<<
>>

2.1. Управление ключами

Под инфраструктурой понимаются составные части общего уст-ройства системы, носящие вспомогательный, подчиненный характер и обеспечивающие нормальную деятельность системы в целом. Применительно к криптографическим системам речь идет о таких вспомогательных элементах, которые берут на себя организацию работы с секретными и открытыми ключами, включая их генерацию, распространение, хранение и уничтожение, и освобождают боль-шинство участников системы от необходимости решения второсте-пенных для них задач и выполнения несвойственных для них функций.
В этой главе мы рассмотрим основное содержание концепции управления криптографическими ключами в современном понима-нии, а на отдельных ее элементах остановимся более подробно.

В основе большинства средств защиты, применяемых в инфор-мационных системах, лежат криптографические алгоритмы и прото-колы или механизмы защиты, которые так или иначе используют их. При конструировании алгоритмов и протоколов предполагается, что секретные и открытые ключи, необходимые для выполнения крип-тографических операций, уже имеются у субъектов системы. Им ос-тается только грамотно использовать средства защиты, в которых реализованы соответствующие криптографические алгоритмы и протоколы. Однако на практике применение криптографических средств защиты информации сталкивается с необходимостью грамотно распоряжаться криптографическими ключами всех участни-ков системы. Задачи генерации, распространения, хранения, унич-тожения криптографических ключей принято относить к одному из разделов прикладной криптографии, получившему название управ-ление ключами.

<< | >>
Источник: Запечников С. В.. Криптографические протоколы и их применение в финансовой и коммерческой деятельности: Учебное пособие для вузов. - М.: Горячая линия-Телеком,2007. - 320 с.. 2007

Еще по теме 2.1. Управление ключами: