На практиці, крім секретності переданої ключовою інформацією, звичайно потрібно забезпечити аутентифікацію джерела, в таких випадках спільно використовується асиметричне шифрування і ЕЦП . Точно так само, як і для шифрування на асиметричних алгоритмах, використання ЕЦП вимагає реалізації процедур попереднього розподілу від-критих ключів перевірки підпису. Існує кілька різновидів спільного використання зашифрування на відкритому ключі і генерації ЕЦП , а саме:
- Спочатку ключ підписується, потім він зашифрована на відкритому ключі;
- Спочатку ключ підписується, потім зашифровується непідписаний ключ на відкритому ключі (даний підхід є безпечним тільки за певних обставин, про які буде сказано пізніше);
- Спочатку ключ зашифрована на відкритому ключі, потім підписується зашифрований ключ (про слабкі місця даного підходу вже говорилося);
- Використання симетричних алгоритмів на додаток до асиметричного шифрування і ЕЦП (даний підхід буде обговорюватися в рамках так званих гібридних схем розподілу ключів).
Далі на додаток до вже застосовуваним символів будемо використовувати наступні позначення:
SA (y) - генерація підпису на таємному ключі учасника А;
Рв (у) ~ зашифрування на відкритому ключі учасника В;
К - сеансовий ключ.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
