Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник (рукопись) ''Информационная безопасност...doc
Скачиваний:
27
Добавлен:
27.09.2019
Размер:
2.77 Mб
Скачать

2.2.4.3. Защита внутренних и внешних параметров в течение

их доставки

Существуют следующие четыре наиболее важных случая:

  • доставка внутреннего параметра в ЦБ до выпуска им сертификата. Этот тип доставки необходим только тогда, когда внутренние и внешние пара­метры не формируются ЦБ;

  • доставка внешнего параметра из ЦБ после выпуска им сертификата. Этот тип доставки необходим только тогда, когда внутренние и внешние пара­метры формируются ЦБ;

  • доставка внешнего параметра между взаимодействующими сторонами, ко­гда право использования сертификата подтверждено;

  • доставка внешнего параметра между взаимодействующими сторонами, ко­гда право использования сертификата делегировано.

Доставка внутренних параметров в выпускающий ЦБ. В методах на ос­нове аутентификации, использования открытого ключа и ОНФ внутренний па­раметр может быть доставлен в ЦБ ещё до его размещения в сертификате. в те­чение доставки в ЦБ внутреннего параметра его целостность должна быть за­щищена.

В методе на основе использовании секретного ключа внешний параметр (т.е. секретный ключ) может быть доставлен в ЦБ до выпуска сертификата. При доставке необходимо обеспечить защиту целостности и конфиденциальности.

Доставка внешних параметров между взаимодействующими сторонами. В методе на основе аутентификации внешний параметр (параметр подлинности пользователя сертификатом) предоставляется способом аутентификации.

В методах на основе использования секретного ключа и ОНФ внешний параметр должен доставляться между взаимодействующими сторонами, когда сертификат уже используется. Использование сертификата ограничивается теми, кто знает правильное значение секретного или контрольного ключа. в те­чение доставки внешнего параметра между взаимодействующими сторонами его конфиденциальность должна быть защищена.

Различие между этим двумя методами заключается в том, что когда ис­пользуется метод на основе секретного ключа необходимо установить значение внешнего параметра ещё до того, когда может быть проверена КПС сертифи­ката, а при использовании метода на основе ОНФ, КПС сертификата может быть проверена ещё до того, как будет установлен внешний параметр.

В методе на основе использования закрытого ключа нет необходимости доставлять внешний параметр между взаимодействующими сторонами, когда сертификата уже используется, так как одна из сторон может доказать, что она знает закрытый ключ, и что его не нужно устанавливать (путём формирования ЭЦП). При использовании этого метода внешний параметр (закрытый ключ) нужен только при делегировании права на пользование сертификатом. в тече­ние доставки закрытого ключа между взаимодействующими сторонами его конфиденциальность должна быть защищена.

2.2.4.4. Использование сертификата одиночными

объектами/субъектами или группами объектов/субъектов

Рассмотренные выше методы защиты могут применяться для ограниче­ния пользования сертификатов, либо одиночными поименованными объек­тами/субъек­­тами, либо поименованными группами объектов/субъектов:

  • сертификат может быть привязан к определённому объекту/субъекту. Сек­ретный, закрытый или контрольный ключ в зашифрованном виде дос­тавляется одиночному объекту/субъекту, а УИД или атрибут безопасно­сти объекта/субъекта помещается в сертификат;

  • сертификат может быть привязан к поименованной группе объек­тов/субъек­тов. Секретный, закрытый или контрольный ключ в зашифро­ванном виде доставляется членам группы, а УИД или атрибуты безопас­ности группы помещаются в сертификате. В этом случае любой член группы может воспользоваться сертификатом.