![]() |
ИСТИНА |
Войти в систему Регистрация |
ИСТИНА ЦЭМИ РАН |
||
Изобретение относится к области обеспечения криптографически защищенных групповых коммуникаций. Технический результат – повышение уровня безопасности коммуникации и снижение рисков при компрометации долговременного ключевого материала. Способ защищенной групповой коммуникации между тремя и более абонентами сети, в котором осуществляют поиск и получение одним из абонентов IP-адресов остальных абонентов, участвующих в коммуникации, направление одним из абонентов сообщения остальным абонентам о начале аутентификации с последующим проведением всеми абонентами процедуры аутентификации с формированием пакета ключей, включающего групповой сессионный ключ для шифрования сообщений и индивидуальные эфемерные закрытые ключи абонентов для подписи сообщений, реализуют коммуникацию между всеми абонентами посредством обмена сообщениями с использованием группового ключа и индивидуальных ключей и по достижении заданного количества сообщений инициируют смену группового ключа с согласованием нового группового ключа с использованием процедуры автоматического продвижения ключевого материала, выход одного из абонентов из группы в процессе коммуникации осуществляют посредством направления сообщения остальным абонентам о начале процедуры завершения сеанса, после чего от каждого абонентского устройства направляют на остальные абонентские устройства группы собственный эфемерный закрытый ключ для подписи сообщений в незашифрованном виде и удаляют с каждого устройства групповой сеансовый ключ для шифрования сообщений.