Tuy nhiên, một cách khác để sử dụng mã hóa khóa công khai để phân phối khóa bí mật là một lai
cách tiếp cận được sử dụng trên máy tính lớn IBM [LE93]. Chương trình này giữ lại sử dụng một chìa khóa
trung tâm phân phối (KDC) có chung một khóa chủ bí mật với mỗi người dùng và
phân phối các khóa bí mật phiên mã hóa với khóa thạc sĩ. Một hệ thống khóa công khai được
sử dụng để phân phối các phím chủ. Lý do cơ bản sau đây được cung cấp để sử dụng này
phương pháp tiếp cận ba cấp:
• Hiệu suất: Có rất nhiều ứng dụng, đặc biệt là giao dịch theo định hướng
ứng dụng, trong đó các phím phiên thay đổi thường xuyên. Phân phối khóa ses-sion bằng cách mã hóa khóa công khai có thể làm suy giảm hiệu năng hệ thống tổng thể
vì khối lượng tính toán tương đối cao của mã hóa khóa công khai
và giải mã. Với một hệ thống ba cấp, mã hóa khóa công khai được sử dụng
chỉ thỉnh thoảng mới để cập nhật các khóa chủ giữa người sử dụng và KDC.
• Tương thích ngược: Đề án hybrid có thể dễ dàng phủ lên trên một hiện tại
. án KDC với tối thiểu sự gián đoạn hoặc thay đổi phần mềm
Các bổ sung một lớp khóa công khai cung cấp an toàn, phương tiện hiệu quả của các khóa thạc sĩ distrib-uting. Đây là một lợi thế trong một cấu hình trong đó một KDC duy nhất
phục vụ một bộ phân bố rộng rãi của người sử dụng.
đang được dịch, vui lòng đợi..