Идентификационное шифрование
Что такое Идентификационное шифрование?
Идентификационное шифрованиеШифрование с открытым ключом, где роль открытого ключа играет произвольный идентификатор (e-mail, телефон), а закрытые ключи выдаёт доверенный Private Key Generator (Boneh/Franklin 2001).
Идентификационное шифрование (IBE) позволяет отправителю шифровать сообщения непосредственно по строке-идентификатору получателя — например alice@example.com — без предварительного получения сертификата. Доверенный центр Private Key Generator (PKG) хранит мастер-секрет, публикует мастер-параметры и по запросу выдаёт закрытый ключ, выводимый из идентификатора получателя. Первой практичной схемой стала Boneh-Franklin (2001) на билинейных спариваниях; за ней последовали Sakai-Kasahara и схема Кокса. IBE избавляет от управления сертификатами X.509, но включает встроенное депонирование ключей: PKG может расшифровать любое сообщение. Схема стандартизована в IETF RFC 5091; используется в MIKEY-SAKKE для государственной защищённой голосовой связи в Великобритании и ЕС, как альтернатива S/MIME, для бутстрапа ключей IoT и как ступень к атрибутному и функциональному шифрованию.
● Примеры
- 01
MIKEY-SAKKE, применяемый в защищённой голосовой связи правительства Великобритании, построен на IBE.
- 02
Voltage SecureMail использует IBE Boneh-Franklin для шифрования по обычным e-mail адресам.
● Частые вопросы
Что такое Идентификационное шифрование?
Шифрование с открытым ключом, где роль открытого ключа играет произвольный идентификатор (e-mail, телефон), а закрытые ключи выдаёт доверенный Private Key Generator (Boneh/Franklin 2001). Относится к категории Криптография в кибербезопасности.
Что означает Идентификационное шифрование?
Шифрование с открытым ключом, где роль открытого ключа играет произвольный идентификатор (e-mail, телефон), а закрытые ключи выдаёт доверенный Private Key Generator (Boneh/Franklin 2001).
Как работает Идентификационное шифрование?
Идентификационное шифрование (IBE) позволяет отправителю шифровать сообщения непосредственно по строке-идентификатору получателя — например alice@example.com — без предварительного получения сертификата. Доверенный центр Private Key Generator (PKG) хранит мастер-секрет, публикует мастер-параметры и по запросу выдаёт закрытый ключ, выводимый из идентификатора получателя. Первой практичной схемой стала Boneh-Franklin (2001) на билинейных спариваниях; за ней последовали Sakai-Kasahara и схема Кокса. IBE избавляет от управления сертификатами X.509, но включает встроенное депонирование ключей: PKG может расшифровать любое сообщение. Схема стандартизована в IETF RFC 5091; используется в MIKEY-SAKKE для государственной защищённой голосовой связи в Великобритании и ЕС, как альтернатива S/MIME, для бутстрапа ключей IoT и как ступень к атрибутному и функциональному шифрованию.
Как защититься от Идентификационное шифрование?
Защита от Идентификационное шифрование обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия Идентификационное шифрование?
Распространённые альтернативные названия: IBE, Boneh-Franklin IBE, Идентификационная криптография.
● Связанные термины
- cryptography№ 075
Атрибутное шифрование
Открытое шифрование (Сахай/Уотерс, 2005), где шифротексты и ключи связаны с атрибутами и политиками; расшифрование возможно только при выполнении политики.
- cryptography№ 871
Прокси-перешифрование
Криптографическая техника, при которой полудоверенный прокси преобразует шифротекст под ключом Alice в шифротекст, расшифровываемый Bob, не узнавая открытого текста.
- cryptography№ 879
Криптография с открытым ключом
Раздел криптографии, использующий пары открытого и закрытого ключей для шифрования, обмена ключами, электронной подписи и аутентификации без предварительного общего секрета.
- cryptography№ 588
Система управления ключами
Централизованный сервис, который генерирует, хранит, ротирует и аудирует криптографические ключи для приложений; обычно опирается на аппаратные модули безопасности.
- cryptography№ 109
BLS-подпись
Короткая подпись на основе билинейных спариваний, предложенная Боне, Линном и Шахамом (2001); даёт детерминированную одиночную подпись и эффективную агрегацию многих подписантов.