Кіріспе

Кілтті/Конфигурацияны аутентификациялау – басқа біреумен (мысалы, "А тұлғасы") сөйлесіп жатқан немесе сөйлесуге тырысып жатқан адамның кілттерін растау мәселесін шешу үшін қолданылады. Яғни, бұл "Б тұлғасының" қолындағы "А тұлғасының" кілті осы "А тұлғасына" тиесілі екенін, сондай-ақ керісінше растау процесі. Мұндай растау әдетте кілттер екі тарап арасында қандай да бір қауіпсіз канал арқылы алмасылғаннан кейін жүзеге асырылады. Дегенмен, кейбір алгоритмдер кілттерді аутентификация кезінде бөліседі. Осындай мәселенің ең оңай шешімі – екі қолданушының бір-бірімен байланысып, кілттерді алмасуы. Бірақ, пайдаланушылар саны көп немесе қолданушылар бір-бірін жеке танымайтын жүйелерде (мысалы, интернеттегі сауда) мұндай тәсіл тиімсіз. Бұл мәселені шешу үшін симметриялық кілттер және асимметриялық ашық кілттік криптография үшін әртүрлі алгоритмдер бар.

Ортақ кілттерді қолдану арқылы аутентификациялау

Дәстүрлі симметриялық кілт криптографиясын қолдана отырып, кілтті аутентификациялау мәселесі – қарым-қатынасты оқуға немесе жалғандауға тырысатын ортадағы шабуылшының жоқтығына көз жеткізу болып табылады. Мұндай шабуылдарды болдырмау үшін қазіргі кезде түрлі алгоритмдер қолданылады. Ең көп тараған алгоритмдердің қатарында Diffie–Hellman кілт алмасу протоколы, кілт тарату орталығы арқылы аутентификациялау, Kerberos және Needham–Schroeder протоколы бар. Басқа да қолданылуы мүмкін әдістерге парольмен расталған кілт келісім протоколдары және т.б. жатады.

Жария кілт криптографиясын қолдану арқылы аутентификациялау

Асимметриялық кілт алгоритмдерін қолданатын криптожүйелер де бұл мәселені шеше алмайды. Жария кілтті барлық адамдар шифрлау алгоритмінің қауіпсіздігін бұзбай білуі мүмкін (кейбір алгоритмдер үшін, бірақ барлығы үшін емес) әрине пайдалы, бірақ ол кейбір шабуылдардың алдын қалдырмайды. Мысалы, фишинг шабуылында, А жария кілті Alice пайдаланушысына тиесілі деп жалған түрде жариялануы мүмкін, бірақ шындығында ол ортадағы шабуылшы Mallet-ке тиесілі болады. Ешбір жария кілт нақты бір пайдаланушымен байланыстырылмаған, және кемшіктік байланысқа сенеген кез келген пайдаланушы (соның ішінде Алиса өзі қорғалған хабарламаларды жібергенде) қиындыққа тап болады. Бұл мәселенің ең көп таралған шешімі – ашық кілт сертификаттарын және оларға арналған сертификаттау орталықтарын (CO) ашық кілт инфрақұрылымы (PKI) жүйесінде пайдалану. Сертификаттау орталығы (CO) қарым-қатынас жасайтын пайдаланушылар үшін «сенімді үшінші тарап» рөлінде әрекет етеді және криптографиялық байланыс әдістерін (мысалы, цифрлық қолтаңбаларды) пайдаланып, екі тарапқа да олардың әрқайсысы басқасына тиесілі деп есептелетін жария кілттердің шындығында солай екенін көрсетеді. Цифрлік нотариус қызметі сияқты. Мұндай CO жеке ұйымдар, мемлекеттік органдар немесе олардың комбинациясы болуы мүмкін, олар осындай кепілдіктер береді. Дегенмен, маңызды жағынан, бұл кілттің нақтылығын тексеру мәселесін бір деңгейге кері жылжытады, себебі кез келген CO қателік немесе зұлымдық ниетпен қателесіп, кейбір кілтті адал түрде куәландыруы мүмкін. Ақаулы кілт сертификатына сеніп, жария кілтті «нақтылауға» тырысу мәселе тудырады. Осының салдарынан көптеген адамдар барлық PKI дизайнын жеткіліксіз қауіпсіз деп санайды. Сәйкесінше, кілттің нақтылығын тексеру әдістері қазіргі таңда белсенді түрде зерттелуде.