ГОСТ Р 34.14-2025, ст. 31] |
| Низкоресурсная криптография (lightweight cryptography) | Раздел криптографии, связанный с криптографическим синтезом и анализом криптографических систем, эффективно реализуемых на устройствах, имеющих существенные ограничения на используемые вычислительные ресурсы. [ГОСТ Р 34.14-2025, ст. 30] |
| Постквантовая криптография (post-quantum cryptography) | Раздел криптографии, связанный с синтезом криптографических систем, обеспечивающих защиту от атак с применением квантовых компьютеров. [ГОСТ Р 34.14-2025, ст. 29] |
| Симметричная криптографическая система (symmetric cryptosystem) | Криптографическая система, использующая пары взаимосвязанных криптографических преобразований, в которой преобразования в каждой паре зависят от одного и того же секретного ключа. [ГОСТ Р 34.14-2025, ст. 18] |
| Система имитозащиты (symmetric data authentication system) | Симметричная криптографическая система, предназначенная для обеспечения аутентификации данных, включающая зависящую от ключа криптографическую хеш-функцию и ключевую систему. [ГОСТ Р 34.14-2025, ст. 23] |
| Система цифровой подписи (digital signature system) | Асимметричная криптографическая система, предназначенная для обеспечения аутентификации данных и невозможности отрицания создания, включающая схему цифровой подписи и ключевую систему. [ГОСТ Р 34.14-2025, ст. 24] |
| Система шифрования; шифрсистема (encipherment system; encryption system) | Криптографическая система, предназначенная для обеспечения конфиденциальности информации, включающая в себя шифр (код) и ключевую систему. [ГОСТ Р 34.14-2025, ст. 25] |
Криптографические ключи
Заголовок раздела «Криптографические ключи»| Термин / Англ. | Определение |
|---|---|
| Вектор инициализации (initialization vector) | Набор символов, который используется для задания начального состояния криптографического алгоритма. [ГОСТ Р 34.14-2025, ст. 126] |
| Главный секретный ключ (master key) | Корневой (верхнеуровневый) элемент иерархии секретных ключей, предназначенный для шифрования криптографических ключей более низкого уровня. [ГОСТ Р 34.14-2025, ст. 63] |
| Длина ключа (key length; key size) | Минимальная длина записи криптографического ключа как строки символов заданного алфавита (обычно двухэлементного). [ГОСТ Р 34.14-2025, ст. 34] |
| Долговременный ключ (static key; long-term key) | Криптографический ключ, который используется в криптографической системе в неизменном виде длительное время. [ГОСТ Р 34.14-2025, ст. 61] |
| Закрытый ключ; личный ключ (private key) | Сохраняемый в тайне криптографический ключ из ключевой пары. [ГОСТ Р 34.14-2025, ст. 44] |
| Иерархия производных ключей (derivation key hierarchy) | Древовидная структура, отражающая зависимость производных ключей от исходных. [ГОСТ Р 34.14-2025, ст. 66] |
| Иерархия секретных ключей (logical key hierarchy) | Древовидная структура, отражающая способ защиты криптографических ключей симметричной криптографической системы, при котором ключи промежуточных уровней используются для шифрования и имитозащиты ключей более низкого уровня. [ГОСТ Р 34.14-2025, ст. 62] |
| Итерационный ключ (round key) | Элемент последовательности ключей, вычисляемых в процессе развертывания исходного криптографического ключа, который используется на соответствующей итерации алгоритмов зашифрования и расшифрования блочного шифра. [ГОСТ Р 34.14-2025, ст. 124; ГОСТ Р 34.12-2015, п. 2.1.7] |
| Ключ шифрования данных (data encryption key) | Элемент иерархии секретных ключей, предназначенный для шифрования данных. [ГОСТ Р 34.14-2025, ст. 64] |
| Ключ шифрования ключей (key encryption key) | Элемент иерархии секретных ключей, предназначенный для шифрования криптографических ключей более низкого уровня. [ГОСТ Р 34.14-2025, ст. 65] |
| Ключевая пара (key pair) | Упорядоченная пара однозначно математически связанных криптографических ключей, используемых в асимметричной криптографической системе. [ГОСТ Р 34.14-2025, ст. 43] |
| Ключевой материал; исходная ключевая информация (keying material) | Данные, позволяющие сформировать секретные криптографические ключи. [ГОСТ Р 34.14-2025, ст. 35] |
| Корневой ключ (derivation key) | Криптографический ключ, соответствующий корню иерархии производных ключей. [ГОСТ Р 34.14-2025, ст. 67] |
