Протоколы аутентификации, построенные на основе симметричных алгоритмов, требуют, чтобы проверяющий и доказывающий с самого начала разделили секретный ключ. Для закрытых систем с небольшим количеством пользователей каждая пара пользователей может априорно разделить его между собой. В больших распределенных системах применение симметричных ключей часто приводит к необходимости использования в протоколах аутентификации доверенного сервера, с которым каждая сторона разделяет знание ключа. Такой сервер распределяет сеансовые ключи для каждой пары пользователей всякий раз, когда один из них запрашивает аутентификацию другого. Кажущаяся простота данного подхода является обманчивой, на самом деле разработка протоколов аутентификации этого типа является сложной и с точки зрения безопасности не очевидной.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
