Студопедия — Формирование ключей при первоначальном развертывании сети
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Формирование ключей при первоначальном развертывании сети






Развертывание сети начинается с создания необходимой конфигурации в Центре управления сетью, который формирует набор различных справочников для УКЦ. После этого начинается процесс формирования ключей в УКЦ.

- При каждом запуске УКЦ осуществляется выбор источника генерации случайных чисел и инициализируется программный датчик случайных чисел.

- При первоначальном запуске УКЦ формируются три различных мастер-ключа этой сети (для формирования ключей обмена коллективов, для формирования ключей защиты ключей обмена и для формирования персональных ключей), а также ключ защиты мастер-ключей. Мастер-ключи шифруются на ключе защиты мастер-ключей и в таком виде сохраняются на жестком диске. Ключ защиты мастер-ключей шифруется на персональном ключе администратора УКЦ и в таком виде сохраняется на его дискете или ином носителе. Персональный ключ администратора УКЦ шифруется на парольном ключе и в таком виде сохраняется на его дискете или игом носителе. Пароль в дальнейшем может изменяться. Пароль забывать нельзя, иначе администратор УКЦ не сможет войти в систему. Если к этому моменту он не успеет делегировать свои полномочия другому администратору УКЦ, то потребуется полная смена мастер-ключей, а значит и всех ключей в системе.

- При формировании дискеты администратора УКЦ также создается его ЭЦП. ЭЦП будет использоваться для подписи (сертификации) открытых ключей ЭЦП других пользователей.

- Формируются индивидуальные ключи и пароли для каждого пользователя сети. Индивидуальная ключевая информация, а также ключи для связи с ЦУСом, УКЦ и своим координатором заносится на ключевые дискеты или другие персональные носители для каждого абонента в зашифрованном на персональном ключе виде вместе с этим персональным ключом. Персональный ключ шифруется на парольном ключе. Вся сформированная ключевая информация передается в файле-дистрибутиве.

- Для каждого пользователя формируется некоторое количество резервных персональных ключей (с очередным вариантом) в зашифрованном на первоначальном парольном ключе виде. Эта информация заносится на отдельные от ключевой дискеты индивидуальные носители для каждого пользователя и не используется в процессе эксплуатации системы. Данные ключи в дальнейшем могут использоваться для дистанционного обновления ключей на ключевой дискете пользователя, в случае компрометации действующей ключевой дискеты этого пользователя.

- Для каждого узла формируются файлы-склейки, содержащие все основные массивы ключевой информации (ключи обмена), зашифрованные на индивидуальных ключах абонентов для взаимодействия между коллективами, зашифрованные на ключах, содержащихся на ключевых дискетах. Эти файлы автоматически попадают в ЦУС в ЦУС для автоматической рассылки. При необходимости эта информация также может быть включена в состав ключевого дистрибутива, передаваемого пользователю.

На этом первичное формирование ключевой информации в УКЦ можно считать завершенным.

После инсталляции программного обеспечения узла с использованием ключевого дистрибутива, если имеется не весь необходимый набор ключевой информации и адресных справочников доступа, производится соединение с ViPNet-координатором и загрузка всей необходимой информации.

Формирование ключей в связи с изменением структуры сети (модификацией)

Структура сети может изменяться:

- при добавлении или удалении объектов своей сети, изменении их связей, регистрации пользователей в других коллективах и др.

- при установлении взаимодействия с другой сетью или изменениями структуры связей, в части узлов, связанных с другой сетью.







Дата добавления: 2014-11-10; просмотров: 770. Нарушение авторских прав; Мы поможем в написании вашей работы!



Вычисление основной дактилоскопической формулы Вычислением основной дактоформулы обычно занимается следователь. Для этого все десять пальцев разбиваются на пять пар...

Расчетные и графические задания Равновесный объем - это объем, определяемый равенством спроса и предложения...

Кардиналистский и ординалистский подходы Кардиналистский (количественный подход) к анализу полезности основан на представлении о возможности измерения различных благ в условных единицах полезности...

Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...

Принципы, критерии и методы оценки и аттестации персонала   Аттестация персонала является одной их важнейших функций управления персоналом...

Пункты решения командира взвода на организацию боя. уяснение полученной задачи; оценка обстановки; принятие решения; проведение рекогносцировки; отдача боевого приказа; организация взаимодействия...

Что такое пропорции? Это соотношение частей целого между собой. Что может являться частями в образе или в луке...

Этапы трансляции и их характеристика Трансляция (от лат. translatio — перевод) — процесс синтеза белка из аминокислот на матрице информационной (матричной) РНК (иРНК...

Условия, необходимые для появления жизни История жизни и история Земли неотделимы друг от друга, так как именно в процессах развития нашей планеты как космического тела закладывались определенные физические и химические условия, необходимые для появления и развития жизни...

Метод архитекторов Этот метод является наиболее часто используемым и может применяться в трех модификациях: способ с двумя точками схода, способ с одной точкой схода, способ вертикальной плоскости и опущенного плана...

Studopedia.info - Студопедия - 2014-2024 год . (0.013 сек.) русская версия | украинская версия