Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Билеты.docx
Скачиваний:
95
Добавлен:
14.03.2016
Размер:
1.55 Mб
Скачать

17.Стандарты в области pki

Стандарты играют существенную роль в развертывании и использовании PKI. Стандартизация в этой сфере позволяет разным приложениям взаимодействовать между собой с использованием единой PKI. Стандарты в области PKI можно разбить на четыре группы, каждая из которых относится к определенному технологическому сегменту, необходимому для создания PKI.

К первой группе можно отнести стандарты серии X, подготовленные Международным Союзом по телекоммуникациям - ITU , и стандарты Международной организации стандартизации - ISO , относящиеся к PKI

Номер и название стандарта

Содержание стандарта

X.500

Каталог: обзор концепций, моделей и услуг

X.509

Каталог: структура аутентификации

X.509a

Проект изменений и дополнений для продления срока действия сертификатов (расширение версии 3)

X.209

Основные правила кодирования для ASN.1

Directory Services (X.509)

Сервисы каталога (X.509)

Стандарты второй группы разработаны основным центром по выпуску согласованных стандартов в области PKI - рабочей группой организации IETF, известной как группа PKIX. Документы PKIX определяют политику применения сертификатов и структуру регламента УЦ, форматы, алгоритмы и идентификаторы сертификата и САС X.509, схему поддержки PKIX в среде LDAP v2, форматы атрибутных сертификатов и сертификатов ограниченного пользования, описывают протоколы статуса сертификатов, запроса на сертификацию, проставления метки времени, эксплуатационные протоколы PKI.

Третью группу образуют стандарты криптографии с открытыми ключами PKCS (Public Key Cryptography Standards), разработанные компанией RSA Security Inc. [102] совместно с неофициальным консорциумом, в состав которого входили компании Apple, Microsoft, DEC, Lotus, Sun и MIT.

В четвертую группу объединены дополнительные связанные с PKI стандарты LDAP, S/MIME, S/HTTP, TLS, IPsec, DNS и SET. Стандарты LDAP описывают упрощенный протокол доступа, позволяющий вводить, удалять, изменять и извлекать информацию, которая содержится в каталогах X.500. В настоящее время LDAP является стандартным методом доступа к информации сетевых каталогов и играет важную роль во множестве продуктов, таких как системы аутентификации, PKI, приложения электронной почты и электронной коммерции.

18.Состав и назначение программных компонент Удостоверяющего Центра. Центр сертификации.

Основная задача УЦ – поддержание жизненного цикла сертификатов открытого ключа с момента их выдачи до момента их уничтожения. В общем виде УЦ может состоять из след.компонентов:

Криптографическое ядро;

Центр Сертификации;

Центр Регистрации;

АРМ Абонента;

АРМ разбора конфликтных ситуаций;

Сетевой справочник или Репозиторий.

Центр Сертификации

Центр сертификации (ЦС) - компонент УЦ, предназначенный для формирования сертификатов открытых ключей пользователей и администраторов Удостоверяющего центра, списков отозванных сертификатов, хранения эталонной базы сертификатов и списков отозванных сертификатов.

ЦС взаимодействует только с Центром Регистрации или несколькими Центрами Регистрации по отдельному сегменту локальной сети с использованием защищенного сетевого протокола. При этом ЦС является наиболее критичным компонентом УЦ и для него должен быть обеспечен максимальный уровень защиты.

Функционально Центр Сертификации должен обеспечивать:

  • генерацию ключей и сертификата открытого ключа уполномоченного лица УЦ;

  • смену ключей и сертификата открытого ключа уполномоченного лица УЦ;

  • формирование сертификата открытого ключа по запросам Центра Регистрации;

  • ведение базы данных сертификатов с предоставлением доступа к ней ограниченному кругу компонентов системы;

  • изменение базы данных сертификатов по запросам от Центра Регистрации (аннулирование (отзыв) сертификата, приостановление действия сертификата, возобновление действия сертификата);

  • формирование списка аннулированных (отозванных) сертификатов открытых ключей по запросам Центра Регистрации;

  • протоколирование работы Центра Сертификации.