Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Ρ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉΒ». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 63

Автор Ольга Полянская

Protocol


| Π£ΠΏΡ€ΠΎΡ‰Π΅Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» доступа ΠΊ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Ρƒ |

|


RFC 1823: The LDAP Application Program

Interface


| Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ программирования ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° LDAP |

|


RFC 2251: Lightweight Directory Access

Protocol (v3)


| Π£ΠΏΡ€ΠΎΡ‰Π΅Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» доступа ΠΊ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Ρƒ (вСрсия 3) |

|


RFC 2252: Lightweight Directory Access

Protocol (v3): Attribute definition


| ОписаниС Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ΠΎΠ² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° LDAP (вСрсия 3) |

|


RFC 2253: Lightweight Directory Access

LDAP

Protocol (v3): UTF-8 String

Representation of Distinguished Names


| ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΈΠΌΠ΅Π½ Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ LDAP (вСрсия 3) |

|


RFC 2254: Lightweight Directory Access

Protocol (v3) The String

Representation of LDAP Search Filters


| Π‘Ρ‚Ρ€ΠΎΠΊΠΎΠ²ΠΎΠ΅ прСдставлСниС Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ² поиска Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ LDAP (вСрсия 3) |

|


RFC 2255: Lightweight Directory Access

Protocol (v3) The LDAP URL Format


| URL-Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° LDAP (вСрсия 3) |

|S/MIME |


RFC 2311

S/MIME Version 2 Message Specification


| БпСцификация сообщСний S/MIME вСрсии 2 |

|


RFC 2312

S/MIMEv2 Certificate Handling


| Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ сСртификатами S/MIME вСрсии 2 |

|


RFC 2630

Cryptographic Message Syntax (CMS)


| Бинтаксис криптографичСских сообщСний |

|


RFC 2632

S/MIME V3 Certificate Handling


| Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ сСртификатами S/MIME вСрсии 3 |

|


RFC 2633

S/MIME V3 Message Specification


| БпСцификация сообщСний S/MIME вСрсии 3 |

|


S/MIMERFC 2634

Enhanced Security Services for S/MIME


| БСрвисы бСзопасности для S/MIME |

|


RFC 2785

Methods for Avoiding the "Small-

Subgroup" Attacks on the Diffie-Hellman

Key Agreement Method for S/MIME


| ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ отраТСния Π°Ρ‚Π°ΠΊ Π½Π° основС ΠΌΠ΅Ρ‚ΠΎΠ΄Π° согласования ΠΊΠ»ΡŽΡ‡Π΅ΠΉ Π”ΠΈΡ„Ρ„ΠΈ-Π₯эллмана для S/MIME |

|


RFC 3369 S/MIME Cryptographic Message

Syntax


| Бинтаксис криптографичСских сообщСний Π² S/MIME |

|S/HTTP TLS |


RFC 2246

TLS Protocol Version 1.0


| ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» бСзопасности транспортного уровня TLS вСрсии 1 |

|


RFC 2659

Security Extensions For HTML


| Π Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ бСзопасности для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ гипСртСкста HTTP |

|


RFC 2660

S/HTTP TLS

The Secure HyperText Transfer Protocol


| Π—Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» HTTP |

|


RFC 2817

Upgrading to TLS Within HTTP


| ΠœΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° TLS Π² срСдС HTTP |

|


RFC 2818

HTTP Over TLS


| ИспользованиС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° TLS для Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Ρ… HTTP-соСдинСний Ρ‡Π΅Ρ€Π΅Π· Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ |

|IPsec |


RFC 2401

Security Architecture for the Internet

Protocol


| АрхитСктура бСзопасности Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° |

|


RFC 2402

IP Authentication Header


| ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΡŽΡ‰Π΅Π³ΠΎ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° |

|


IPsecRFC 2406

IP Encapsulating Security Payload (ESP)


| ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΈΠ½ΠΊΠ°ΠΏΡΡƒΠ»ΠΈΡ€ΡƒΡŽΡ‰Π΅ΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ содСрТимого IP-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² |

|


RFC 2408

Internet Security Association and Key

Management Protocol (ISAKMP)


| Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» управлСния ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ ΠΈ контСкстами бСзопасности |

|DNS |


RFC 2137

Secure Domain Name System Dynamic Update


| ДинамичСскоС ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠΉ систСмы Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΠ΅Π½ |

|


RFC 2535

Domain Name System Security Extensions


| Π Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ систСмы Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΠ΅Π½ |

|


RFC 2536

DSA KEYs and SIGs in the Domain Name

System


| DSA-ΠΊΠ»ΡŽΡ‡ΠΈ ΠΈ подписи Π² систСмС Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΠ΅Π½ |

