Next: Elektroniset allekirjoitukset Up: RSA:n käyttöalue Previous: RSA:n käyttöalue

Avaintenvaihto

RSA:n hitaus reaaliaikaisessa viestinnässä kompensoidaan siten, että varsinainen kryptaus suoritetaan jollain nopealla, symmetrisellä kryptausmenetelmällä (esim. DES). Ainoastaan symmetriset salausavaimet toimitetaan viestin vastaanottajalle RSA:lla kryptattuna. Tästä saavutetaan myös se etu, että samaa salausavainta ei tarvitse käyttää kuin korkeintaan ennaltamäärätty aika. Tämän jälkeen avain voidaan tuhota ja generoida uusi avain vaikkapa jollain (pseudo)satunnaislukugeneraattorilla. Uusi avain toimitetaan taas viestin vastaanottajalle RSA:lla kryptattuna. Tällä tavalla voidaan vähentää symmetrisissä salausjärjestelmissä joskus esiintyviä heikkouksia, jotka vaarantavat tietoturvallisuuden, mikäli samalla avaimella salataan suuria tietomääriä. Esim. erilaisilla Caesar-johdannaisilla on tallaisia heikkouksia.


tri@cs.hut.fi
Thu Mar 31 14:58:17 EET DST 1994