Среди характеристик, по которым можно классифицировать схемы распределения ключей, можно выделить следующие:
- основа аутентификации, которой может быть аутентификация пользователей, аутентификация ключей и подтверждение приема ключа;
- взаимность аутентификации. Каждый из приведенных выше типов аутентификации, используемых в схемах распределения ключей, в свою очередь может относиться к односторонней и взаимной;
- наличие механизмов, гарантирующих уникальность и своевременность ключа (то есть ключ ранее не использовался, и доставка его была произведена в соответствии с принятыми в данной схеме распределения ключей договоренностями);
- контроль ключей. В некоторых схемах (ключевой транспорт) одна из сторон сама выбирает ключ. В других же (соглашения о ключах) ключ получается из распределенной информации, и одна из сторон обмена ключами может желать, чтобы выработанный ключ не мог быть предсказан другой стороной;
- эффективность. Различается по:
а. количеству передаваемых по каналам связи сообщений;
б. количеству битов в передаваемых сообщениях;
в. сложности производимых каждой стороной вычислений;
г. возможности производить предварительные вычисления;
- наличие третьей стороны. Этот параметр можно разделить на:
а. требуется в режиме online;
б. требуется в режиме offline;
в. не требуется;
- наличие сертификатов открытых ключей;
- невоспроизводимость. То есть протокол, например, должен обеспечивать подтверждение приема ключа и фиксацию использованных ключей.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
