Введение
Выдача безопасного ключа – это вариант криптографии на основе идентификатора, который снижает уровень доверия к доверенной третьей стороне, распределяя его между несколькими третьими сторонами. Помимо обычно передаваемой информации, пользователь предоставляет так называемую "затемняющую" информацию, которую можно использовать для сокрытия данных, чтобы только пользователь мог впоследствии их восстановить. Третья сторона предоставляет "затемнённый" частичный закрытый ключ, который затем последовательно передаётся нескольким другим третьим сторонам, каждая из которых добавляет свою часть ключа, прежде чем затемнить его и передать дальше. Получив ключ, пользователь (и только он) может снять затемнение и получить свой полный закрытый ключ, после чего система становится эквивалентной криптографии на основе идентификатора. Если все третьи стороны будут действовать сообща, они смогут восстановить закрытый ключ, поэтому проблемы с хранением ключей возникают только в случае недоверия ко всем третьим сторонам. В других областях информационной безопасности это известно как каскад; если каждый участник каскада независим, а сам каскад достаточно велик, то систему можно считать надёжной на практике. В представленной статье утверждается, что "по сравнению с криптографией на основе сертификатов, криптография на основе идентификатора имеет преимущества в управлении ключами, поскольку не требуется распространение и отзыв ключей". Однако это создаёт проблему в долгоживущих средах, где владение идентификатором (например, адресом электронной почты) может переходить от одного лица к другому со временем, и старые ключи необходимо аннулировать, а новые ключи, связанные с этим идентификатором, предоставить новому владельцу.
which can be used to blind (hide) data so that only the user can later retrieve it. The third party provides a "blinded" partial private key, which is then passed on to several other third party in order, each adding another part of the key before blinding it and passing it on. Once the user gets the key they (and only they) can unblind it and retrieve their full private key, after which point the system becomes the same as identity based cryptography. If all of the third parties cooperate they can recover the private key, so key escrow problems arise only if all of the third parties are untrustworthy. In other areas of information security this is known as a cascade, if every member of the cascade is independent and the cascade is large then the system may be considered trustworthy in actual practice. The paper below states that "Compared with certificate based cryptography, ID based cryptography is advantageous in key management, since key distribution and key revocation are not required." However this poses a problem in long lived environments where an identity (such as an email address) may shift in ownership over time and old keys need to be revoked and new keys associated with that identity provided to a new party.