| Множество ключей (key space) | Множество всех возможных значений криптографического ключа (для конкретного криптографического алгоритма). [ГОСТ Р 34.14-2025, ст. 33] |
| Одноразовый ключ (one time key) | Криптографический ключ, используемый однократно. [ГОСТ Р 34.14-2025, ст. 60] |
| Открытый ключ (public key) | Криптографический ключ из ключевой пары, который может быть сделан доступным другим сторонам без снижения стойкости асимметричной криптографической системы. [ГОСТ Р 34.14-2025, ст. 45] |
| Пароль (password) | Криптографический ключ, принимающий значения из множества малой мощности, элементами которого являются осмысленные слова или последовательности символов, которые могут быть запомнены пользователем. [Р 1323565.1.012-2017, п. 3.1.37] |
| Производный ключ (derived key) | Криптографический ключ, полученный как значение функции выработки производного ключа. [ГОСТ Р 34.14-2025, ст. 70] |
| Развертывание ключа (key scheduling) | Построение управляющей ключевой последовательности по криптографическому ключу поточного шифра или построение последовательности итерационных ключей по ключу блочного шифра. [ГОСТ Р 34.14-2025, ст. 125; ГОСТ Р 34.12-2015, п. 2.1.10] |
| Сеансовый ключ (session key) | Элемент иерархии производных ключей, выработанный для криптографической защиты одного сеанса связи между сторонами информационного взаимодействия. [ГОСТ Р 34.14-2025, ст. 68] |
| Секретный ключ (secret key) | Криптографический ключ симметричной криптографической системы. [ГОСТ Р 34.14-2025, ст. 58] |
| Составной ключ (composite key) | Криптографический ключ, состоящий из нескольких компонентов, определяющих работу отдельных частей одного криптографического механизма. [ГОСТ Р 34.14-2025, ст. 59] |
| Функция выработки производного ключа; функция диверсификации ключа (key derivation function) | Функция для вычисления криптографического ключа по другому криптографическому ключу и несекретным вспомогательным данным. [ГОСТ Р 34.14-2025, ст. 69] |
Управление ключами
Заголовок раздела «Управление ключами»| Термин / Англ. | Определение |
|---|---|
| Жизненный цикл ключа (key life cycle) | Последовательность этапов работы с криптографическим ключом от момента выработки до момента уничтожения. [ГОСТ Р 34.14-2025, ст. 38] |
| Защищенная передача ключа (key transport) | Процесс передачи криптографического ключа от одной стороны к другой способом, обеспечивающим конфиденциальность, подтверждение и аутентификацию пересылаемого криптографического ключа. [ГОСТ Р 34.14-2025, ст. 76] |
| Инфраструктура управления ключами (key management infrastructure) | Комплекс центров доверия, аппаратно-программных и технических средств, другого оборудования и документов, обеспечивающих управление криптографическими ключами. [ГОСТ Р 34.14-2025, ст. 37] |
| Компрометация ключа (key compromise) | Нарушение конфиденциальности криптографического ключа или ключевого материала. [ГОСТ Р 34.14-2025, ст. 40] |
| Механизм инкапсуляции ключа (key encapsulation mechanism) | Способ выработки и защищенной передачи секретного ключа или ключевых материалов, необходимых для его формирования, использующий систему шифрования с открытым ключом. [ГОСТ Р 34.14-2025, ст. 77] |
| Пороговая схема разделения секрета (threshold secret sharing scheme) | Схема разделения секрета, в которой правомочными являются все коалиции сторон, содержащие не менее заранее оговорённого числа участников. [ГОСТ Р 34.14-2025, ст. 91] |
| Предварительное распределение секретных ключей (preliminary key distribution) | Централизованное распределение ключевых материалов, с помощью которых пользователи симметричной криптографической системы могут независимо вычислять секретные ключи. [ГОСТ Р 34.14-2025, ст. 74] |
| Разделение секрета (secret sharing) | Способ формирования ключевых материалов (долей секрета) между сторонами, позволяющий одной или нескольким заранее определённым группам восстанавливать значение криптографического ключа (секрета). [ГОСТ Р 34.14-2025, ст. 89] |
| Распределение секретных ключей (key distribution) | Централизованное распределение секретных ключей между пользователями симметричной криптографической системы, необходимых для её функционирования. [ГОСТ Р 34.14-2025, ст. 71] |
| Совместная выработка общего секретного ключа (key agreement) | Формирование двумя или несколькими сторонами общего секретного ключа, реализуемое криптографическим протоколом, в ходе выполнения которого ни одна из сторон не может уменьшить множество возможных значений формируемого криптографического ключа. [ГОСТ Р 34.14-2025, ст. 78] |
| Срок действия ключа (key life time) | Установленный временной интервал, в течение которого криптографический ключ разрешается использовать. [ГОСТ Р 34.14-2025, ст. 39] |
| Схема разделения секрета (secret sharing scheme) | Совокупность, состоящая из двух криптографических протоколов, один из которых предназначен для разделения секрета между сторонами, а другой — для формирования криптографического ключа (секрета) группой участников. [ГОСТ Р 34.14-2025, ст. 90] |
| Уничтожение ключа (key destruction) | Необратимое уничтожение криптографического ключа. [ГОСТ Р 34.14-2025, ст. 41] |
| Управление ключами (key management) | Организация и управление процессами выработки, регистрации, сертификации, распределения, применения, хранения, архивирования, восстановления, отзыва, замены или изъятия из обращения, а также уничтожения криптографических ключей или ключевых материалов. [ГОСТ Р 34.14-2025, ст. 36] |
| Формирование общего ключа (key establishment) | Получение сторонами информационного взаимодействия общего секретного ключа либо с помощью протокола защищенной передачи ключа, либо с помощью протокола совместной выработки общего секретного ключа, либо на основе ключевых материалов предварительного распределения. [ГОСТ Р 34.14-2025, ст. 75] |
| Центр передачи ключей; центр перешифрования ключей (key translation centre) | Центр доверия, осуществляющий расшифрование выработанного и зашифрованного одной стороной секретного ключа, последующее его зашифрование и передачу в зашифрованном виде другой стороне. [ГОСТ Р 34.14-2025, ст. 73] |
| Центр распределения ключей (key distribution centre) | Центр доверия, обеспечивающий выработку и распределение секретных ключей. [ГОСТ Р 34.14-2025, ст. 72] |
Система шифрования
Заголовок раздела «Система шифрования»| Термин / Англ. | Определение |
|---|---|
| Алгоритм зашифрования (encryption algorithm) | Криптографический алгоритм, реализующий зашифрование. [ГОСТ Р 34.14-2025, ст. 101; ГОСТ Р 34.12-2015, п. 2.1.1] |
| Алгоритм расшифрования (decryption algorithm) | Криптографический алгоритм, реализующий расшифрование. [ГОСТ Р 34.14-2025, ст. 102; ГОСТ Р 34.12-2015, п. 2.1.2] |
| Асимметричная система шифрования; система шифрования с открытым ключом (asymmetric encipherment system) | Система шифрования, являющаяся асимметричной криптографической системой, в которой зашифрование осуществляется с использованием открытого ключа получателя, а расшифрование — с помощью закрытого (личного) ключа получателя. [ГОСТ Р 34.14-2025, ст. 97] |
| Аутентифицированное шифрование (authenticated encryption) | Шифрование, позволяющее дополнительно обеспечить аутентификацию шифруемых данных. [ГОСТ Р 34.14-2025, ст. 115] |
| Базовый блочный шифр (basic block cipher) | Блочный шифр, реализующий зашифрование и расшифрование блока текста фиксированной длины. [ГОСТ Р 34.14-2025, ст. 123; ГОСТ Р 34.12-2015, п. 2.1.3] |
| Блочный шифр (block cipher) | Шифр симметричной системы шифрования, в котором алгоритм зашифрования (расшифрования) последовательно применяется к блокам открытого (шифрованного) текста. [ГОСТ Р 34.14-2025, ст. 122; ГОСТ Р 34.12-2015, п. 2.1.5] |
| Гомоморфное шифрование (homomorphic encryption) | Шифрование, при котором шифртекст для результата некоторой алгебраической операции над открытыми текстами можно построить, применив другую алгебраическую операцию к соответствующим им шифртекстам, без знания криптографического ключа. [ГОСТ Р 34.14-2025, ст. 116] |
| Зашифрование (encryption; encipherment) | Зависящий от криптографического ключа процесс обратимого преобразования открытого текста в шифрованный текст. [ГОСТ Р 34.14-2025, ст. 99] |
| Код (code) | Шифр замены, в котором фрагменты открытого текста заменяются кодовыми обозначениями в соответствии с кодовой книгой, выполняющей функцию криптографического ключа. [ГОСТ Р 34.14-2025, ст. 108] |
| Кодирование (encoding) | Зашифрование с помощью кода. [ГОСТ Р 34.14-2025, ст. 109] |
| Кодовая книга (code book) | Документ, используемый для кодирования и декодирования, содержащий кодовый словарь и слоговую таблицу. [ГОСТ Р 34.14-2025, ст. 111] |
| Открытый текст (plaintext) | Данные, подлежащие зашифрованию или полученные в результате расшифрования. [ГОСТ Р 34.14-2025, ст. 94] |
