Кіріспе
Қауіпсіз кілт беру – бұл идентификаторға негізделген криптографияның бір түрі, ол сенімді үшінші тарапқа деген сенімді азайтады, сенімді бірнеше үшінші тарапқа бөліп беру арқылы. Қолданушы әдетте жіберілетін ақпаратқа қосымша, «соқырлау» деп аталатын ақпаратты ұсынады, оны деректерді соқырлау (жасыру) үшін пайдалануға болады, сонда деректерді кейіннен тек қолданушы ғана ала алады. Үшінші тарап «соқырланған» ішінара жеке кілтті ұсынады, ол кейін бірнеше басқа үшінші тарапқа беріледі, әрқайсысы кілттің бір бөлігін қосып, соқырлап, оны келесіге жібереді. Қолданушы кілтті алғаннан кейін, олар (және тек олар ғана) оны соқырдандырып, толық жеке кілтін ала алады, содан кейін жүйе идентификаторға негізделген криптографиямен бірдей болады. Егер барлық үшінші тараптар ынтымақтаса, олар жеке кілтті қалпына келтіре алады, сондықтан кілтті сақтау мәселелері тек барлық үшінші тараптар сенімсіз болса ғана туындайды. Ақпараттық қауіпсіздіктің басқа салаларында бұл каскад деп аталады, егер каскадтың әрбір мүшесі тәуелсіз болса және каскад үлкен болса, онда жүйе іс жүзінде сенімді деп есептелуі мүмкін. Төмендегі мақалада былай делінген: «Сертификатқа негізделген криптографиямен салыстырғанда, идентификаторға негізделген криптография кілтті басқаруда артықшылыққа ие, себебі кілтті тарату және кілтті қайтарып алу қажет емес». Дегенмен, бұл ұзақ өмір сүретін ортада мәселе тудырады, онда идентификатор (мысалы, электрондық пошта мекенжайы) уақыт өте келе меншік иесін өзгерте алады және ескі кілттерді жою қажет, ал осы идентификатормен байланысты жаңа кілттер жаңа тарапқа берілуі керек.
which can be used to blind (hide) data so that only the user can later retrieve it. The third party provides a "blinded" partial private key, which is then passed on to several other third party in order, each adding another part of the key before blinding it and passing it on. Once the user gets the key they (and only they) can unblind it and retrieve their full private key, after which point the system becomes the same as identity based cryptography. If all of the third parties cooperate they can recover the private key, so key escrow problems arise only if all of the third parties are untrustworthy. In other areas of information security this is known as a cascade, if every member of the cascade is independent and the cascade is large then the system may be considered trustworthy in actual practice. The paper below states that "Compared with certificate based cryptography, ID based cryptography is advantageous in key management, since key distribution and key revocation are not required." However this poses a problem in long lived environments where an identity (such as an email address) may shift in ownership over time and old keys need to be revoked and new keys associated with that identity provided to a new party.