Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КМЗИ 7 лекции.doc
Скачиваний:
1
Добавлен:
17.04.2019
Размер:
2.74 Mб
Скачать

4.6.2 Распределение внутри домена безопасности

Внутри некоторого сообщества выделяется субъект, отвечающий за безопасность (орган безопасности), а остальные – члены домена безопасности. Распределение ключей может использовать две схемы.

Ключи необходимы для связи двух субъектов. Зависит от того, кто генерирует ключ.

а) схема с центром передачи ключей - ключ генерирует инициатор связи

Т может выполнять следующие действия:

- может вернуть ключ А в такой форме, в которой он может передать его В;

- может передать ключ В.

А: КАВ

А→Т: ЕАТАВ)

Т→А: ЕТВАВ)

А→В: ЕТВАВ)

Т→В: ЕТВАВ)

б) схема с центром распределения ключей – ключ генерирует центр доменов

(1) А запрашивает ключ

(2) центр генерирует ключ и рассылает А и В

(1) запрос

(2) Т генерирует КАВ и отсылает оба ключа инициатору таким образом, что А извлекает свой ключ

(3) отсылают В ЕТВАВ)

А→Т: запрос

Т: КАВ

Т→А: ЕТААВ),ЕТВАВ)

А→В:ЕТВАВ)

4.6.3 Распределение ключей между доменами безопасности

а) если Т1 и Т2 имеют свой защищенный канал связи

(1) запрос

(2) обмен общим ключом КАВ

(3) посылка

б) нет защищенного канала связи

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]