托管加密标准

托管加密标准(Escrowed Encryption Standard,简称EES)是美国政府在1994年2月14日宣布的一种加密标准,旨在提供一种既能保护敏感信息不被未授权访问,又能允许法律授权机构在法律允许的情况下进行监听的加密解决方案。EES采用单钥分组加密算法,具体特点如下:
Skipjack算法 :作为EES的加密算法,Skipjack是一种80比特的单钥分组加密算法,输入输出分组长度为64比特。
密钥托管 :EES包含用户安全成分(USC)和密钥托管成分(KEC),这些成分在密钥托管解密处理器内合成,用于解密截获的通信。
法律实施存取域(LEAF) :LEAF是一个法律实施访问域,它允许获得批准的政府官员在法律授权下解密通信内容。
工作模式 :EES支持多种工作模式,包括ECB(Electronic Code Book)、CBC(Cipher Block Chaining)、OFB(Output Feedback)和CFB(Cipher Feedback)模式,密钥长度可以是1、8、16、32、64比特。
防窜扰Clipper芯片 :EES通过Clipper芯片实现防窜扰功能,确保通信内容在传输过程中不被篡改。
器件识别 :每个器件都有一个器件专用识别符(UID)、一个80比特的器件专用密钥(KU)和一个80比特的公用族密钥(KF),这些信息在芯片出厂前和安装到保密产品之前经过编程后存入芯片。
EES是一个自愿选用的政府标准,用于保护敏感但非机密的话音通信,如线路交换系统上传输的话音、传真和数据。然而,EES由于其设计上的缺陷,如LEAF后门问题,受到了广泛的批评,并最终被弃用。
其他小伙伴的相似问题:
托管加密标准的主要安全缺陷是什么?
EES的替代标准有哪些?
如何实现EES的防窜扰功能?



