Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
GOS_2012.doc
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
4.65 Mб
Скачать

9. Понятие pki. Классификация pki. Схемы реализации pki. Структура pkix.

Инфраструктура открытых ключей (англ. PKI - Public Key Infrastructure) - технология аутентификации с помощью открытых ключей. Это комплексная система, которая связывает открытые ключи с личностью пользователя посредством удостоверяющего центра (УЦ).

В основе PKI лежит использование криптографической системы с открытым ключом и несколько основных принципов:

  • закрытый ключ известен только его владельцу;

  • удостоверяющий центр создает сертификат открытого ключа, таким образом удостоверяя этот ключ;

  • никто не доверяет друг другу, но все доверяют удостоверяющему центру;

  • удостоверяющий центр подтверждает или опровергает принадлежность открытого ключа заданному лицу, которое владеет соответствующим закрытым ключом.

Фактически, PKI представляет собой систему, основным компонентом которой является удостоверяющий центр и пользователи, взаимодействующие между собой посредством удостоверяющего центра.

Предпосылки:

  • Отсутствие гарантированных механизмов обмена открытыми ключами через ненадежные каналы связи.

  • Необходимость достоверной привязки открытых ключей к владельцам-субъектам, для обеспечения юридической значимости информационного обмена.

  • Унификация механизмов управления ключами, таких как:

    • Создание пар открытый/закрытый ключ.

    • Распространение ключей.

    • Действия при компрометации ключа.

    • и т.д.

  • Создание универсальной инфраструктуры криптографической защиты, которая бы позволяла абстрагироваться от конкретных криптографических алгоритмов и могла бы обеспечить совместную работу продуктов различных производителей.

Цифровой сертификат открытого ключа – это защищенный от постороннего вмешательства набор данных, свидетельствующий о связи открытого ключа с конечным пользователем.

Защита сертификата базируется на ЭЦП его содержимого, осуществляемой некоторой доверенной третьей стороной.

Формат данных сертификата определяется системой в которой он используется.

Некоторые наиболее распространенные форматы:

  • Формат PGP

  • Формат SET

  • Формат ITU-T X.509

PKI не реализует:

• авторизацию (хотя может применяться с целью защиты информации, используемой для авторизации);

• доверие (хотя и способствует установлению отношений доверия, подтверждая принадлежность данного открытого ключа определенному субъекту);

• именование субъектов (а только связывает известные имена субъектов с их открытыми ключами);

• защиту компьютерных систем и сетей (служит базисом сервисов безопасности, но не заменяет собой другие средства и методы защиты).

Архитектуры PKI

В основном выделяют 5 видов архитектур PKI, это:

  1. простая PKI (одиночный УЦ)

  2. иерархическая PKI

  3. сетевая PKI

  4. кросс-сертифицированные корпоративные PKI

  5. архитектура мостового УЦ

В основном PKI делятся на разные архитектуры по следующим признакам:

  • количество УЦ (а также количество УЦ, которые доверяют друг-другу)

  • сложность проверки пути сертификации

  • последствия выдачи злоумышленника себя за УЦ

Рассмотрим более подробно каждую из архитектур PKI в отдельности.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]