По відношенню до схем розподілу ключів порушник може ставити перед собою наступні цілі:
- Отримати довгостроковий секретний ключ або поточний сеансовий ключ;
- Отримати раніше використовувався сеансовий ключ.
Аналізуючи цілі порушника, можна помітити, що, хоча другий пункт і здається безглуздим, особливо по відношенню до сеансовий ключ, і практично безпечним (небезпека полягає тільки в отриманні доступу до раніше переданої інформації, при цьому самі дані можуть не представляти практичного інтересу), в залежно від конкретних схем розподілу ключів противником досягнення поставленої мети може призвести до негативних наслідків і для майбутнього ключового обміну. Так, у протоколі Діффі-Хелмана, у свій час визнавався безпечним, була виявлена уразливість, яка виникає у разі компрометації раніше використовувався сеансового ключа. Подібні атаки на схеми розподілу ключів називаються атаками з відомим ключем (known-key attack). Можливість проведення атаки з відомим ключ може бути істотно знижена з наступних причин:
- Ймовірність компрометації раніше використовувався сеансового ключа в системах з криптографією середньої стійкості набагато вище, ніж компрометація довгострокового ключа;
- У деяких системах в силу різних причин не забезпечують зберігання використаних сеансових ключів або їх надійне видалення.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
