В ходе функционирования схем с открытыми ключами может произойти компрометация секретного ключа, что приведет к необходимости аннулировать сертификаты с соответствующим открытым ключом. Если открытый ключ может быть получен в режиме реального времени при помощи доверенного сервера, находящегося в режиме online, то открытый ключ должен быть немедленно уничтожен. Ситуация осложняется в случае использования сертификатов открытых ключей, поскольку трудно удалить или аннулировать копии сертификатов, хранящиеся у большого числа пользователей. На практике существует много причин, по которым следует осуществлять процедуры аннулирования сертификатов открытых ключей, например статуса работника в организации, что приводит к необходимости изменения процедуры аутентификации для данного пользователя.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
