Коммутативное шифрование, предложенное ранее А. Шамиром и опубликованное около 30 лет назад в монографии Б. Шнайера «Прикладная криптография», не нашло практического применения из-за отсутствия известных стойких шифров, обладающих свойством коммутативности. В настоящей работе подтверждается, что такие известные шифры, как AES, ГОСТ-2015, шифры Эль-Гамаля и Мак-Элиса, действительно таким свойством не обладают. Однако авторам удалось построить некоторую модификацию шифра РША, которая при использовании новой версии протокола позволяет обмениваться конфиденциальной информацией безо всякого предварительного распределения между легальными пользователями как открытых, так и секретных ключей шифрования. В этом заключается актуальность настоящей работы, поскольку, как правило, необходимость предварительного распределения секретных ключей в симметричных или ключей шифрования в асимметричных криптосистемах и является узким местом при создании конфиденциальных систем цифровой связи. Хотя такие черты схожи со свойствами так называемых криптосистем с открытым ключом, однако, в отличие от них, предлагаемая криптосистема может использовать одинаковые открытые ключи для неограниченного количества пользователей. Такие ключи можно сделать общедоступными, поместив их, например, в облако. Именно это свойство предлагаемой криптосистемы отражает новизну подхода, так как до сих пор не описана ни одна криптосистема, где не требовалось бы предварительное распределение ключей. Данное свойство оказывается полезным для некоторых сценариев обмена конфиденциальными данными, например, такими, как передача паролей и широковещательной информации. В первом случае речь идет об аутентификации пользователей некоторым сервером. Если у него в базе данных хранятся секретные пароли всех пользователей, то аутентификация производится лишь при предъявлении соответствующих паролей. В то же время канал связи, используемый для этого, может быть перехвачен активным злоумышленником, однако предлагаемая схема предотвращает разглашение паролей. Другим практическим результатом новой криптосистемы является его применение в шировещательных каналах связи, если необходимо минимизировать количество используемых ключей шифрования.