
公鑰密碼體制的密鑰分配流程可以從兩個方面介紹:1.公鑰密碼體制所使用的公開密鑰的分配;2.使用公鑰系統分配單密鑰加密系統所需的密鑰。
公鑰密碼的一個主要作用是分配單鑰密鑰體制用的密鑰。為公鑰密碼系統分配公鑰的流程如下:
1. 公開發佈
用戶把其公鑰發向每個其他用戶或對其一團體廣播。這種方法雖簡單卻讓任何人均可偽造這種公開發佈。假冒者可解讀發向被偽造方的加密消息,還可用偽造的密鑰取得認證。
2. 公用目錄表
公共目錄表是由可信實體或組織承擔建立目錄表——維護和公鑰分發,這種方法比前一種安全性高,但仍然容易受到攻擊。
3. 公鑰管理组织
公鑰管理组织是在公鑰目錄表中更嚴格的管控公鑰的分配,加強其安全性。公鑰管理組織為每個用戶建立和維護動態公鑰,同時每個用戶均可靠地明白管理组织的公鑰,而僅有管理组织知道對應的秘密鑰。
公鑰管理组织方式的優缺點:
①每次顺利获得公鑰管理組織獲取密鑰以查詢和驗證傳輸,用戶不需要查表,增強安全性。
②公鑰管理组织肯定不断在線,因每個用戶要與他人聯繫均得求助管理组织,因此管理组织有可能是系統的瓶頸。
③由管理組織維護的公鑰目錄表很容易被敵手以某種方式襲擾。
4. 公鑰證書
公鑰分配的另一種方式是公鑰證書, 用戶使用公鑰證書交換公鑰而不使用公鑰管理組織聯繫。公鑰證書顺利获得證書管理组织給用戶建立, 證書的數據項具有用戶的公鑰——標識和時間戳。這些數據項由CA使用自己的密鑰簽名以獲取證書。