| Поточный шифр (stream cipher) | Шифр замены, в котором выбор обратимого преобразования каждого знака (блока) открытого (шифрованного) текста определяется соответствующим символом управляющей ключевой последовательности. [ГОСТ Р 34.14-2025, ст. 117] |
| Поточный шифр с самовосстановлением (self-synchronizing stream cipher) | Поточный шифр, в котором знаки управляющей ключевой последовательности являются значениями функции, зависящей от криптографического ключа и некоторого фиксированного количества предыдущих знаков шифрованного текста. [ГОСТ Р 34.14-2025, ст. 119] |
| Расшифрование (decryption; decipherment) | Зависящий от криптографического ключа процесс преобразования шифрованного текста в соответствующий ему открытый текст. [ГОСТ Р 34.14-2025, ст. 100] |
| Режим работы блочного шифра (block cipher mode of operation) | Способ использования базового блочного шифра в общей конструкции криптографического преобразования блочного шифра. [ГОСТ Р 34.14-2025, ст. 127; ГОСТ Р 34.13-2015] |
| Симметричная система шифрования; система шифрования с секретным ключом (symmetric encipherment system; secret key encryption system) | Система шифрования, являющаяся симметричной криптографической системой, в которой для зашифрования и расшифрования применяются одинаковые секретные ключи. [ГОСТ Р 34.14-2025, ст. 96] |
| Синхронный поточный шифр (synchronous stream cipher) | Поточный шифр, в котором управляющая ключевая последовательность полностью определяется криптографическим ключом и, возможно, вектором инициализации. [ГОСТ Р 34.14-2025, ст. 120] |
| Управляющая ключевая последовательность; гамма (keystream) | Зависящая от криптографического ключа последовательность, однозначно определяющая порядок выбора преобразований знаков (блоков) открытого (шифрованного) текста, используемая в поточных шифрах. [ГОСТ Р 34.14-2025, ст. 118] |
| Шифр (cipher) | Семейство преобразований, реализующих процессы зашифрования и расшифрования и зависящих от криптографического ключа и, возможно, вектора инициализации. [ГОСТ Р 34.14-2025, ст. 98] |
| Шифр гаммирования (quasigroup encryption) | Синхронный поточный шифр, в котором алфавиты открытого текста и управляющей ключевой последовательности совпадают, а каждый знак шифрованного текста является значением обратимой по каждому аргументу функции. [ГОСТ Р 34.14-2025, ст. 121] |
| Шифр замены (substitution cipher) | Шифр, в котором зашифрование осуществляется применением к последовательным фрагментам открытого текста обратимых преобразований, зависящих от криптографического ключа. [ГОСТ Р 34.14-2025, ст. 103] |
| Шифр перестановки (permutation cipher) | Шифр, в котором зашифрование осуществляется путём зависящей от криптографического ключа перестановки знаков (блоков) открытого текста. [ГОСТ Р 34.14-2025, ст. 105] |
| Шифр простой замены (fixed substitution cipher) | Шифр замены, реализующий одно и то же зависящее от криптографического ключа обратимое преобразование каждого знака (блока) открытого текста. [ГОСТ Р 34.14-2025, ст. 104] |
| Шифрование с открытым ключом (public key encryption) | Шифрование с использованием асимметричной системы шифрования. [ГОСТ Р 34.14-2025, ст. 106] |
| Шифрование с секретным ключом (symmetric key encryption) | Шифрование с использованием симметричной системы шифрования. [ГОСТ Р 34.14-2025, ст. 107] |
| Шифрованный текст; шифртекст (ciphertext) | Данные, полученные в результате зашифрования открытого текста. [ГОСТ Р 34.14-2025, ст. 95] |
Цифровая подпись и электронная подпись
Заголовок раздела «Цифровая подпись и электронная подпись»| Термин / Англ. | Определение |
|---|---|
| Квалифицированная электронная подпись (qualified electronic signature) | Электронная подпись, которая соответствует всем признакам усиленной электронной подписи, а также двум дополнительным признакам: ключ проверки подписи указан в квалифицированном сертификате; для создания и проверки подписи используются средства электронной подписи, получившие подтверждение соответствия. [ГОСТ Р 34.14-2025, ст. 143] |
| Ключ подписи (signature key) | Элемент секретных данных, специфичный для субъекта и используемый только данным субъектом в процессе формирования цифровой подписи. [ГОСТ Р 34.14-2025, ст. 145; ГОСТ Р 34.10-2012, ст. 3.1.2] |
| Ключ проверки подписи (verification key) | Элемент данных, математически связанный с ключом подписи и используемый проверяющей стороной в процессе проверки цифровой подписи. [ГОСТ Р 34.14-2025, ст. 146; ГОСТ Р 34.10-2012, ст. 3.1.3] |
| Невозможность отрицания (non-repudiation) | Свойство способа фиксации информации об имевших место действиях или событиях, исключающее возможность их последующего отрицания. [ГОСТ Р 34.14-2025, ст. 149] |
| Невозможность отрицания создания (non-repudiation of creation) | Свойство способа фиксации информации о факте создания сообщения (документа) конкретным лицом, исключающее возможность последующего отрицания им этого факта. [ГОСТ Р 34.14-2025, ст. 150] |
| Неквалифицированная электронная подпись (unqualified electronic signature) | Усиленная электронная подпись, которая не является квалифицированной. [ГОСТ Р 34.14-2025, ст. 144] |
| Параметр схемы цифровой подписи (domain parameter) | Элемент данных, общий для всех субъектов схемы цифровой подписи, известный или доступный всем этим субъектам. [ГОСТ Р 34.14-2025, ст. 135; ГОСТ Р 34.10-2012, ст. 3.1.4] |
| Подписанный набор данных; подписанное сообщение (signed message) | Цифровая подпись набора данных [сообщения], а также часть (возможно, пустая) этого набора данных, не восстанавливаемая из цифровой подписи. [ГОСТ Р 34.14-2025, ст. 131] |
| Проверка подписи (verification process) | Процесс, в котором в качестве исходных данных используются подписанный набор данных, ключ проверки подписи и параметры схемы цифровой подписи, результатом которого является заключение о корректности или некорректности цифровой подписи. [ГОСТ Р 34.14-2025, ст. 134; ГОСТ Р 34.10-2012, п. 3.1.8] |
| Схема анонимной цифровой подписи (anonymous signature scheme) | Схема цифровой подписи, обеспечивающая анонимность подписывающей стороны и несвязываемость. [ГОСТ Р 34.14-2025, ст. 138] |
| Схема групповой цифровой подписи (group signature scheme) | Схема анонимной цифровой подписи, в которой правом формирования подписи от имени группы, оставаясь анонимным, обладает каждый из входящих в неё членов. [ГОСТ Р 34.14-2025, ст. 139] |
| Схема кольцевой цифровой подписи (ring signature scheme) | Схема анонимной цифровой подписи, в которой сторона с целью обеспечения своей анонимности формирует подпись от имени группы, в которую помимо себя включает одного или нескольких потенциальных участников. [ГОСТ Р 34.14-2025, ст. 140] |
| Схема конфиденциальной цифровой подписи; неоспоримая подпись (undeniable signature scheme) | Схема цифровой подписи, в которой процесс проверки подписи требует участия стороны, которая по предположению является подписывающей. [ГОСТ Р 34.14-2025, ст. 137] |
| Схема цифровой подписи (digital signature scheme) | Совокупность, состоящая из двух криптографических протоколов (алгоритмов), предназначенных для формирования и проверки подписи. [ГОСТ Р 34.14-2025, ст. 129] |
| Схема цифровой подписи вслепую (blind signature scheme) | Схема цифровой подписи, формирование подписи в которой осуществляется двумя участниками таким образом, что подписывающая сторона не получает никакой информации о подписанном наборе данных. [ГОСТ Р 34.14-2025, ст. 136] |
| Усиленная электронная подпись (advanced electronic signature) | Электронная подпись, полученная в результате криптографического преобразования информации с использованием ключа подписи, позволяющая обнаружить факт внесения изменений в электронный документ после момента его подписания и созданная с использованием средств электронной подписи. [ГОСТ Р 34.14-2025, ст. 142] |
| Формирование подписи (signature process) | Процесс, результатом выполнения которого для заданного набора данных (сообщения), ключа подписи и параметров схемы цифровой подписи является цифровая подпись указанного набора данных. [ГОСТ Р 34.14-2025, ст. 130; ГОСТ Р 34.10-2012, ст. 3.1.9] |
| Цифровая подпись (digital signature) | Результат криптографического преобразования набора данных (сообщения), зависящего от ключа подписи и параметров схемы цифровой подписи, обеспечивающий возможность аутентификации данных и невозможность отрицания факта создания. [ГОСТ Р 34.14-2025, ст. 128] |
| Цифровая подпись с восстановлением сообщения (digital signature with message recovery) | Цифровая подпись, сформированная таким образом, что при выполнении алгоритма проверки подписи сообщение или его часть могут быть извлечены из цифровой подписи. [ГОСТ Р 34.14-2025, ст. 132] |
