Распределение ключей
Для обеспечения надежного функционирования систем криптографической защиты необходимо наличие надежной и устойчивой системы распределения ключевой информации. До появления криптографии с открытым ключом, а также территориально-распределенных сетей передачи данных, охватывающих миллионы пользователей, распределение ключей осуществлялось в основном через надежные каналы связи, например фельдъегерскую почту, путем их передачи в зашифрованном виде по коммуникационным каналам и т.д.
Увеличение числа пользователей засекреченной связи, повсеместное применение средств вычислительной техники, а также повышение требований к безопасности, оперативности и работоспособности сети связи определило два направления развития систем распределения ключевой информации:
• создание автоматизированных комплексов распределения ключей в зашифрованном виде через открытые каналы передачи данных и автоматизированный ввод ключей в шифротехнику. Это направление предполагает наличие территориальных центров создания и рассылки ключевой информации;
• использование асимметричных алгоритмов и криптографических протоколов для безопасного и оперативного распределения ключевой информации. Такой подход получил широкое распространение благодаря появлению глобальных сетей передачи данных (Internet, intranet и т.д.). Поскольку в этом случае задача распределения ключевой информации в основном решается с помощью использования криптографических протоколов, более подробно о данном направлении будет сказано ниже.