Сімейство схем розподілу ключів із забезпеченням аутентифікації, крім використання експоненціального розподілу сеансових ключів Діффі-Хелмана, включає також наступні види розподілу відкритих ключів:
- Доставка типу «точка-точка» по довіреній каналу. Автентичні відкриті ключі користувачів приходять безпосередньо від користувачів з допомогою прямих закритих каналів (наприклад, фельд'єгерська пошта і т.д.). Подібний підхід застосовується лише для невеликих закритих організацій і при досить рідкісному використання цього способу. Спорідненим є спосіб розподілу ключів, який використовує загальнодоступні канали передачі даних із застосуванням додаткових коштів захисту інформації , причому для розподілу відкритих ключів критичним є вимога цілісності та достовірності переданого відкритого ключа;
- Прямий доступ до файлу відкритих ключів. Відкриті ключі кожного користувача зберігаються в загальнодоступному вигляді в базі даних, при цьому забезпечується гарантія автентичності відкритих ключів. Файл відкритих ключів може зберігатися безпосередньо у користувача, який з певною періодичністю ініціюватиме його оновлення;
- Використання довіреної сервера в режимі online. Даний сервер забезпечує передачу необхідних користувачам відкритих ключів, підписаних із застосуванням секретного ключа сервера, причому відповідний відкритий ключ сервера повинен бути у користувача для перевірки отриманого відкритого ключа іншого користувача;
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
