Avainten jakelu - Key distribution

In symmetrinen avaimen salausta , molempien osapuolten on oltava salainen avain, jonka he on vaihdettava ennen käyttäen mitä tahansa salausta. Salaisten avainten jakelu on ollut ongelmallista viime aikoihin saakka, koska siihen liittyi tapaaminen kasvokkain, luotettavan kuriirin käyttö tai avaimen lähettäminen olemassa olevan salauskanavan kautta. Kaksi ensimmäistä ovat usein epäkäytännöllisiä ja aina vaarallisia, kun taas kolmas riippuu aikaisemman avaimenvaihdon turvallisuudesta.

In julkisen avaimen salausta , avain yleisten avaimien jakelu tapahtuu julkisen avaimen palvelimia . Kun henkilö luo avainparin, hän pitää yhden avaimen yksityisenä ja toisen, joka tunnetaan nimellä julkinen avain , ladataan palvelimelle, johon kuka tahansa voi käyttää sitä lähettämään käyttäjälle yksityisen, salatun viestin.

Secure Sockets Layer (SSL) käyttää Diffie – Hellman-avaintenvaihtoa, jos asiakkaalla ei ole julkisen ja yksityisen avainparia ja julkaistua varmennetta julkisen avaimen infrastruktuurissa , ja julkisen avaimen salausta, jos käyttäjällä on sekä avaimet että käyttöoikeustiedot.

Avainten jakelu on tärkeä kysymys langattoman anturiverkon (WSN) suunnittelussa. Kirjallisuudessa on monia avainjakelujärjestelmiä, jotka on suunniteltu ylläpitämään helppoa ja samalla turvallista tiedonsiirtoa anturisolmujen välillä. WSN: ien avainkäsittelyn hyväksyttävin menetelmä on avainten jakelu, jossa salaiset avaimet asetetaan anturisolmuihin ennen käyttöönottoa. Kun solmuja käytetään kohdealueella, salaisia ​​avaimia käytetään verkon luomiseen. Lisätietoja: avainten jakelu langattomissa anturiverkoissa .

Avainten tallennus pilvessä

Avainten jakelu ja avainten tallennus ovat pilvessä ongelmallisempia, koska siinä olevat agentit ovat väliaikaisia. Salaa jakamista voidaan käyttää avainten tallentamiseen moniin eri palvelimiin pilvessä . Salaisessa jakamisessa salaisuutta käytetään siemenenä useiden erillisten salaisuuksien tuottamiseen, ja palat jaetaan siten, että jotkut vastaanottajien alajoukot voivat yhdessä todentaa itsensä ja käyttää salaisia ​​tietoja oppimatta mitä se on. Sen sijaan, että tallennetaan tiedostoja eri palvelimille, avain hajautetaan ja sen salaiset osuudet tallennetaan useisiin paikkoihin tavalla, joka osakkeiden osajoukolla voi luoda avaimen.

Secret jakaminen käytetään silloin, kun halutaan jakaa salaisuuden joukossa N osakkeita siten, että M < N niistä ( M on N ) voi uudistaa alkuperäisen salaisuus, mutta ei pienempi ryhmä jopa M - 1 voi tehdä niin.

Huomautuksia