Протокол Диффи—Хеллмана отличается от большей части протоколов распространения ключей из-за того, что не использует другие криптографические примитивы (функции шифрования, электронно-цифровой подписи или хеширования), но сам по себе является в некотором смысле криптографическим примитивом для построения более сложных протоколов. Он обеспечивает генерацию случайного числа в распределённой системе без доверенного центра. Причём ни одна из сторон не может заставить другую сторону использовать старый сессионный ключ, в отличие от, например, протокола Yahalom. - Протокол Диффи—Хеллмана отличается от большей части протоколов распространения ключей из-за того, что не использует другие криптографические примитивы (функции шифрования, электронно-цифровой подписи или хеширования), но сам по себе является в некотором смысле криптографическим примитивом для построения более сложных протоколов. Он обеспечивает генерацию случайного числа в распределённой системе без доверенного центра. Причём ни одна из сторон не может заставить другую сторону использовать старый сессионный ключ, в отличие от, например, протокола Yahalom.
Эффективность гибридной криптосистемы проявляется: - в использовании мощной, но медленной криптосистемы Эль- Гамаля только для распространения сеансовых ключей AES;
- в прменении быстрого, мощного, но симметричного AES алгоритма для шифрования исходящих и дешифрования входящих всех данных в пределах сеанса.
Как работает гибридная криптосистема: - абонент А вырабатывает пару ключей (откр./секр.), откр. -> В;
- абонент В шифрует свой AES-ключ на присланном откр. ключе; отсылает его А вместе со своим откр.;
- абонент А дешифрует AES-ключ В; шифрует свой AES-ключ на присланном откр. ключе; отсылает В;
- бонент В дешифрует присланный ключ;
- А и В владеют AES-ключами друг друга.
Достарыңызбен бөлісу: |