Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Схема 8





 

Основные понятия, используемые в программно-аппаратном комплексе Удостоверяющий центр ViPNet

Администраторы [1]. Администратор (Уполномоченное лицо) – лицо, обладающее правом доступа в Удостоверяющий и Ключевой Центр (УКЦ). Администратор может выполнять следующие основные действия в программе:

Þ создание мастер-ключей для своей сети;

Þ создание дистрибутивов ключей для пользователей;

Þ обновление ключевой информации;

Þ вывод ключей подписи из действия;

Þ сертификация открытых ключей подписи для пользователей;

Þ обеспечение взаимодействия с доверенными сетями ViPNet.

В одной сети ViPNet может быть несколько Администраторов. Но среди всех Администраторов только один может быть текущим Администратором. Текущий Администратор – это Администратор, пароль которого был введен при входе в программу УКЦ или при смене текущего Администратора.

Сертификат открытого ключа электронной цифровой подписи (ЭЦП) – электронный документ, который связывает открытый ключ электронной цифровой подписи с определенным лицом (пользователем) сети. Сертификат используется для подтверждения подлинности ЭЦП пользователя под электронным документом и подтверждения того, что документ подписан именно им. В сети ViPNet сертификат выдается Удостоверяющим и Ключевым центром и заверяется электронной цифровой подписью Администратора. Сертификат включает имя издателя сертификата, описание владельца сертификата, его открытый ключ, период действия сертификата, а также дополнительные параметры. ЭЦП Администратора, заверяющая содержимое каждого сертификата, обеспечивает подлинность и целостность указанной в нем информации, включая описание владельца и его открытый ключ. Спецификация содержимого и формат сертификата в сети ViPNet соответствует стандарту X.509 версии 3 и Федеральному закону РФ " Об электронной цифровой подписи".

Издание сертификата означает, что запрос на сертификат редактируется и подписывается текущим Администратором УКЦ и, следовательно, становится сертификатом.

Отзыв(аннулирование) сертификата означает прекращение действия сертификата до истечения срока его действия.

Приостановление действия сертификата означает, что данный сертификат перестает действовать еще до истечения срока его действия, а впоследствии его действие можно возобновить.

Ключевой диск Администратора – диск, содержащий ключевую информацию, необходимую для инициализации УКЦ и создания ключей пользователей.

ЦР – Центр Регистрации, программа, в которой регистрируются внешние пользователи, и для них создаются и отправляются в УКЦ следующие запросы: на издание сертификатов, на отзыв сертификатов, на приостановление действия сертификатов и на возобновления действия сертификатов.

Внешний пользователь – пользователь, не являющийся пользователем сети ViPNet, однако, зарегистрировавшись в программе Центр Регистрации, может получить и использовать сертификат.

Внешний сертификат – сертификат внешнего пользователя, созданный УКЦ по запросу текущего Администратора ЦР.

Внутренний сертификат – сертификат пользователя сети ViPNet, изданный УКЦ по запросу пользователя или при создании КД пользователя.

Доверенный сертификат – сертификат Администратора.

Изданный сертификат – сертификат, подписанный Администратором.

Аутентификация пользователя. Под аутентификацией пользователя понимается проверка того, что в прикладной программе ViPNet осуществил вход именно тот пользователь, который ввел ключи для входа в прикладную программу.

Важно! Различают три типа аутентификации пользователя при входе на СУ в прикладную программу ViPNet.

 

Возможные типы аутентификации:

ü парольная - пользователь просто вводит пароль;

ü с устройством – пользователю достаточно обеспечить контакт соответствующего альтернативного устройства со считывателем и, возможно, ввести PIN-код к устройству, чтобы программа его успешно аутентифицировала;

ü смешанная (сильная аутентификация с использованием устройства) – пользователю необходимо ввести пароль, обеспечить контакт соответствующего устройства со считывателем и, возможно, ввести PIN-код к устройству.

Внешний Удостоверяющий Центр – Удостоверяющий Центр, не имеющий отношения к сети ViPNet.







Дата добавления: 2014-11-10; просмотров: 684. Нарушение авторских прав; Мы поможем в написании вашей работы!




Картограммы и картодиаграммы Картограммы и картодиаграммы применяются для изображения географической характеристики изучаемых явлений...


Практические расчеты на срез и смятие При изучении темы обратите внимание на основные расчетные предпосылки и условности расчета...


Функция спроса населения на данный товар Функция спроса населения на данный товар: Qd=7-Р. Функция предложения: Qs= -5+2Р,где...


Аальтернативная стоимость. Кривая производственных возможностей В экономике Буридании есть 100 ед. труда с производительностью 4 м ткани или 2 кг мяса...

Выработка навыка зеркального письма (динамический стереотип) Цель работы: Проследить особенности образования любого навыка (динамического стереотипа) на примере выработки навыка зеркального письма...

Словарная работа в детском саду Словарная работа в детском саду — это планомерное расширение активного словаря детей за счет незнакомых или трудных слов, которое идет одновременно с ознакомлением с окружающей действительностью, воспитанием правильного отношения к окружающему...

Правила наложения мягкой бинтовой повязки 1. Во время наложения повязки больному (раненому) следует придать удобное положение: он должен удобно сидеть или лежать...

Устройство рабочих органов мясорубки Независимо от марки мясорубки и её технических характеристик, все они имеют принципиально одинаковые устройства...

Ведение учета результатов боевой подготовки в роте и во взводе Содержание журнала учета боевой подготовки во взводе. Учет результатов боевой подготовки - есть отражение количественных и качественных показателей выполнения планов подготовки соединений...

Сравнительно-исторический метод в языкознании сравнительно-исторический метод в языкознании является одним из основных и представляет собой совокупность приёмов...

Studopedia.info - Студопедия - 2014-2025 год . (0.009 сек.) русская версия | украинская версия