![]()
Главная Обратная связь Дисциплины:
Архитектура (936) ![]()
|
Шифруется ключом Расшифровывается ключом
■Теперь можно посылать сообщения группам агентов, не зная заранее состав группы. Рассмотрим для начала множество, состоящее из трех агентов: Алисы, БобаиКэрол. Алисе выдаются ключи КА иКB,Бобу — КB иКс, Кэрол — КА иКс. Теперь, если отправляемое сообщение зашифровано ключом Кс,, то его сможет прочитать только Алиса, последовательно применяя ключи КА иКв.. Если нужно отправить сообщение Бобу, сообщение шифруется ключом КА, Кэрол — ключом Кв.. Если нужно отправить сообщение и Алисе и Кэрол, то для шифрования используются ключи КB и КC. Преимущество этой схемы заключается в том, что для её реализация нужно только одно сообщение и n ключей (в схеме с nагентами). Если передаются индивидуальные сообщения, то есть используются отдельные ключи для каждого агента (всего 1 ключ) и каждого сообщения, то для передачи сообщений всем различным подмножествам требуется 2n - 2ключей. Недостатком такой схемы является то, что необходимо широковещательно передавать подмножество агентов (список имён может быть внушительным), которым нужно передать сообщение. Иначе каждому из них придется перебирать все комбинации ключей в поисках подходящей. Также агентам придется хранить немалый объём информации о ключах. Распределение ключей в криптосистеме Распределение ключей в криптосистеме является одной из дорогостоящих процедур. При использовании одноключевой (симметричной) криптографии принципиальным является необходимость наличия в системе связи защищенного канала, по которому секретный ключ доставляется к приемнику и передатчику (в частном случае от передатчика к приемнику). В качестве передачи по защищенному каналу может служить доставка сообщения через доверенное лицо (курьера), предварительный контакт абонентов или другие способы, в том числе охраняемые линии связи. ( Методы двухключевой криптографии позволяют осуществить передачу секретного ключа связи по открытому каналу.) Вопрос распределения ключей является очень важным, поскольку обычным требованием является смена ключей от сеанса (связи) к сеансу или после передачи определенного объема информации. Нарушение этого правила упрощает задачу раскрытия шифра. Простейшая схема двусторонней связи представлена на рис. 1.1. В этом случае каждый сеанс связи может осуществляться с использованием одного ключа. Если криптографическая система объединяет Nабонентов в сеть, то необходимо распределить между пользователями по крайней мере N(N — 1)/2 ключей. При достаточно большом N это становится проблематичным, так как число распределяемых ключей растет по квадратичному закону. Для решения этой задачи используется ряд структурных решений, учитывающих то, что наиболее сложным и дорогостоящим является эксплуатация защищенного канала.
![]() |