La emisión segura de claves es una variante de la criptografía basada en identidad que reduce el nivel de confianza que debe depositarse en un tercero de confianza al distribuir la confianza entre múltiples terceros. [ 1 ]
Además de la información transmitida normalmente, el usuario proporciona información de "enmascaramiento", la cual se utiliza para ocultar datos, de modo que solo el usuario pueda recuperarlos posteriormente. El tercero proporciona una clave privada parcial enmascarada, que luego se transmite a otros terceros en orden, cada uno de los cuales añade una parte de la clave antes de enmascararla y transmitirla. Una vez que el usuario recibe la clave, solo él puede desenmascararla y recuperar su clave privada completa. A partir de ese momento, el sistema funciona como la criptografía basada en identidad.
Si todos los terceros cooperan, pueden recuperar la clave privada, por lo que los problemas de custodia de claves solo surgen si ninguno de los terceros es de confianza. En otros ámbitos de la seguridad de la información, esto se conoce como cascada . Si cada miembro de la cascada es independiente y la cascada es grande, entonces el sistema puede considerarse confiable en la práctica.
El documento que se cita a continuación afirma: «En comparación con la criptografía basada en certificados, la criptografía basada en identidades presenta ventajas en la gestión de claves, ya que no requiere distribución ni revocación de claves». Sin embargo, esto plantea un problema en entornos de larga duración donde una identidad (como una dirección de correo electrónico) puede cambiar de propietario con el tiempo, y es necesario revocar las claves antiguas y proporcionar nuevas claves asociadas a esa identidad a una nueva parte.
Referencias
- ↑ Lee, Byoungcheon; Boyd, Colin; Kim, Kwangjo; Yang, Jeongmo; Yoo, Seungjae (20 de mayo de 2004). "Emisión segura de claves en criptografía basada en identidad" . Segundo Taller Australiano de Seguridad de la Información-AISW 2004 .
Enlaces externos
- 'Emisión segura de claves en criptografía basada en identidad'
- Gestión clave
- Criptografía de clave pública
- Criptografía basada en la identidad