создание и поддержание списков аннулированных сертификатов
Рассылка базы открытых ключей
администратор может лишь подменить открытый ключ абонента или включить фиктивного пользователя
СА
Структура сертификата по стандарту Х.509
информация об ОК субъекта
подпись сертификата
Срок действия
Версия 3 содержит:
value
critical
type
необходима совместимость сертификатов организаций
Достоинство
Недостатки
модель масштаба предприятия с подчиненными инстанциями
удобно использовать в случае небольших организаций
требуется полное доверие по отношению к агентству
сохраняется контроль над процедурой шифрования
к главному предприятию подсоединяется СА
СА выдает сертификаты внутри подразделения
полный контроль за выдачей сертификатов
обеспечивается свободное время администратора
дает возможность СА подразделений выдавать сертификаты своим сотрудникам.
при помощи имеющегося у клиента сертификата СА в сертификате сервера определяется подпись СА под ОК сервера, таким образом осуществляется аутентификация сервера
с помощью генератора случайных чисел формируется случайный сеансовый ключ шифрования
сеансовый ключ шифруется на ОК сервера и передается серверу
в итоге сеансовый ключ находится и у клиента и у сервера
Аутентификация
сервера
Формирование случайного сеансового
ключа шифрования для данного сеанса
SSL с помощью генератора
случайных чисел
Шифрование случайного сеансового
ключа на ОК сервера
Передача зашифрованного сеансового ключа
Расшифровка сеансового ключа с помощью ЛК
Использование сеансового ключа
клиентом и сервером для шифрования
передаваемых данных
Упрощенная схема работы протокола SSL
сервер извлекает из сертификата ОК пользователя и проверяет подпись пользователя
с помощью ОК, указанного в сертификате агентства, проверяется подпись СА
положительный результат свидетельствует, что пользователь является владельцем ЛК, парного с указанным ОК
Если не удалось найти и скачать доклад-презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:
Email: Нажмите что бы посмотреть