logo
Материалы для PDF / Информационная безопасность

Цифровые сертификаты

При использовании асимметричных методов шифрования (и, в частности, электронной цифровой подписи) необходимо иметь гаран­тию подлинности пары (имя пользователя, открытый ключ пользовате­ля). Для решения этой задачи в спецификациях Х.509 вводятся понятия цифрового сертификата и удостоверяющего центра.

Удостоверяющий центр — это компонент глобальной службы ката­логов, отвечающий за управление криптографическими ключами поль­зователей. Открытые ключи и другая информация о пользователях хра­нятся удостоверяющими центрами в виде цифровых сертификатов, имеющих следующую структуру:

Цифровые сертификаты обладают следующими свойствами:

В спецификациях X.509 не описывается конкретная процедура гене­рации криптографических ключей и управления ими, однако даются не­которые общие рекомендации. В частности, оговаривается, что пары ключей могут порождаться любым из следующих способов:

Цифровые сертификаты в формате Х.509 версии 3 стали не только формальным, но и фактическим стандартом, поддерживаемым много­численными удостоверяющими центрами.

Следует отметить, что криптографические методы используются также для контроля целостности информации и программ. Для этого применяется шифрованная контрольная сумма исходного текста (имитоприставка), вычисленная с применением секретного ключа. В отличие от традиционной контрольной суммы (используемой для защиты от программно-аппаратных сбоев и ошибок) имитоприставка обеспечивает практически абсолютную защиту как от непреднамеренной, так и преднамеренной модификации данных или программы.