58
3. Криптография и массовые информационные коммуникации
Покажем, что последовательность операций (A.)—(A.) удо-
влетворяет всем требованиям информационной безопасности, свя-
занным с функциями удостоверяющих центров по подтверждению
полномочий всех участников информационной схемы.
Действительно, невыполнение проверки (A.) означает, что кли-
ент-отправитель не зарегистрирован в том же удостоверяющем цен-
тре, в котором зарегистрирован клиент-получатель.
Убедившись в этом, клиент-получатель с помощью пары операций
(A.)—(A.) приходит к выводу, что удостоверяющие центры
Y
1
(где
зарегистрирован клиент-отправитель) и
Y
2
(где зарегистрирован кли-
ент-получатель) оба зарегистрированы в одном удостоверяющем цен-
тре
Y . Тем самым «чужой» с точки зрения клиента-получателя удосто-
веряющий центр
Y
1
становится легитимным участником информаци-
онной схемы. И клиент-получатель может признать присланный ему
отправителем по операции (A.) сертификат этого удостоверяющего
центра.
Следующей парой операций (A.)—(A.) клиент-получатель убе-
ждается, что присланный ему по операции (A.) сертификат дей-
ствительно является сертификатом клиента
A
1
, зарегистрированного
в удостоверяющем центре
Y
1
.
Поэтому из присланного сертификата клиент-получатель может
извлечь открытый ключ клиента ¯¯
A
1
и использовать его для проверки
ЭЦП сообщения
m. Что он и делает операциями (A.)—(A.).
Рассмотренная простейшая схема, содержащая лишь два удостове-
ряющих центра нижнего уровня, естественным образом обобщается
на случай произвольного числа таких удостоверяющих центров.
Действительно, пусть в схеме уже задействовано
n − 1 удостове-
ряющих центров нижнего уровня. Тогда при добавлении к схеме еще
одного удостоверяющего центра нижнего уровня
Y
n
необходимо вы-
полнить следующие операции:
. Зарегистрировать
Y
n
в удостоверяющем центре
Y с выдачей ему
стандартного сертификата
C(
Y
n
) = ¯¯
Y
n
, ¯¯
Y
s/¯¯
¯¯
Y .
. При регистрации в
Y
n
клиентов выдавать каждому из них пару
сертификатов:
C(
A
n
) =
¯¯
A
n
, ¯¯
Y
n
s/¯¯
¯¯
Y
n
— собственный сертификат
клиента
A
Достарыңызбен бөлісу: