Кіріспе

Қауіпсіз кілт беру – бұл идентификаторға негізделген криптографияның бір түрі, ол сенімді үшінші тарапқа деген сенімді азайтады, сенімді бірнеше үшінші тарапқа бөліп беру арқылы. Қолданушы әдетте жіберілетін ақпаратқа қосымша, «соқырлау» деп аталатын ақпаратты ұсынады, оны деректерді соқырлау (жасыру) үшін пайдалануға болады, сонда деректерді кейіннен тек қолданушы ғана ала алады. Үшінші тарап «соқырланған» ішінара жеке кілтті ұсынады, ол кейін бірнеше басқа үшінші тарапқа беріледі, әрқайсысы кілттің бір бөлігін қосып, соқырлап, оны келесіге жібереді. Қолданушы кілтті алғаннан кейін, олар (және тек олар ғана) оны соқырдандырып, толық жеке кілтін ала алады, содан кейін жүйе идентификаторға негізделген криптографиямен бірдей болады. Егер барлық үшінші тараптар ынтымақтаса, олар жеке кілтті қалпына келтіре алады, сондықтан кілтті сақтау мәселелері тек барлық үшінші тараптар сенімсіз болса ғана туындайды. Ақпараттық қауіпсіздіктің басқа салаларында бұл каскад деп аталады, егер каскадтың әрбір мүшесі тәуелсіз болса және каскад үлкен болса, онда жүйе іс жүзінде сенімді деп есептелуі мүмкін. Төмендегі мақалада былай делінген: «Сертификатқа негізделген криптографиямен салыстырғанда, идентификаторға негізделген криптография кілтті басқаруда артықшылыққа ие, себебі кілтті тарату және кілтті қайтарып алу қажет емес». Дегенмен, бұл ұзақ өмір сүретін ортада мәселе тудырады, онда идентификатор (мысалы, электрондық пошта мекенжайы) уақыт өте келе меншік иесін өзгерте алады және ескі кілттерді жою қажет, ал осы идентификатормен байланысты жаңа кілттер жаңа тарапқа берілуі керек.