Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КМЗИ 7 лекции.doc
Скачиваний:
4
Добавлен:
17.04.2019
Размер:
3 Мб
Скачать
☆

4.6.2 Распределение внутри домена безопасности

Внутри некоторого сообщества выделяется субъект, отвечающий за безопасность (орган безопасности), а остальные – члены домена безопасности. Распределение ключей может использовать две схемы.

Ключи необходимы для связи двух субъектов. Зависит от того, кто генерирует ключ.

а) схема с центром передачи ключей - ключ генерирует инициатор связи

Т может выполнять следующие действия:

- может вернуть ключ А в такой форме, в которой он может передать его В;

- может передать ключ В.

А: КАВ

А→Т: ЕАТ(КАВ)

Т→А: ЕТВ(КАВ)

А→В: ЕТВ(КАВ)

Т→В: ЕТВ(КАВ)

б) схема с центром распределения ключей – ключ генерирует центр доменов

(1) А запрашивает ключ

(2) центр генерирует ключ и рассылает А и В

(1) запрос

(2) Т генерирует КАВ и отсылает оба ключа инициатору таким образом, что А извлекает свой ключ

(3) отсылают В ЕТВ(КАВ)

А→Т: запрос

Т: КАВ

Т→А: ЕТА(КАВ),ЕТВ(КАВ)

А→В:ЕТВ(КАВ)

4.6.3 Распределение ключей между доменами безопасности

а) если Т1 и Т2 имеют свой защищенный канал связи

(1) запрос

(2) обмен общим ключом КАВ

(3) посылка

б) нет защищенного канала связи

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]