Книга: Защити свой компьютер на 100% от вирусов и хакеров
Управление ключами
Управление ключами
Важной проблемой всей криптографии с открытым ключом, в том числе и систем ЭЦП, является управление открытыми ключами. Необходимо обеспечить доступ любого пользователя к подлинному открытому ключу любого другого пользователя, защитить эти ключи от подмены злоумышленником, а также организовать отзыв ключа в случае его компрометации.
Задача защиты ключей от подмены решается с помощью сертификатов. Сертификат позволяет удостоверить заключенные в нем данные о владельце и его открытый ключ подписью какого-либо доверенного лица. В централизованных системах сертификатов (например, PKI – Public Key Infrastructure) используются центры сертификации, поддерживаемые доверенными организациями. В децентрализованных системах (например, PGP – Pretty Good Privacy) путем перекрестного подписания сертификатов знакомых и доверенных людей каждым пользователем строится сеть доверия.
Управлением ключами занимаются центры распространения сертификатов. Обратившись к такому центру, пользователь может получить сертификат какого-либо пользователя, а также проверить, не отозван ли еще тот или иной открытый ключ.
- Управление сертификатами и ключами
- Глава 19 Сокеты управления ключами
- 22.2 Безопасность репозиториев и управление ключами
- Симметричное шифрование и управление ключами
- Махинации с открытыми ключами
- 4.6. Методы криптографии
- Механизмы инфраструктуры управления полномочиями
- Проблемы реализации
- 5.4.1. Создание ключей OpenPGP
- Глава 22 Репозитории