Існує кілька різновидів схем розподілу ключів цього типу:
1. А-* В: Ек (ГЛ), де га - сеансовий ключ для учасників А і В. Очевидно, що представлений варіант має тільки теоретичне значення, оскільки з точки зору безпеки даний протокол є нестійким по відношенню до багатьох атак (наприклад, до повторної передачі). Змінити протокол можна за допомогою додавання tA і В у передане повідомлення, що дозволить уникнути повторних передач і ідентифікувати одержувача даного повідомлення. Для забезпечення двостороннього узгодження сеансового ключа В, у свою чергу, може відповісти повідомленням, що містить f (rA, rB), де f є односторонньою функцією, результат її обчислення і буде результуючим сеансовий ключем.
2. Цей варіант побудований на механізмі запитів / відповідей:
A-* JD: Hg
А-В: Ек (га, пв, В)
Так само як і в попередньому варіанті, га є секретним ключем. Відмова від використання міток часу дозволяє уникнути узгодження часу на робочих станціях учасників обміну. Замість них використовуються унікальні номери послідовності повідомлень, які дозволяють гарантувати неповторність повідомлень, що містять ключі. Якщо потрібно, щоб сеансовий ключ вироблявся двома користувачами, можна уявити такий варіант даного повідомлення:
А *- В: пв
А-^ В: Ек (га, ПА, пв, В)
А <-В: Ек (гв, пВ) ПА, А)
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
