Определения

ПРОТОКОЛЫ РАСПРЕДЕЛЕНИЯ КЛЮЧЕЙ Протоколы KDP
Прикладные протоколы
Термин

Протокол распределения ключей (key distribution protocol) — протокол получения пользователями ключей, необходимых для функционирования криптографической системы. Различают следующие типы протоколов распределения ключей: протоколы передачи (уже сгенерированных) ключей; протоколы совместной выработки общего ключа (открытое распределение ключей); схемы предварительного распределения ключей.
Открытое распределение ключей (public key distribution) — протокол совместной выработки пользователями (общего) секретного ключа путем обмена сообщениями по открытому каналу связи. Протокол должен исключать возможность получения информации о ключе посторонними, а также любым участником до завершения им действий, предусмотренных протоколом.
Схема предварительного распределения ключей (preliminary key distribution scheme) — схема разделения секрета, применяемая в сети связи для уменьшения объема хранимой информации о ключах. Суть схемы предварительного распределения ключей состоит в том, что предварительно распределяются не ключи, а сгенерированные в центре распределения ключей секретные данные меньшего объема, по которым каждый пользователь самостоятельно вычисляет по оговорённому алгоритму необходимый для связи ключ. Схема предварительного распределения ключей должна быть устойчивой относительно компрометации части ключей, в том числе, вследствие обмана или сговора некоторых пользователей, и гибкой, то есть быстро восстанавливаться как после частичной компрометации, так и после подключения новых пользователей.

Ссылки
  • Погорелов Б.А., Сачков В.Н.(ред.) Словарь криптографических терминов. - М.: Издательство МЦНМО, 2006. - 94c.