Kalitlarni almashish protokolida esa umumiy maxfiylik ikkita yoki undan
ko‘proq ishtirokchilarning har biri tomonidan olib chiqilgan axborotning
funksiyasi sifatida ishlab chiqarilishi natijasida boshqa hyech qanday tomon
ularning umumiy maxfiyligini aniqlay olmaydi.
Kalitlarni almashish protokollariga esa Diffi-Xellman, Sharadi Merkl, Blom
sxemasi, El Gamal, MTI, STS va boshqa protokollar kiradi. Faraz qilaylik, A
ishtirokchi V ishtirokchi bilan aloqa o‘rnatib, bu aloqa orqali maxfiy kalit
yordamida shifrlangan xabar jo‘natmoqchi. A ishtirokchi XA ning bir martalik
maxfiy qiymatini generasiya qilib, YA ning qiymatini hisoblaydi va uni V
ishtirokchiga yuboradi. Bunga javoban V ishtirokchi XV ning maxfiy qiymatini
generasiya qiladi va YV ni hisoblab, uni A ishtirokchiga yuboradi. Ikkala
ishtirokchi ham umumiy maxfiy kalitni hisoblab topadi. Bunda modul va uni
birga aylantiruvchi ildiz qiymati avvaldan ma’lum bo‘lishi kerak. Shuningdek,
A ishtirokchi ularni hohlagancha tanlab birinchi xabarida jo‘natishi ham mumkin.
Diffi-Xellman sxemasini lokal tarmoqning bir guruh ishtirokchilari uchun
qo‘llash mumkin. Bunda har bir ishtirokchi X ning maxfiy qiymatini generasiy
qilishi va unga mos Y ning ochiq qiymatini hisoblab topishi kerak. Bu usulda
topilgan barcha ochiq qiymatlar, modul hamda modulning birga aylantiruvchi
ildiz qiymati markazlashgan biron bir katalogda saqlanadi. Ixtiyoriy vaqtda V
ishtirokchi A ishtirokchining ochiq qiymatlaridan foydalanib, umumiy maxfiy
Himoyalanmagan kanal
generatsiya qilinadi; Kalitni hisoblashi
va undan A ishtirokchi bilan shifrlangan xabar almashinuvida foydalanishi
mumkin. Agar markazlashgan katalog ishonchli bo‘lsa, u holda bunday aloqa
usuli konfidensiallikni va qandaydir bir miqdorda autentifikasiyani ham
ta’minlaydi. Faqatgina A va V ishtirokchilarga kalit ma’lum bo‘lgani uchun
boshqa ishtirokchilar xabarni o‘qiy olishmaydi, bu esa axborotning
konfidensialligini ta’minlaydi. A ishtirokchi faqat V ishtirokchigina bu kalitdan
foydalanib xabar yuborishi mumkinligini biladi, bu esa autentifikasiyani
ta’minlaydi. Quyida bundan buyon protokollar bayonida kerak bo‘ladigan bir
qancha belgilashlarni keltiramiz.
Maxfiy xabar almashinuvida ikki kishi qatnashayapti deb faraz qilamiz: A
ishtirokchi va V ishtirokchi. Ular IMning xizmatiga murojaat qiladi, kattalik A
ishtirokchi tomonidan hosil qilingan. VBni ishlatayotganda ishtirokchilar boshqa
protokol yordamida vaqtning sinxronligini ta’minlashi kerak.
Do'stlaringiz bilan baham: