Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Ρ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉΒ». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 66

Автор Ольга Полянская

Для утвСрТдСния сцСнариСв ΠΈ провСдСния тСстирования Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ совмСстимости Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠ° организация нСзависимых ΠΎΡ‚ поставщиков Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ² тСстирования, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³Π»ΠΈ Π±Ρ‹ ΠΎΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ ΠΏΠΎΠΌΠΎΡ‰ΡŒ Π² ΠΎΡ†Π΅Π½ΠΊΠ΅ соотвСтствия Π΄Π°Π½Π½ΠΎΠ³ΠΎ PKI-ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° Π½Π° основС ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ΠΉ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΌΡƒ Π½Π°Π±ΠΎΡ€Ρƒ ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠ΅Π². На ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ Π² индустрии PKI Π² ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹Ρ… ΠΈ Π½Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Π°Ρ… ΠΏΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΡŽ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ совмСстимости ΡƒΡ‡Π°ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΈΠΌΠ΅Π½Π½ΠΎ поставщики PKI-ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ².

Π˜Π½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Ρ‹ ΠΏΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΡŽ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ совмСстимости PKI-ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ²

ΠΠ°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Ρ‹

К числу Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ извСстных Π½Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ² ΠΏΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΡŽ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ совмСстимости ΠΌΠΎΠΆΠ½ΠΎ отнСсти ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Ρ‹ БША: Automotive Network eXchange, Bridge CA Demonstration, ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ Ρ„Π΅Π΄Π΅Ρ€Π°Π»ΡŒΠ½ΠΎΠΉ PKI, ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Ρƒ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ спСцификации минимальной Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ совмСстимости MISPC, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ Π½Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ ассоциации Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΊΠ»ΠΈΡ€ΠΈΠ½Π³ΠΎΠ²Ρ‹Ρ… ΠΏΠ°Π»Π°Ρ‚ БША [44].

Automotive Network eXchange

Π’ Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Ρ‹ Automotive Network eXchange (ANX) Π½Π° основС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… частных сСтСй Π±Ρ‹Π»Π° спроСктирована общая ΡΠ΅Ρ‚ΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ-ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ Π°Π²Ρ‚ΠΎΠΌΠΎΠ±ΠΈΠ»Π΅ΠΉ для обСспСчСния Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΉ ΠΌΠ΅ΠΆΠ΄Ρƒ Π½ΠΈΠΌΠΈ. Π’ Ρ…ΠΎΠ΄Π΅ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Π±Ρ‹Π» Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Ρ‹ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈ сСртификатов ΠΈ списков БАБ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ ΠΊΠ°ΠΊ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚, Π½Π°Π·Π²Π°Π½Π½Ρ‹ΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΉ примСнСния сСртификатов ANX [94].

Bridge CA Demonstration

По ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Π΅ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π° БША Π² 1999-2001 Π³Π³. Π±Ρ‹Π» Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ дСмонстрации мостового Π£Π¦ - Bridge CA Demonstration с Ρ†Π΅Π»ΡŒΡŽ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ возмоТности Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ совмСстимости Π΄Π²ΡƒΡ… (ΠΈΠ»ΠΈ Π±ΠΎΠ»Π΅Π΅) Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² PKI, основанных Π½Π° Ρ€Π°Π·Π½Ρ‹Ρ… модСлях довСрия. Π’ Ρ…ΠΎΠ΄Π΅ выполнСния ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Π±Ρ‹Π»Π° сдСлана ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ° Π΄ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΎΠ΄ΠΈΠ½ Π£Π¦ способСн Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ мост ΠΌΠ΅ΠΆΠ΄Ρƒ нСсколькими Π΄ΠΎΠΌΠ΅Π½Π°ΠΌΠΈ PKI. Π”Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ΠΉ Π²ΠΊΠ»ΡŽΡ‡Π°Π»Π° созданиС минимального профиля сСртификата ΠΈ БАБ, схСмы ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π° ΠΈ профиля Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ совмСстимости, Π±Ρ‹Π»ΠΈ Ρ‚Π°ΠΊΠΆΠ΅ ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½Ρ‹ процСссы построСния ΠΈ Π²Π°Π»ΠΈΠ΄Π°Ρ†ΠΈΠΈ ΠΏΡƒΡ‚Π΅ΠΉ сСртификации [210].