|


RFC 2537

RSA/MD5 KEYs and SIGs in the Domain

Name System


| RSA/MD5-ΠΊΠ»ΡŽΡ‡ΠΈ ΠΈ подписи Π² систСмС Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΠ΅Π½ |

|


DNSRFC 2538

Storing Certificates in the Domain

Name System


| Π₯Ρ€Π°Π½Π΅Π½ΠΈΠ΅ сСртификатов Π² систСмС Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΠ΅Π½ |

|


RFC 2539

Storage of Diffie-Hellman Keys in the

Domain Name System


| Π₯Ρ€Π°Π½Π΅Π½ΠΈΠ΅ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ Π”ΠΈΡ„Ρ„ΠΈ-Π₯эллмана Π² систСмС Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΠ΅Π½ |

|


RFC 2540

Detached Domain Name System Information


| ΠžΡ‚Π΄Π΅Π»Π΅Π½Π½Π°Ρ информация систСмы Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΠ΅Π½ |

|


RFC 2541

DNS Security Operational Considerations


| ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ трСбования бСзопасности слуТбы Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΠ΅Π½ |

|SET |


Secure Electronic Transaction

Specification The Business Description


| Π—Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Π΅ элСктронныС Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΈ. БпСцификация: ОписаниС бизнСса |

|


Secure Electronic Transaction

The Specification Programmer's Guide

SET


| Π—Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Π΅ элСктронныС Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΈ. БпСцификация: Руководство программиста |

|


Secure Electronic Transaction

Specification Formal Protocol Definition


| Π—Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Π΅ элСктронныС Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΈ. БпСцификация: ОписаниС Ρ„ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° |

Π’Π°Π±Π»ΠΈΡ†Π° 15.4.IV Π³Ρ€ΡƒΠΏΠΏΠ° стандартов


Рис. 15.1.  Π’Π·Π°ΠΈΠΌΠΎΡΠ²ΡΠ·ΡŒ стандартов Π² области PKI

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Ρ‹ сСмСйства IPsec ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρƒ бСзопасности Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² (IP), Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ цСлостности Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ IP-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ источника Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ воспроизвСдСния Ρ€Π°Π½Π΅Π΅ посланных IP-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², обСспСчСниС ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ содСрТимого IP-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², Π° Ρ‚Π°ΠΊΠΆΠ΅ Ρ‡Π°ΡΡ‚ΠΈΡ‡Π½ΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ Π°Π½Π°Π»ΠΈΠ·Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΏΡƒΡ‚Π΅ΠΌ примСнСния Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Ρ€Π΅ΠΆΠΈΠΌΠ° [216]. Π”ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ RFC, относящиСся ΠΊ IPsec, содСрТат описания ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΡŽΡ‰Π΅Π³ΠΎ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°, ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΈΠ½ΠΊΠ°ΠΏΡΡƒΠ»ΠΈΡ€ΡƒΡŽΡ‰Π΅ΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ содСрТимого IP-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° управлСния ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ ΠΈ контСкстами бСзопасности. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Ρ‹ IPsec ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ, Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ ΠΈ Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Ρ…, ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡ‹Ρ… Ρ‡Π΅Ρ€Π΅Π· ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ IP-сСти.

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Ρ‹ DNS ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Ρ… инфраструктуры систСмы Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΠ΅Π½ DNS. Π”ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ трСбования бСзопасности систСмы, ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ хранСния сСртификатов ΠΈ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ Π”ΠΈΡ„Ρ„ΠΈ-Π₯эллмана, динамичСскоС ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠΉ систСмы DNS, ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° MD5, DSA ΠΈ RSA-ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΈ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… подписСй. Для обСспСчСния достовСрной ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ DNS-Π΄Π°Π½Π½Ρ‹Ρ… Π² ΠΌΠ°ΡΡˆΡ‚Π°Π±Π΅ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° Π² систСму DNS вводятся Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ DNSSEC, Π·Π°Π΄Π°Π²Π°Π΅ΠΌΡ‹Π΅ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ стандартом.

БпСцификация SET ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ инфраструктуру для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ ΠΏΠΎΠ΄Π΄Π΅Π»ΠΎΠΊ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… для Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ элСктронной ΠΊΠΎΠΌΠΌΠ΅Ρ€Ρ†ΠΈΠΈ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅, описываСт систСму Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ участников расчСтов, которая базируСтся Π½Π° PKI [2]. ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ SET ΠΈΠ·Π»Π°Π³Π°ΡŽΡ‚ΡΡ Π² Ρ‚Ρ€Π΅Ρ… ΠΊΠ½ΠΈΠ³Π°Ρ…, содСрТащих свСдСния ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ… вСдСния бизнСса Π½Π° Π±Π°Π·Π΅ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Ρ… элСктронных Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ, руководство программиста ΠΈ Ρ„ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎΠ΅ описаниС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° SET. Рис. 15.1 ΠΈΠ»Π»ΡŽΡΡ‚Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ взаимосвязь стандартов Π² области PKI [10].

