Некоторые основные принципы, которые лежат в основе работы защищённого обмена ключами:
- Конфиденциальность. 1 Данные доступны только для тех, кто имеет соответствующие авторизационные ключи для дешифрования. 1
- Целостность. 13 Данные сохраняются в неизменном состоянии во время передачи. 1 Криптографический алгоритм гарантирует, что информация доставлена получателю без искажений. 1
- Невозможность отказа от ответственности. 1 Используются механизмы, которые позволяют определить источник данных. 1 Это предотвращает возможность отказа авторства сообщения, так как каждое сообщение привязано к конкретному отправителю. 1
- Аутентификация. 13 Подтверждение личности пользователя в системе. 1 Этот принцип обеспечивает уверенность в том, что пользователь действительно является тем, кем он утверждает себя в сети. 1
- Использование криптографических хеш-функций. 2 Они создают уникальный «отпечаток» для каждого блока данных, и если кто-то попытается изменить данные, хеш изменится, что сразу же будет замечено. 2
- Многоуровневая система сертификации. 2 Центры сертификации (CA) выдают цифровые сертификаты, которые подтверждают подлинность сервера. 2 Эта система работает по принципу цепочки доверия, где каждый сертификат подписывается более высоким уровнем CA. 2