2026.
T.14.
№ 3.
id 2125
DOI: 10.26102/2310-6018/2026.54.3.003
Предложен метод локального восстановления биометрически создаваемого секретного ключа внутри доверенной среды исполнения с использованием помехоустойчивой криптографической конструкции типа извлекателя ключа и последующего вывода локального сеансового ключа. В архитектуре протокола явно различаются: (I) общий ключ защищенного канала связи, вычисляемый обеими сторонами исключительно из результата гибридного аутентифицированного установления общего секрета с постквантовым компонентом и транскрипта рукопожатия; и (II) локальный сеансовый ключ, вычисляемый только на клиентском устройстве внутри доверенной среды исполнения на основе результата локальной биометрической проверки. Локальный сеансовый ключ применяется для защиты локальных артефактов и выполнения критических операций на устройстве, не передается на сервер и не требуется для серверной проверки. Метод обеспечивает воспроизводимость при внутриклассовой вариативности биометрических измерений, минимизирует обработку биометрически обусловленного ключевого материала в информационной системе организации и реализует криптографически корректное разделение областей применения ключевого материала. Объектом исследования является внешний канал связи между терминалом пользователя и удаленным сервером компании; соединения между сервером компании, криптобиометрической системой и удаленной базой Единой биометрической системы, защищенные криптографическими средствами по государственным стандартам, рассматриваются как защищенные по допущению и не анализируются.
Ключевые слова:
доверенная среда исполнения, биометрия, восстановление ключа, помехоустойчивое восстановление, функция вывода ключей, гибридное аутентифицированное установление ключей, постквантовое установление общего секрета, защищенный канал связи, транскрипт рукопожатия, удалённая идентификация