4. Пользователь 2, используя открытый ключ
5. Пользователь 1 уничтожает свой секретный ключ
Таким образом, оба пользователя имеют сеансовый (секретный) ключ
1. Пользователь 1 генерирует пару ключей
2. Нарушитель перехватывает сообщение
3. Пользователь 2, получив сообщение
4. Нарушитель перехватывает сообщение
В результате оба пользователя имеют сеансовый ключ
Сценарий распределения секретных ключей с обеспечением конфиденциальности и аутентичности изображен на рисунке 2.10 и состоит в выполнении следующих действий.
1. Пользователи генерируют пары ключей, соответственно
2. Пользователь 1, используя
3. Пользователь 2, используя
4. Пользователь 1, используя
5. Пользователь 1 генерирует секретный (сеансовый) ключ
В результате перечисленных действия оба пользователя имеют секретный (сеансовый) ключ
На рисунке 2.11 представлена структура телекоммуникационной системы, состоящая из удаленного объекта и пользователя. Удаленный объект в автономном режиме выполняет некоторые функции, например, осуществляет сбор информации J. Через неопределенное время пользователь по каналу связи передает автономному объекту некоторое сообщение, например команду K – «Выйти на связь и передать собранную информацию J». Приведенную систему часто называют системой дистанционного управления объектом.
В подобных системах возникает задача аутентификации пользователя со стороны автономного объекта. Действительно, если не принять соответствующих мер по организации защищенного канала доступа к автономному объекту, то нарушитель, используя перехват сообщения K, может несанкционированно управлять автономным объектом.
На рисунке 2.12 приведен сценарий, реализующий надежную аутентификацию пользователя со стороны автономного объекта, который содержит два этапа и состоит в выполнении следующих процедур.
1 Этап – предварительная настройка параметров объекта и пользователя. Данный этап выполняется один раз перед началом автономного функционирования объекта. Пользователь генерирует и размещает в оперативной памяти автономного объекта идентификатор ID и временной параметр
2 Этап: - сеанс связи пользователя с объектом:
1. Пользователь по открытому каналу связи посылает автономному объекту сигнал S, который приводит автономный объект в активное состояние – выйти на связь с пользователем.
2. Автономный объект генерирует сеансовую, связанную пару ключей
3. Пользователь генерирует свою сеансовую, связанную пару ключей
4. Автономный объект, используя свой секретный ключ