| Цифровая подпись с дополнением (digital signature with appendix) | Цифровая подпись, сформированная таким образом, что никакая часть подписываемого сообщения не может быть извлечена из цифровой подписи, дополнением к которой служит само подписываемое сообщение. [ГОСТ Р 34.14-2025, ст. 133] |
| Электронная подпись (electronic signature) | Информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой) или иным образом связанная с такой информацией и которая используется для определения лица, подписывающего информацию. [ГОСТ Р 34.14-2025, ст. 141; ФЗ № 63-ФЗ] |
Хеш-функции и имитозащита
Заголовок раздела «Хеш-функции и имитозащита»| Термин / Англ. | Определение |
|---|---|
| Безусловно стойкая система имитозащиты (unconditionally secure authentication system) | Система имитозащиты, обеспечивающая минимально возможные значения вероятностей успеха атак имитации и подмены сообщения. [ГОСТ Р 34.14-2025, ст. 164] |
| Имитация сообщения (imitation) | Результат атаки на криптографическую систему, в ходе которой атакующий формирует сообщение от имени другой стороны, которое не отвергается получателем. [ГОСТ Р 34.14-2025, ст. 160] |
| Имитовставка; код аутентичности сообщения (message authentication code; MAC) | Битовая строка, добавляемая к сообщению с целью обеспечения возможности обнаружения подмены и/или имитации сообщения и являющаяся результатом применения к нему криптографической хеш-функции, зависящей от ключа. [ГОСТ Р 34.14-2025, ст. 163] |
| Имитозащита (imitation protection) | Защита от атак, имеющих целью имитацию и подмену сообщения, которая реализуется путём выработки и проверки имитовставок. [ГОСТ Р 34.14-2025, ст. 159] |
| Криптографическая хеш-функция (cryptographic hash function) | Функция, отображающая множество всех конечных битовых строк в множество битовых строк фиксированной длины, для которой вычислительно трудны задачи нахождения прообраза, второго прообраза и коллизии. [ГОСТ Р 34.14-2025, ст. 158; ГОСТ Р 34.10-2012, п. 3.1.14] |
| Криптографическая хеш-функция, зависящая от ключа (keyed hash function; MAC algorithm) | Зависящая от криптографического ключа функция, отображающая множество всех конечных битовых строк в множество битовых строк фиксированной длины, для которой без знания ключа вычислительно трудно найти значение функции на новой строке. [ГОСТ Р 34.14-2025, ст. 162] |
| Подмена сообщения (substitution) | Результат атаки на криптографическую систему, в ходе которой атакующий модифицирует или заменяет сообщение, переданное одной из сторон, другим сообщением от имени той же стороны. [ГОСТ Р 34.14-2025, ст. 161] |
| Хеш-код (hash-code) | Строка бит, являющаяся выходным результатом хеш-функции. [ГОСТ Р 34.11-2012, ст. 3.1.5; ГОСТ Р 34.10-2012, ст. 3.1.13] |
| Хеш-функция (collision-resistant hash-function) | Функция, отображающая строки бит в строки бит фиксированной длины и удовлетворяющая свойствам стойкости к нахождению прообраза, второго прообраза и коллизии. [ГОСТ Р 34.11-2012, ст. 3.1.6; ГОСТ Р 34.10-2012, ст. 3.1.14] |
Аутентификация стороны
Заголовок раздела «Аутентификация стороны»| Термин / Англ. | Определение |
|---|---|
| Взаимная аутентификация (mutual entity authentication) | Обоюдная аутентификация сторон, при которой каждая из сторон убеждается в подлинности взаимодействующей с ней стороны. [ГОСТ Р 34.14-2025, ст. 173] |
| Доказательство с нулевым разглашением (zero knowledge proof) | Криптографический протокол с двумя участниками (проверяющей стороной и доказывающей стороной), позволяющий доказывающей стороне убедить проверяющую сторону в том, что ей известен некоторый секрет, не предоставляя о нём никакой информации. [ГОСТ Р 34.14-2025, ст. 174] |
| Доказывающая сторона (claimant; prover) | Сторона протокола, пытающаяся подтвердить другой стороне свою подлинность. [ГОСТ Р 34.14-2025, ст. 166] |
| Запрос (challenge) | Сообщение протокола с дву- или трёхкратной передачей сообщений, выработанное проверяющей стороной и обрабатываемое доказывающей стороной. [ГОСТ Р 34.14-2025, ст. 170] |
| Кратность обмена (exchange multiplicity parameter) | Количество сообщений, отправляемых сторонами в криптографическом протоколе аутентификации стороны. [ГОСТ Р 34.14-2025, ст. 172] |
| Криптографический протокол аутентификации стороны (authentication protocol) | Криптографический протокол с двумя участниками (проверяющей стороной и доказывающей стороной), позволяющий проверяющей стороне провести аутентификацию доказывающей стороны. [ГОСТ Р 34.14-2025, ст. 165] |