Π€Π΅Π΄Π΅Ρ€Π°Π»ΡŒΠ½Π°Ρ PKI

Π’ октябрС 1994 Π³. Ρ„Π΅Π΄Π΅Ρ€Π°Π»ΡŒΠ½ΠΎΠ΅ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ БША создало Ρ‚Π΅Ρ…Π½ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ Ρ€Π°Π±ΠΎΡ‡ΡƒΡŽ Π³Ρ€ΡƒΠΏΠΏΡƒ ΠΏΠΎ PKI (PKI-TWG) для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ„Π΅Π΄Π΅Ρ€Π°Π»ΡŒΠ½ΠΎΠΉ инфраструктуры ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ (FPKI). Рабочая Π³Ρ€ΡƒΠΏΠΏΠ° дСйствовала ΠΏΠΎΠ΄ руководством Π½Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ института ΠΏΠΎ стандартам ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ БША - National Institute of Standards and Technology (NIST) ΠΈ состояла ΠΈΠ· прСдставитСлСй Ρ„Π΅Π΄Π΅Ρ€Π°Π»ΡŒΠ½Ρ‹Ρ… агСнтств. Она Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π»Π° ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΉ сСртификата ΠΈ БАБ Ρ„Π΅Π΄Π΅Ρ€Π°Π»ΡŒΠ½ΠΎΠΉ инфраструктуры, Π½Π°Π·Π²Π°Π½Π½Ρ‹ΠΉ Federal Public Key Infrastructure Certificate and CRL Extensions Profile [206].

БпСцификация минимальной Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ совмСстимости

Π’ 1996 Π³. институт NIST совмСстно с рядом поставщиков ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ², Π»ΠΈΠ΄ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ PKI - AT&T, IREBBN, Motorola Certicom, Nortel (Entrust), Cylink, Spyrus, DynCorp ΠΈ VeriSign, - выступил с ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²ΠΎΠΉ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ спСцификации минимальной Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ совмСстимости. ΠŸΠ΅Ρ€Π²Π°Ρ вСрсия спСцификации "Minimum Interoperability Specification for PKI components, Version 1" Π±Ρ‹Π»Π° ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π° Π² июнС 1997 Π³. [51] ΠΈ содСрТала ссылку Π½Π° Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ, ΠΏΡ€ΠΈΠ³ΠΎΠ΄Π½ΡƒΡŽ для тСстирования соотвСтствия ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² PKI ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŽ минимальной Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ совмСстимости. Π­Ρ‚ΠΎΡ‚ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ» сообщСству поставщиков Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ соотвСтствиС ΠΈΡ… PKI-ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² трСбованиям профиля.

Π Π°Π±ΠΎΡ‚Π° Π½Π°Π΄ спСцификациСй ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π»Π°ΡΡŒ, ΠΈ Π² августС 2001 Π³. Π±Ρ‹Π»Π° ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π° вторая вСрсия Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°, названная "Minimum Interoperability Specification for PKI components, Version 2 - Second Draft" [92]. Она ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΡΠ΅Ρ‚ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π³Ρ€ΡƒΠΏΠΏΡ‹ IETF PKIX, ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π² 1998-2001 Π³Π³. (Π² частности, RFC 2459, RFC 2510 ΠΈ RFC 2511), ΠΈ дополняСт ΠΏΠ΅Ρ€Π²ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ полоТСниями ΠΎ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ΅ сСрвисов ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ.

ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ Π½Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ ассоциации Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΊΠ»ΠΈΡ€ΠΈΠ½Π³ΠΎΠ²Ρ‹Ρ… ΠΏΠ°Π»Π°Ρ‚

ΠΠ°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Π°Ρ ассоциация Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΊΠ»ΠΈΡ€ΠΈΠ½Π³ΠΎΠ²Ρ‹Ρ… ΠΏΠ°Π»Π°Ρ‚ БША (National Automated Clearing House Association - NACHA) финансировала ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹ΠΉ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ совмСстимости ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΡ… Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ² CA Interoperability Pilot, Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½Π½Ρ‹ΠΉ Π² октябрС 1998 Π³. Участниками ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Π±Ρ‹Π»ΠΈ Ρ‚Π°ΠΊΠΈΠ΅ извСстныС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΊΠ°ΠΊ CertCo, Digital Signature Trust (DST), Entrust, GTE CyberTrust, IBM ΠΈ VeriSign. Π’ качСствС Π±Π°Π·ΠΎΠ²ΠΎΠΉ ΠΌΠΎΠ΄Π΅Π»ΠΈ PKI Π² ΠΏΠΈΠ»ΠΎΡ‚Π½ΠΎΠΌ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π΅ Π±Ρ‹Π»Π° Π²Ρ‹Π±Ρ€Π°Π½Π° чСтырСхсторонняя модСль (см. Π»Π΅ΠΊΡ†ΠΈΡŽ 5), ΠΈΠΌΠΈΡ‚ΠΈΡ€ΡƒΡŽΡ‰Π°Ρ ΠΏΡ€ΠΈΠΎΠ±Ρ€Π΅Ρ‚Π΅Π½ΠΈΠ΅ Ρ‚ΠΎΠ²Π°Ρ€ΠΎΠ² ΠΈ услуг Ρ‡Π΅Ρ€Π΅Π· Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. ΠŸΠΎΡΡ€Π΅Π΄Π½ΠΈΠΊΠ°ΠΌΠΈ сдСлок ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΏΠΎΠΊΡƒΠΏΠ°Ρ‚Π΅Π»Π΅ΠΌ ΠΈ ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†ΠΎΠΌ выступали Π±Π°Π½ΠΊΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΈΠ· сторон, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ дСйствовали ΠΊΠ°ΠΊ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΠ΅ Ρ†Π΅Π½Ρ‚Ρ€Ρ‹. ВсС Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ финансовых Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Π»ΠΈ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π±Π°Π½ΠΊΠ°ΠΌΠΈ.

