Під розподілом ключової інформації будемо розуміти процес або протокол, з допомогою якого знання секретного ключа ділиться між двома або більше сторонами для подальшого використання його в криптографічних механізмах.
У свою чергу розподіл ключів можна розмежувати на ключове транспорт та угоди про ключі.
Ключовий транспорт (може бути реалізований у вигляді протоколу або механізму) - спосіб розподілу ключів, що дозволяє стороні, яка створила або отримала ключ, передати його іншій стороні безпечним способом.
Угода про ключі (може бути реалізовано у вигляді протоколу чи механізму) - спосіб розподілу ключів, що дозволяє розділити знання секрету між двома (або більше) сторонами у вигляді значення функції від необхідної до розподілу інформації, і при цьому жодна зі сторін не зможе заздалегідь обчислити результуюче значення.
Крім безпосередньо механізмів розподілу ключів існують ключові транспорти та угоди про ключі, що реалізують різні форми їх оновлення.
Протоколи розподілу ключів в ході розподілу ключового матеріалу також вимагають автентифікації, яка повинна гарантувати, що тільки перевірена сторона отримає доступ до розподіленою ключової інформації. Існують і інші схеми розподілу ключів, що потребують попереднього розподілу деякого ключового матеріалу. Такі системи називаються схемами з попереднім розподілом ключів.
Названа група протоколів протилежна схемами динамічного розподілу ключів, які в ході виконання протоколу виробляють загальні ключі для пари або групи користувачів. Іншими словами, динамічні схеми не вимагають попередньої передачі будь-якого ключового матеріалу. Їх також часто називають системами розподілу сеансових ключів.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
