Аппаратно-программные средства и методы защиты информации. Варлатая С.К - 268 стр.

UptoLike

268
целях подписания других ключей) оказывается функцией всех соответствующих
подписей.
Отзыв открытых ключей
Пользователь может отменить действие своего текущего открытого ключа
либо потому, что имеет подозрение в том, что ключ скомпрометирован, либо
просто для того, чтобы избежать использования одного и того же ключа в
течение слишком долгого времени. Обратите внимание на то, что для
компрометации ключа требуется, чтобы противник каким-либо образом
получил экземпляр вашего личного ключа в открытом виде или чтобы он
получил как личный ключ из вашей связки личных ключей, так и вашу фразу-
пароль.
Отзыв открытого ключа пользователя осуществляется в форме выпуска
сертификата отмены ключа, подписанного владельцем данного ключа. Этот
сертификат имеет такую же форму, как и обычный сертификат подписи, но
включает индикатор, указывающий на то, что назначением данного сертификата
является отмена соответствующего открытого ключа. Заметьте также, что для
подписи отменяющего открытый ключ сертификата должен использоваться
соответствующий личный ключ. Владелец должен попытаться распространить
этот сертификат как можно шире и как можно быстрее, чтобы дать
потенциальным корреспондентам возможность изменить их связки открытых
ключей.
Следует учитывать, что противник, скомпрометировавший личный ключ
владельца, может тоже выпустить такой сертификат. Однако это действие
приведет к отрицанию принадлежности ключа противнику точно так же, как и
законному владельцу открытого ключа, и поэтому эта угроза кажется намного
меньшей, чем злонамеренное использование похищенного личного ключа.
Сжатие данных с помощью ZIP
целях подписания других ключей) оказывается функцией всех соответствующих
подписей.
     Отзыв открытых ключей
     Пользователь может отменить действие своего текущего открытого ключа
либо потому, что имеет подозрение в том, что ключ скомпрометирован, либо
просто для того, чтобы избежать использования одного и того же ключа в
течение слишком долгого времени. Обратите внимание на то, что для
компрометации ключа требуется, чтобы противник каким-либо образом
получил экземпляр вашего личного ключа в открытом виде или чтобы он
получил как личный ключ из вашей связки личных ключей, так и вашу фразу-
пароль.
     Отзыв открытого ключа пользователя осуществляется в форме выпуска
сертификата отмены ключа, подписанного владельцем данного ключа. Этот
сертификат имеет такую же форму, как и обычный сертификат подписи, но
включает индикатор, указывающий на то, что назначением данного сертификата
является отмена соответствующего открытого ключа. Заметьте также, что для
подписи отменяющего открытый ключ сертификата должен использоваться
соответствующий личный ключ. Владелец должен попытаться распространить
этот сертификат как можно шире и как можно быстрее, чтобы дать
потенциальным корреспондентам возможность изменить их связки открытых
ключей.
     Следует учитывать, что противник, скомпрометировавший личный ключ
владельца, может тоже выпустить такой сертификат. Однако это действие
приведет к отрицанию принадлежности ключа противнику точно так же, как и
законному владельцу открытого ключа, и поэтому эта угроза кажется намного
меньшей, чем злонамеренное использование похищенного личного ключа.


                      Сжатие данных с помощью ZIP




                                   268