Доступ посторонних совершенно исключен

Эдвард Шидт: «Заказчик
может быть уверен,
что, кроме него, никто
не имеет доступа к его
ключу»
Бывший начальник криптографического отдела ЦРУ Эдвард М. Шидт разработал Constructive Key Management (CKM) — систему управления шифрованием для симметричных алгоритмов ключей, обеспечивающую контроль доступа к объектам данных любой природы. Для коммерческого распространения системы Шидт основал компанию TecSec.

Система создает одноразовый ключ для доступа к личным базам данных, документам, фотографиям или Web-страницам. По словам Шидта, она уже используется американскими федеральными службами и предприятиями военно-промышленного комплекса. Недавно Шидт ответил на вопросы корреспондента Computerworld.

Почему система CKM разрешена к экспорту?

Она полностью соответствует требованиям, предъявляемым к экспортируемой продукции, обеспечивая стопроцентную возможность восстановления ключа. Избранный нами способ восстановления подпадает под определение «самовосстановление». Это значит, что правительство или какая-либо еще уполномоченная организация не обладают копией ключа. Наша система не использует расщепление ключей.

Мы указали Министерству торговли и другим организациям на необходимость различать системы шифрования, использующие расщепление ключа и системы с самовосстанавливающимся ключом.

За счет чего гарантируется надежность шифрования?

Архитектура системы полностью соответствует стандартам ANSI. Заказчик может быть уверен, что, кроме него, никто не имеет доступа к его ключу, даже мы. Так называемая третья копия отсутствует; доступ посторонних совершенно исключен.

Тестировалась ли система независимыми специалистами в области криптографии?

Продукт по ходу дела проверялся некоторыми правительственными службами. Что до независимых специалистов, то с ними мы обсуждали только замысел, но не сам продукт. Следующая версия системы подвергнется как проверке федеральных органов, так и оценке независимых специалистов.

Собираетесь ли вы предоставлять заказчикам исходный код программы?

Только если в этом возникнет необходимость в ходе формальной проверки. Мне не хотелось бы предоставлять исходный текст третьим лицам; это нарушило бы нашу коммерческую тайну.