Введение

Выдача безопасного ключа – это вариант криптографии на основе идентификатора, который снижает уровень доверия к доверенной третьей стороне, распределяя его между несколькими третьими сторонами. Помимо обычно передаваемой информации, пользователь предоставляет так называемую "затемняющую" информацию, которую можно использовать для сокрытия данных, чтобы только пользователь мог впоследствии их восстановить. Третья сторона предоставляет "затемнённый" частичный закрытый ключ, который затем последовательно передаётся нескольким другим третьим сторонам, каждая из которых добавляет свою часть ключа, прежде чем затемнить его и передать дальше. Получив ключ, пользователь (и только он) может снять затемнение и получить свой полный закрытый ключ, после чего система становится эквивалентной криптографии на основе идентификатора. Если все третьи стороны будут действовать сообща, они смогут восстановить закрытый ключ, поэтому проблемы с хранением ключей возникают только в случае недоверия ко всем третьим сторонам. В других областях информационной безопасности это известно как каскад; если каждый участник каскада независим, а сам каскад достаточно велик, то систему можно считать надёжной на практике. В представленной статье утверждается, что "по сравнению с криптографией на основе сертификатов, криптография на основе идентификатора имеет преимущества в управлении ключами, поскольку не требуется распространение и отзыв ключей". Однако это создаёт проблему в долгоживущих средах, где владение идентификатором (например, адресом электронной почты) может переходить от одного лица к другому со временем, и старые ключи необходимо аннулировать, а новые ключи, связанные с этим идентификатором, предоставить новому владельцу.