Введение
В криптографии доверенная третья сторона (TTP) – это сущность, которая облегчает взаимодействие между двумя сторонами, доверяющими этой третьей стороне; третья сторона проверяет все критически важные сообщения, обмениваемые между сторонами, учитывая легкость создания поддельного цифрового контента. В моделях TTP стороны, полагающиеся на доверие, используют его для защиты своих взаимодействий. TTP широко используются в различных коммерческих сделках, а также в криптографических цифровых транзакциях и протоколах, например, центр сертификации (CA) выдаст цифровой сертификат одной из двух сторон в следующем примере. В этом случае CA становится TTP, ответственным за выдачу этого сертификата. Аналогично, транзакции, требующие регистрации третьей стороной, также потребуют соответствующий сервис хранения данных третьей стороны. «Доверенная» означает, что системе необходимо доверять в защите ваших интересов, однако у нее есть возможность (по своей воле или невольно) действовать против них. «Доверенная» также означает, что невозможно проверить, действует ли эта система в ваших интересах, что и обуславливает необходимость доверия к ней. Следствие: если можно проверить, что система действует в ваших интересах, доверие к ней не требуется. И если будет доказано, что она действует против ваших интересов, ее использование нецелесообразно.
Пример
Предположим, Алиса и Боб хотят безопасно общаться – они могут воспользоваться криптографией. Алисе, не встречаясь с Бобом лично, может потребоваться получить ключ для шифрования сообщений, предназначенных ему. В этом случае, доверенная третья сторона (TTP) – это лицо, которое ранее встречалось с Бобом (лично) или иным образом готово подтвердить, что этот ключ (обычно в виде сертификата открытого ключа) принадлежит указанному в сертификате лицу, в данном случае, Бобу. Назовем этого человека Трентом. Трент передает ключ Боба Алисе, которая затем использует его для отправки защищенных сообщений Бобу. Алиса может доверять этому ключу, если она доверяет Тренту. В подобных обсуждениях подразумевается, что у нее есть достаточные основания для этого (разумеется, существует вопрос о том, смогут ли Алиса и Боб правильно идентифицировать Трента и убедиться, что перед ними не самозванец).
Фактическая практика
Как организовать (надёжные) третьи стороны такого типа – это нерешённая проблема. Пока существуют мотивы жадности, политики, мести и т. д., те, кто выполняет (или контролирует) работу, выполняемую таким субъектом, будут создавать потенциальные уязвимости, через которые может быть подорвано необходимое доверие. Эта проблема, возможно, неразрешима, она древняя и общеизвестная. То, что крупные безличные корпорации дают обещания точности в своих подтверждениях корректности заявленного открытого ключа для соответствия пользователей (например, орган сертификации в рамках инфраструктуры открытых ключей), мало что меняет. Как и во многих областях, прочность доверия определяется самым слабым звеном. При компрометации инфраструктуры доверенного удостоверяющего центра вся цепочка доверия нарушается. Инцидент 2011 года с CA DigiNotar подорвал доверие к инфраструктуре открытых ключей правительства Нидерландов и является наглядным примером слабостей системы и их последствий. Как отмечал Брюс Шнайер, после разоблачений массовой слежки в 2013 году, доверять третьим лицам не следует вообще. Криптосистема PGP включает вариант доверенной третьей стороны в виде «сети доверия». Пользователи PGP цифровым образом подписывают сертификаты друг друга, и им рекомендуется делать это только в том случае, если они уверены, что личность и открытый ключ принадлежат одному и тому же человеку. Мероприятие по подписанию ключей – это один из способов совместить встречу с подписанием сертификатов. Тем не менее, обоснованны сомнения и осторожность, поскольку ничто не мешает некоторым пользователям быть невнимательными при подписании сертификатов других. Доверять людям или их организациям может быть рискованно. Например, в финансовых вопросах компании, предоставляющие гарантии, до сих пор не нашли способа избежать убытков в реальном мире.
Параллели за пределами криптографии
За пределами криптографии, законодательство многих стран предусматривает использование доверенных третьих сторон, заявлениям которых можно доверять. Например, нотариус выступает в качестве доверенной третьей стороны для удостоверения подлинности или заверения подписей на документах. Роль доверенной третьей стороны (TTP) в криптографии в целом аналогична, по крайней мере, в теории. Центр сертификации частично выполняет функции, схожие с нотариальными, подтверждая личность владельца ключа, но не удостоверяя, находился ли этот человек в здравом уме или действовал ли он без принуждения (центр сертификации также не удостоверяет дату подписания).