Справжність і довіра
Будь-який користувач в середовищі криптосистем з відкритим ключем ризикує рано чи пізно прийняти підроблений ключ (сертифікат) за справжній. Достовірність (справжність) є переконаність у тому, що конкретний відкритий ключ належить передбачуваному власникові, чия ідентифікаційна інформація вказана в сертифікаті ключа. Справжність є одним з найважливіших критеріїв в середовищі системи відкритих ключів, де ви повинні визначати автентичність кожного конкретного сертифіката.
Переконавшись, що чужий відкритий ключ достовірний (тобто дійсно належить саме передбачуваному власникові), ви можете підписати копію цього ключа на своїй зв'язці, ніж засвідчите факт, що ви його перевірили і знайшли достовірним. Якщо захочете, щоб інші знали вашу ступінь довіри до сертифіката, ви можете експортувати свою підтверджуючу підпис на сервер-депозитарій з тим, щоб інші могли її бачити і могли на неї покластися при визначенні достовірності цього ключа.
Як було описано в параграфі «Інфраструктури відкритих ключів (PKIs)», деякі компанії уповноважують один або кілька Центрів сертифікації (ЦС) на перевірку достовірності сертифікатів. В організації, що використовує PKI з сертифікатами Х.509, завдання Центрів реєстрації полягає в прийомі запитів на сертифікати, а завдання Центрів сертифікації - у видачі сертифікатів кінцевим користувачам: процес відповіді на запит користувача на отримання сертифікату. В організації, що використовує сертифікати PGP без PKI, завдання ЦС - в перевірці достовірності всіх PGP-сертифікатів і підписанні справжніх.
- Конспект лекцій
- Лекція 1. Вступ Основні поняття інформаційної безпеки
- Базова модель безпеки інформації
- Системний підхід до опису безпеки
- Класифікація засобів захисту інформації
- Модель мережевої безпеки
- Лекція 2. Безпека мережевої інфраструктури
- Метод дублювання дисків з використанням утиліти Sysprep
- Метод віддаленої установки
- Попередні вимоги для проведення методу
- Встановлення та налаштування ris
- Створення файлів відповідей для автоматизації процесів розгортання
- Використання диспетчера установки Windows
- Лекція 3. Безпека зберігання даних в ос Microsoft
- Технологія тіньового копіювання даних
- Обмеження тіньового копіювання томів
- Установка і використання технології тіньового копіювання томів
- Архівація даних
- Робота з програмою архівації Backup
- Стратегії архівації
- Створення відмовостійких томів для зберігання даних
- Робота з дзеркальними томами
- Робота з томами raid-5
- Лекція 4. Центр обеспечения безопасности
- Введення
- Параметри безпеки Windows
- Створення виключення для програми
- Створення винятків для портів
- Лекція 5. Системи аналізу захищеності мережі
- Принципи роботи систем аналізу захищеності
- Опис перевірок, виконуваних mbsa
- Сканер безпеки xSpider
- Лекція 6. Windows Defender
- Введення
- Вимоги до системи
- Завантаження Захисника Windows
- Оновлення служби Windows Update
- Майстер установки Захисника Windows
- Налаштування Windows Defender
- Автоматична перевірка (Automatic scanning)
- Дії за замовчуванням (Default actions)
- Установки захисту в реальному часі
- Додаткові параметри (Advanced options)
- Адміністративні параметри (Administrator options)
- Оновлення Windows Defender
- Перевірка комп'ютера
- Виявлення підозрілих дій
- Виявлення програм-шпигунів
- Робота з карантином
- Лекція 6. Des (Data Encryption Standard)
- Історія
- Блоковий шифр
- Перетворення Мережею Фейстеля
- Початкова перестановка
- Цикли шифрування
- Основна функція шифрування (функція Фейстеля)
- Генерування ключів ki
- Режими використання des
- Криптостійкість алгоритму des
- Збільшення криптостійкості des
- Лекція 7. Rsa - алгоритм з відкритим ключем
- Історія
- Опис алгоритму Введення
- Алгоритм створення відкритого і секретного ключів
- Шифрування і розшифрування
- Цифровий підпис
- Швидкість роботи алгоритму rsa
- Криптоаналіз rsa
- Елементарні атаки
- Генерація простих чисел
- Атака на підпис rsa в схемі з нотаріусом
- Малі значення секретної експоненти
- Малі значення відкритої експоненти
- Лекція 8. Pgp
- Цифрові підписи
- Цифрові сертифікати
- Поширення сертифікатів
- Сервери-депозитарії
- Інфраструктури відкритих ключів (pki)
- Формат сертифікатів
- Справжність і довіра
- Перевірка справжності
- Встановлення довіри
- Моделі відносин довіри
- Ступені довіри в pgp
- Анулювання сертифіката
- Повідомлення про анулювання сертифіката
- Що таке ключова фраза
- Поділ ключа
- Література