Π˜Ρ‚Π°ΠΊ, Π±Π°Π·ΠΎΠΉ для Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ стандартов Π² области PKI стали стандарты сСрии X.500 (хотя Π½Π΅ всС ΠΈΡ… наимСнования Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‚ΡΡ с X.5xx) ΠœΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΎΠ³ΠΎ союза элСктросвязи (ITU), ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΠ²ΡˆΠΈΠ΅ ΡΡ‚Π°Π½Π΄Π°Ρ€Ρ‚Π½ΡƒΡŽ структуру Π±Π°Π· Π΄Π°Π½Π½Ρ‹Ρ…, записи Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… содСрТали ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΡ… [3]. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ X.509 ITU-T являСтся Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΌ стандартом, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π»Π΅ΠΆΠΈΡ‚ Π² основС всСх ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ…, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Π² PKI. Однако X.509 ITU-T Π½Π΅ описываСт ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡŽ PKI. Π’ цСлях примСнСния стандартов X.509 Π² повсСднСвной ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ ΠΊΠΎΠΌΠΈΡ‚Π΅Ρ‚Ρ‹ ΠΏΠΎ стандартизации, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ, поставщики ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² ΠΈ сСрвисов PKI ΠΎΠ±Ρ€Π°Ρ‰Π°ΡŽΡ‚ΡΡ ΠΊ сСмСйству стандартов PKIX.

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Ρ‹ Internet X.509 PKI (PKIX)

ВСрминология ΠΈ ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ PKIX

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Ρ‹ PKIX для описания инфраструктур ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ сходныС понятия " инфраструктура ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ PKI " ΠΈ " инфраструктура управлСния привилСгиями PMI " (Privilege Management Infrastructure). Π“Π»Π°Π²Π½ΠΎΠ΅ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΌΠ΅ΠΆΠ΄Ρƒ Π½ΠΈΠΌΠΈ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ PKI управляСт сСртификатами ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, Π° PMI - Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Π½Ρ‹ΠΌΠΈ сСртификатами. Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° ΠΌΠΎΠΆΠ½ΠΎ ΡΡ€Π°Π²Π½ΠΈΡ‚ΡŒ с паспортом ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚Π°, Π° Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Π½Ρ‹ΠΉ сСртификат - с Π²ΠΈΠ·ΠΎΠΉ, ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ обСспСчиваСт ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ личности, Π° Π²Ρ‚ΠΎΡ€ΠΎΠΉ Π΄Π°Π΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅. ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Ρ‹ ΠΈ Π°Π±Π±Ρ€Π΅Π²ΠΈΠ°Ρ‚ΡƒΡ€Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ Π² стандартах PKIX, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΡ… Π°Π½Π°Π»ΠΎΠ³ΠΈ Π½Π° русском языкС ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Ρ‹ Π² Ρ‚Π°Π±Π». 15.5.

БистСмы, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ сСртификаты, ΠΈ PKI

Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠΌ усилий тСхничСских спСциалистов ΠΏΠΎ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡŽ бСзопасности Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° стала Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² бСзопасности, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ S/MIME, TLS ΠΈ IPsec. ВсС эти ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡŽ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ для обСспСчСния сСрвисов ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, цСлостности Π΄Π°Π½Π½Ρ‹Ρ…, Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ источника Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ нСотказуСмости.

ЦСль PKI состоит Π² обСспСчСнии Π½Π°Π΄Π΅ΠΆΠ½ΠΎΠ³ΠΎ ΠΈ эффСктивного управлСния ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ ΠΈ сСртификатами ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ. ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ систСм, основанных Π½Π° PKI, Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ ΡƒΠ²Π΅Ρ€Π΅Π½Ρ‹, Ρ‡Ρ‚ΠΎ Π² любой ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΏΡ€ΠΈ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΈ с ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠΌ ΠΎΠ½ΠΈ ΠΏΠΎΠ»Π°Π³Π°ΡŽΡ‚ΡΡ Π½Π° ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡, связанный с сСкрСтным ΠΊΠ»ΡŽΡ‡ΠΎΠΌ, Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π΅ΠΌ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ являСтся ΠΈΠΌΠ΅Π½Π½ΠΎ этот ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚. Π­Ρ‚Π° ΡƒΠ²Π΅Ρ€Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ использования сСртификатов ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, ΡΠ²ΡΠ·Ρ‹Π²Π°ΡŽΡ‰ΠΈΡ… значСния ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ с ΠΈΡ… Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π°ΠΌΠΈ. БвязываниС происходит Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌ Π£Π¦ идСнтичности ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚Π° ΠΈ завСрСния Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписью ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ сСртификата ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π°.