Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник (рукопись) ''Информационная безопасност...doc
Скачиваний:
27
Добавлен:
27.09.2019
Размер:
2.77 Mб
Скачать

5.4. Способы обеспечения неотказуемости

СЛНТ может быть реализована на основе применения тех или иных спо­собов обеспечения неотказуемости (СПНТ), среди которых ЭЦП, шифрование, нотариальное заверение и обеспечение целостности данных, и на основе допол­нительной поддержки со стороны, например, службы меток времени. В интере­сах СЛНТ могут использоваться ассиметричные и симметричные криптографи­ческие алгоритмы. СЛНТ может использовать несколько из этих способов и служб одновременно, причём в различных сочетаниях, с целью удовлетворения соответствующих требований по безопасности прикладной системы, о которой идёт речь.

5.4.1. Слнт, использующая маркеры безопасности (защитные

конверты) ДТС

В этой схеме доказательство СЛНТ состоит из маркера безопасности, за­щищённого КПС (seal) с использованием секретного ключа, который известен только ДТС. ДТС формирует маркер безопасности по запросу стороны, которая запрашивает формирование доказательства и соответственно может проверить его в интересах пользователя доказательством или судьи. В таком случае ДТС является (предоставляет) объектом (средство) формирования доказательства и объектом (средство) проверки подлинности доказательства.

Сторона, запрашивающая формирование доказательства, передаёт ДТС данные или цифровой отпечаток данных, сопровождая их запросом на форми­рование маркера безопасности. Этот запрос должен быть защищён, с точки зре­ния его целостности (например, с использованием криптографической прове­рочной суммы), и также может быть защищён, с точки зрения его конфиденци­альности (например, с использованием шифрования). Маркеры безопасности, защищённые, с точки зрения их целостности, иногда называют защитными конвертами (secure envelopes).

Возможные входные данные, используемые при формировании маркера безопасности, следующие:

  • указатель метода и/или криптографического алгоритма, используемого для обеспечения гарантий целостности маркера безопасности;

  • указатель метода и/или криптографического алгоритма, используемого для обеспечения гарантий конфиденциальности маркера безопасности;

  • УИД субъекта доказательства;

  • УИД объекта, запрашивающего формирование доказательства;

  • применяемая ПЛНТ;

  • дата и время события или действия;

  • данные, описывающие событие или действие.

Возможные выходные данные следующие:

  • маркер безопасности;

  • дата и время, когда был сформирован маркер безопасности.

5.4.2. Слнт, использующая маркеры безопасности и модули,

защищающие от несанкционированного вмешательства

В этой схеме доказательство СЛНТ состоит из маркера безопасности, за­щищённого с помощью криптографической проверочной суммы (seal) с ис­пользованием секретного ключа, хранящегося внутри криптографических мо­дулей защиты от несанкционированного вмешательства (доступа, НСД), кото­рыми обладают объект (средство) формирования доказательства, объект (сред­ство) проверки подлинности доказательства и судья. Модули защиты от НСД запрещают операции, которые предусматривают использование секретного ключа, и предотвращают любые попытки внешних модулей рассекретить зна­чение этого ключа.

Модуль защиты от НСД в средстве формирования доказательства разре­шает использовать секретный ключ при формировании маркера безопасности, защищённого криптографической проверочной суммой, в то время как модули, размещённые у объекта (в средстве) проверки подлинности доказательства и у судьи, позволяют только проверить маркер безопасности. Все взаимодейст­вующие стороны должны гарантировать, что секретные ключи были инсталли­рованы в модули защиты от НСД корректно, причём так, что один и тот же сек­ретный ключ может использоваться при формировании доказательства только одним объектом, а другими объектами — только для проверки подлинности доказательства.

Если имеет место спор, то пользователь доказательством предоставляет маркер безопасности, защищённый криптографической проверочной суммой на основе секретного ключа, судье и доказывает, что маркер должен быть сфор­мирован с использованием модуля защиты от НСД, размещённым в средстве формирования доказательства, так как другие модули защиты от НСД, содер­жащие такой же секретный ключ не способны сформировать маркер безопасно­сти.