Основними завданнями сьогоднішнього дня, які вирішуються кріптопротокрламі в мережах передачі даних, є:
- Аутентифікація та ідентифікація;
- Ключовий обмін.
Існує також цілий ряд кріптопротоколов, призначених для вирішення специфічних завдань.
Слід мати на увазі, що один і той же кріптопротокол може застосовуватися в самих різних областях. Наприклад, кріптопротокол Kerberos в ході своєї роботи дозволяє провести аутентифікацію користувачів і здійснити ключовою обмін між учасниками.
Як приклад можна навести досить простий кріптопротокол ключового обміну. Його учасники, А і В, хочуть виробити загальний секретний ключ для симетричного алгоритму шифрування, використовуючи відкриті канали передачі даних. Для цього вони використовують наступну послідовність дій:
1. Учасник У вибирає схему асиметричного шифрування, створює пару ключів для даної схеми - відкритий і секретний.
2. Учасник В посилає свій відкритий ключ учаснику А.
3. Учасник А створює секретний ключ для симетричного алгоритму шифрування; зашифровує його на відкритому ключі учасника В і відсилає йому отриманий результат.
4. Учасник В, отримавши зашифрований секретний ключ від учасника А, розшифровує його на своєму секретний ключі для асиметричного алгоритму.
Тепер А і В, використовуючи симетричний алгоритм шифрування, можуть обмінюватися зашифрованою інформацією з відкритим каналах зв'язку. Наведений вище кріптопротокол не є безпечним, але добре відображає саму ідею побудови таких коштів захисту інформації .
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
