На практике, кроме секретности передаваемой ключевой информации, обычно требуется обеспечить аутентификацию источника, в таких случаях совместно используется асимметричное шифрования и ЭЦП. Точно так же, как и для шифрования на асимметричных алгоритмах, использование ЭЦП требует реализации процедур предварительного распределения от-крытых ключей проверки подписи. Существует несколько разновидностей совместного использования зашифрования на открытом ключе и генерации ЭЦП, а именно:
- сначала ключ подписывается, затем он зашифровывается на открытом ключе;
- сначала ключ подписывается, затем зашифровывается неподписанный ключ на открытом ключе (данный подход является безопасным только при определенных обстоятельствах, о которых будет сказано позже);
- сначала ключ зашифровывается на открытом ключе, затем подписывается зашифрованный ключ (о уязвимостях данного подхода уже говорилось);
- использование симметричных алгоритмов в добавление к асимметричному шифрованию и ЭЦП (данный подход будет обсуждаться в рамках так называемых гибридных схем распределения ключей).
Далее в добавление к уже применяемым символам будем использовать следующие обозначения:
SA(y) - генерация подписи на секретном ключе участника А;
Рв(у) ~ зашифрование на открытом ключе участника В;
К - сеансовый ключ.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