| Обязательство (commitment) | Результат криптографического преобразования набора данных (сообщения) без использования криптографического ключа, которое обеспечивает невозможность получить о наборе никакой информации (сокрытие) и невозможность его подмены (привязка). [ГОСТ Р 34.14-2025, ст. 175] |
| Ответ (response) | Сообщение протокола аутентификации стороны с дву- или трёхкратной передачей сообщений, выработанное доказывающей стороной в ответ на запрос и обрабатываемое проверяющей стороной. [ГОСТ Р 34.14-2025, ст. 171] |
| Подмена стороны (impersonation) | Результат атаки на криптографический протокол, с помощью которой атакующий выдаёт себя за легитимного участника этого протокола. [ГОСТ Р 34.14-2025, ст. 168] |
| Проверяющая сторона (verifier) | Сторона протокола, осуществляющая проверку подлинности другой стороны. [ГОСТ Р 34.14-2025, ст. 167] |
| Свидетельство (witness) | Сообщение протокола с трёхкратной передачей сообщений, сформированное доказывающей стороной, зависящее от защищённого от раскрытия параметра, позволяющее проверяющей стороне убедиться, что в процессе выполнения протокола не произошла подмена доказывающей стороны. [ГОСТ Р 34.14-2025, ст. 169] |
| Схема обязательств (commitment scheme) | Совокупность, состоящая из двух криптографических алгоритмов, первый из которых предназначен для формирования обязательства для некоторого набора данных, второй — для его раскрытия. [ГОСТ Р 34.14-2025, ст. 176] |
Средства криптографической защиты (СКЗИ)
Заголовок раздела «Средства криптографической защиты (СКЗИ)»| Термин / Англ. | Определение |
|---|---|
| Жизненный цикл средства криптографической защиты информации; жизненный цикл СКЗИ (cryptographic module life cycle) | Совокупность явлений и процессов, повторяющихся с периодичностью, определяемой временем существования типовой конструкции (образца) СКЗИ от её замысла до утилизации, или конкретного экземпляра СКЗИ от момента его производства до утилизации. [ГОСТ Р 34.14-2025, ст. 183] |
| Ключевая информация (key information) | Специальным образом организованная совокупность данных, ключевых материалов и/или криптографических ключей, предназначенная для осуществления криптографической защиты информации в течение определённого срока. [ГОСТ Р 34.14-2025, ст. 184; Р 1323565.1.012-2017, п. 3.1.20] |
| Ключевой документ (key document) | Подлежащий учёту (регистрации) носитель информации, содержащий в себе ключевую информацию и/или инициализирующую последовательность, а также при необходимости контрольную, служебную и технологическую информацию. [ГОСТ Р 34.14-2025, ст. 185; Р 1323565.1.012-2017, п. 3.1.21] |
| Ключевой носитель (key storage device) | Физический носитель, предназначенный для размещения и хранения на нём ключевой информации и/или инициализирующей последовательности. [ГОСТ Р 34.14-2025, ст. 186; Р 1323565.1.012-2017, п. 3.1.22] |
| Средства криптографической защиты информации; СКЗИ (cryptographic module) | Средства, системы и комплексы, реализующие криптографическую систему или отдельные криптографические механизмы. [ГОСТ Р 34.14-2025, ст. 177; Р 1323565.1.012-2017, п. 3.1.44] |
| Средство изготовления ключевых документов (key production module) | Средство криптографической защиты информации, реализующее процессы изготовления и/или распределения ключевых документов для СКЗИ независимо от вида носителя ключевой информации. [ГОСТ Р 34.14-2025, ст. 181] |
| Средство имитозащиты (data authentication module) | Средство криптографической защиты информации, реализующее зависящую от ключа криптографическую хеш-функцию или систему имитозащиты в целом. [ГОСТ Р 34.14-2025, ст. 179] |
| Средство кодирования (encoding module) | Средство шифрования, реализующее зашифрование и расшифрование с помощью кода. [ГОСТ Р 34.14-2025, ст. 182] |
| Средство шифрования; шифрсредство (encryption module) | Средство криптографической защиты информации, реализующее алгоритм зашифрования или алгоритм расшифрования, или шифр в целом, или систему шифрования в целом. [ГОСТ Р 34.14-2025, ст. 178] |
| Средство электронной подписи (digital signature module) | Средство криптографической защиты информации, реализующее хотя бы одну из функций: создание электронной подписи с использованием ключа электронной подписи; проверка электронной подписи с использованием ключа проверки электронной подписи; создание ключа электронной подписи и ключа проверки электронной подписи. [ГОСТ Р 34.14-2025, ст. 180] |
