Аппаратно-программные средства и методы защиты информации. Варлатая С.К - 267 стр.

UptoLike

267
3. Ключ может быть определен как надежный, если он подписан одной
вполне надежной или двумя частично надежными сторонами, но может ока-
заться, что пользователю этого ключа не доверяется подписывать другие
ключи. Например, ключ N является надежным, поскольку он подписан
стороной Е, которой данный пользователь доверяет, но подписывать другие
ключи стороне N не доверяется, поскольку данный пользователь не присвоил N
соответствующее значение уровня доверия. Поэтому, хотя ключ R и подписан
стороной N, система PGP не считает ключ R надежным. Такая ситуация имеет
совершенно определенный смысл. Если вы хотите послать секретное сообщение
некоторому адресату, совсем не обязательно, чтобы вы доверяли этому адресату
хоть в какой-то степени. Необходимо только, чтобы вы были уверены в том,
что имеете надежный открытый ключ соответствующего пользователя.
4. На рис. 7 показан также пример отдельной "вершины-сироты" S, с
двумя неизвестными подписями. Такой ключ мог быть получен с сервера
ключей. PGP не может считать этот ключ надежным только потому, что этот
ключ пришел с имеющего хорошую репутацию сервера. Пользователь должен
объявить этот ключ надежным, подписав его лично или сообщив PGP о том, что
он готов полностью доверять одной из сторон, уже подписавших данный ключ.
В качестве резюме можно сказать следующее. Выше уже отмечалось, что
с одним открытым ключом в связке открытых ключей можно связать несколько
идентификаторов пользователей. Это может иметь место, например, в том слу-
чае, когда некоторая сторона изменила свое имя или выступает посредством
подписей под многими именами, указывая для себя, например, разные адреса
электронной почты. Так что открытый ключ можно рассматривать как корень
некоторого дерева. Открытый ключ имеет некоторое число связанных с ним
идентификаторов пользователей с рядом подписей, ассоциированных с каждым
из этих идентификаторов. Привязка конкретного идентификатора пользователя
к ключу зависит от подписей, связываемых с этим идентификатором пользова-
теля, так что степень доверия данному ключу (для использования этого ключа в
     3. Ключ может быть определен как надежный, если он подписан одной
вполне надежной или двумя частично надежными сторонами, но может ока-
заться, что пользователю этого ключа не доверяется подписывать другие
ключи. Например, ключ N является надежным, поскольку он подписан
стороной Е, которой данный пользователь доверяет, но подписывать другие
ключи стороне N не доверяется, поскольку данный пользователь не присвоил N
соответствующее значение уровня доверия. Поэтому, хотя ключ R и подписан
стороной N, система PGP не считает ключ R надежным. Такая ситуация имеет
совершенно определенный смысл. Если вы хотите послать секретное сообщение
некоторому адресату, совсем не обязательно, чтобы вы доверяли этому адресату
хоть в какой-то степени. Необходимо только, чтобы вы были уверены в том,
что имеете надежный открытый ключ соответствующего пользователя.
     4. На рис. 7 показан также пример отдельной "вершины-сироты" S, с
двумя неизвестными подписями. Такой ключ мог быть получен с сервера
ключей. PGP не может считать этот ключ надежным только потому, что этот
ключ пришел с имеющего хорошую репутацию сервера. Пользователь должен
объявить этот ключ надежным, подписав его лично или сообщив PGP о том, что
он готов полностью доверять одной из сторон, уже подписавших данный ключ.
     В качестве резюме можно сказать следующее. Выше уже отмечалось, что
с одним открытым ключом в связке открытых ключей можно связать несколько
идентификаторов пользователей. Это может иметь место, например, в том слу-
чае, когда некоторая сторона изменила свое имя или выступает посредством
подписей под многими именами, указывая для себя, например, разные адреса
электронной почты. Так что открытый ключ можно рассматривать как корень
некоторого дерева. Открытый ключ имеет некоторое число связанных с ним
идентификаторов пользователей с рядом подписей, ассоциированных с каждым
из этих идентификаторов. Привязка конкретного идентификатора пользователя
к ключу зависит от подписей, связываемых с этим идентификатором пользова-
теля, так что степень доверия данному ключу (для использования этого ключа в



                                    267