Дополнительные термины (разработка СКЗИ)
Заголовок раздела «Дополнительные термины (разработка СКЗИ)»| Термин / Англ. | Определение |
|---|---|
| Биологический датчик случайных чисел; БДСЧ (biological random number generator) | Датчик, вырабатывающий случайную последовательность путём детерминированного преобразования инициализирующей последовательности, источником которой являются физические (биологические) процессы. [Р 1323565.1.012-2017, п. 3.1.4] |
| Инженерно-криптографический механизм (engineering cryptographic mechanism) | Алгоритмическая или техническая мера, реализуемая аппаратным средством, программным обеспечением или средой функционирования СКЗИ и направленная на обеспечение защиты информации от несанкционированного доступа. [Р 1323565.1.012-2017, п. 3.1.12] |
| Инициализирующая последовательность; исходная ключевая информация (initialization sequence) | Совокупность данных, используемых для начальной установки (инициализации) состояния криптографического алгоритма или генератора ключей. [Р 1323565.1.012-2017, п. 3.1.13] |
| Информативный сигнал (informative signal) | Сигнал, по значениям и/или параметрам которого может быть определена защищаемая информация. [Р 1323565.1.012-2017, п. 3.1.14] |
| Криптографическая функция (cryptographic function) | Параметрическая функция, реализуемая СКЗИ и предназначенная для криптографического преобразования информации. [Р 1323565.1.012-2017, п. 3.1.25] |
| Криптографически опасная информация (cryptographically dangerous information) | Любая информация, хранимая и/или вырабатываемая СКЗИ, средой функционирования или штатными средствами, которая может быть использована для криптографического анализа. [Р 1323565.1.012-2017, п. 3.1.26] |
| Криптонабор (cipher suite) | Набор криптографических алгоритмов и их параметров, определяющий порядок использования криптографической защиты в протоколе защищённого взаимодействия. [Р 1323565.1.020-2018, п. 3.1.1] |
| Место эксплуатации СКЗИ (cryptographic module operation site) | Место расположения штатных средств, на котором происходит штатное функционирование СКЗИ. [Р 1323565.1.012-2017, п. 3.1.32] |
| Навязывание (imposition) | Атака, осуществляемая путём доведения до пользователя имитации истинного сообщения. [Р 1323565.1.012-2017, п. 3.1.29] |
| Программный датчик случайных чисел; ПДСЧ (software random number generator) | Датчик, вырабатывающий псевдослучайную последовательность путём детерминированного преобразования инициализирующей последовательности, реализованный программно. [Р 1323565.1.012-2017, п. 3.1.39] |
| Среда функционирования СКЗИ; СФ (cryptographic module operating environment) | Совокупность одного или нескольких аппаратных средств и/или программного обеспечения, на которых реализована ключевая система СКЗИ и/или обеспечивается её функционирование. [Р 1323565.1.012-2017, п. 3.1.43] |
| Тематические исследования СКЗИ (cryptographic module thematic research) | Комплекс криптографических, инженерно-криптографических и специальных исследований для оценки соответствия СКЗИ требованиям по безопасности информации. [ГОСТ Р 34.14-2025, ст. 7, примечание; Р 1323565.1.012-2017, п. 3.1.47] |
| Уязвимость (vulnerability) | Свойство аппаратного средства и/или программного обеспечения, вытекающее, в частности, из ошибок реализации или проектирования, использование которого нарушает защищённость информации. [Р 1323565.1.012-2017, п. 3.1.51] |
| Физический датчик случайных чисел; ФДСЧ (physical random number generator) | Датчик, вырабатывающий случайную последовательность путём преобразования сигналов от физических источников случайности. [Р 1323565.1.012-2017, п. 3.1.52] |
| Штатные средства (regular means) | Совокупность аппаратных средств и программного обеспечения, на которых реализованы информационная система, среда функционирования и СКЗИ. [Р 1323565.1.012-2017, п. 3.1.53] |
| Экспортируемая функция (exported function) | Реализованная в программном обеспечении СКЗИ и описанная в документации функция, к которой могут получать доступ внешние компоненты. [Р 1323565.1.012-2017, п. 3.1.54] |
Источники
Заголовок раздела «Источники»Полный перечень источников с переходами от шифров — в разделе “Источники и литература”.