Π‘ тСхнологичСской Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния, Π³Π»Π°Π²Π½ΠΎΠΉ Ρ†Π΅Π»ΡŒΡŽ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Π±Ρ‹Π»Π° дСмонстрация пригодности PKI-ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² ΠΌΠ½ΠΎΠ³ΠΈΡ… поставщиков для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π½ΠΎΠΉ ΠΌΠΎΠ΄Π΅Π»ΠΈ, поэтому Π±Π°Π½ΠΊΠΈ-участники ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° использовали Ρ€Π°Π·Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ для ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ Π£Π¦, прСдоставлСнныС поставщиками Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ. Π’ дальнСйшСм поставщики - участники ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° совмСстно Ρ€Π°Π±ΠΎΡ‚Π°Π»ΠΈ Π½Π°Π΄ созданиСм ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ΠΉ сСртификата ΠΈ БАБ, ΠΈ тСстированиС Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ совмСстимости Π²Ρ‹ΠΏΠΎΠ»Π½ΡΠ»ΠΎΡΡŒ для этих ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ΠΉ. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ этой Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π±Ρ‹Π»ΠΈ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Ρ‹ Π² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π΅ "Π€ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Π°Ρ ΡΠΎΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ΡŒ ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΡ… Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ²: ΠΎΡ‚ ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ ΠΊ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ" [90].

Апробация ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ SIRCA

Апробация ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ Π³ΠΎΠ»ΠΎΠ²Π½ΠΎΠ³ΠΎ Π£Π¦ отрасли срСдств бСзопасности Securities Industry Root CA (SIRCA) [110] Π²Ρ‹ΠΏΠΎΠ»Π½ΡΠ»Π°ΡΡŒ АссоциациСй отрасли срСдств бСзопасности БША Securities Industry Association вмСстС с компаниями Digital Signature Trust (DST) ΠΈ ABAecom. Π£Π¦ отрасли дСйствовал ΠΊΠ°ΠΊ Π³ΠΎΠ»ΠΎΠ²Π½ΠΎΠΉ Ρ†Π΅Π½Ρ‚Ρ€ Π² Π΄Π²ΡƒΡ…ΡƒΡ€ΠΎΠ²Π½Π΅Π²ΠΎΠΉ ΠΈΠ΅Ρ€Π°Ρ€Ρ…ΠΈΠΈ ΠΈ слуТил источником довСрия для Π΄ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΡ… сторон - Ρ„ΠΈΡ€ΠΌ, Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‰ΠΈΡ…ΡΡ бизнСсом Π² сфСрС срСдств бСзопасности. КаТдая ΠΈΠ· Π΄Π²Π°Π΄Ρ†Π°Ρ‚ΠΈ Ρ„ΠΈΡ€ΠΌ - участников ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Π»Π° свой Π£Π¦, связанный с Π³ΠΎΠ»ΠΎΠ²Π½Ρ‹ΠΌ Π£Π¦ отрасли, Π° Π·Π°Ρ‚Π΅ΠΌ выпускала ΠΈ подписывала Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ сСртификаты для своих слуТащих, для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ΠΈ ΠΌΠΎΠ³Π»ΠΈ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎ ΠΎΠ±ΠΌΠ΅Π½ΠΈΠ²Π°Ρ‚ΡŒΡΡ сообщСниями элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ с ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€Π°ΠΌΠΈ ΠΏΠΎ бизнСсу ΠΈΠ· Π΄Ρ€ΡƒΠ³ΠΈΡ… Ρ„ΠΈΡ€ΠΌ.

ΠšΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΡ SIRCA, аналогичная ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ мостового Π£Π¦, ΠΏΠΎ-своСму Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π»Π° установлСниС ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΉ довСрия ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΌΠ½ΠΎΠ³ΠΈΠΌΠΈ Π΄ΠΎΠΌΠ΅Π½Π°ΠΌΠΈ PKI, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅, Π² ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π½ΠΎΠΌ случаС, ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Π»ΠΎ Π±Ρ‹ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ двусторонних соглашСний ΠΎ кросс-сСртификации ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π° с ΠΊΠ°ΠΆΠ΄Ρ‹ΠΌ. Π’ Ρ…ΠΎΠ΄Π΅ Π°ΠΏΡ€ΠΎΠ±Π°Ρ†ΠΈΠΈ использовался ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ простой ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒ сСртификатов: ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠΉ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ S/MIME v2 ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈΡ€ΠΎΠ²Π°Π»ΠΎΡΡŒ Π² Ρ‚ΠΎΠΌ смыслС, Ρ‡Ρ‚ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΠ»ΠΎΡΡŒ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π² ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ Π·Π°Π²Π΅Ρ€Π΅Π½Π½ΠΎΠ΅ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписью сообщСниС Π²ΠΊΠ»ΡŽΡ‡Π°Π»ΡΡ ΠΏΠΎΠ»Π½Ρ‹ΠΉ список сСртификатов, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΏΡƒΡ‚ΠΈ сСртификации.

ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ продСмонстрировал Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ установлСния Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΉ посрСдством Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ„ΠΈΡ€ΠΌΠ°ΠΌΠΈ, Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‰ΠΈΠΌΠΈΡΡ бизнСсом Π² сфСрС срСдств бСзопасности, Π½Π° Π±Π°Π·Π΅ Π³ΠΎΠ»ΠΎΠ²Π½ΠΎΠ³ΠΎ Π£Π¦ отрасли ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΡƒΡŽ ΡΠΎΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡ… ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΡ… Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ².

ΠœΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹Π΅ ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Ρ‹

PKI X.509

Как ΡƒΠΆΠ΅ ΠΎΡ‚ΠΌΠ΅Ρ‡Π°Π»ΠΎΡΡŒ Π²Ρ‹ΡˆΠ΅, Π²Π΅Π΄ΡƒΡ‰ΠΈΠΌ Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠΌ ΠΏΠΎ выпуску согласованных стандартов Π² области PKI являСтся рабочая Π³Ρ€ΡƒΠΏΠΏΠ° PKIX ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ IETF. ΠŸΡ€ΠΎΡ„ΠΈΠ»ΡŒ сСртификата ΠΈ БАБ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±Ρ‹Π» описан Π² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π΅ RFC 2459, извСстном ΠΊΠ°ΠΊ пСрвая Ρ‡Π°ΡΡ‚ΡŒ PKIX, стал ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π½Ρ‹ΠΌ стандартом Π² январС 1999 Π³ΠΎΠ΄Π°, Π° Π·Π°Ρ‚Π΅ΠΌ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ ΠΈ Π·Π°ΠΌΠ΅Π½Π΅Π½ Π² Π°ΠΏΡ€Π΅Π»Π΅ 2002 Π³ΠΎΠ΄Π° Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠΌ RFC 3280. RFC 3280 Π²Π²Π΅Π» Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ сСртификата ΠΈ БАБ дополнСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ содСрТат ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΡƒΡŽ клиСнтскому ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌΡƒ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΡŽ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡ‚ΡŒ мСстонахоТдСниС Π£Π¦ ΠΈ рСпозитория. МногиС спСциалисты Π² области PKI ΠΏΡ€ΠΈΠ·Π½Π°ΡŽΡ‚ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ стандарта RFC 2459 ΠΏΠΎΠ²ΠΎΡ€ΠΎΡ‚Π½Ρ‹ΠΌ ΠΌΠΎΠΌΠ΅Π½Ρ‚ΠΎΠΌ Π² Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠΈ инфраструктур ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, ΡΠΏΠΎΡΠΎΠ±ΡΡ‚Π²ΠΎΠ²Π°Π²ΡˆΠΈΠΌ созданию Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎ совмСстимых PKI-ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² (Π±ΠΎΠ»Π΅Π΅ подробная информация ΠΎ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ… Π³Ρ€ΡƒΠΏΠΏΡ‹ PKIX ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π° Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ "Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Ρ‹ Internet X.509 PKI").

ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ EEMA PKI Challenge

ЕвропСйский Π€ΠΎΡ€ΡƒΠΌ ΠΏΠΎ элСктронному бизнСсу (European Forum for Electronic Business - EEMA) с Π½Π°Ρ‡Π°Π»Π° января 2001 Π³ΠΎΠ΄Π° выполнял Π΄Π²ΡƒΡ…Π»Π΅Ρ‚Π½ΠΈΠΉ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ PKI Challenge (pkiC), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ финансировали ЕвропСйский Боюз ΠΈ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ Π¨Π²Π΅Ρ†ΠΈΠΈ [211]. К ΡƒΡ‡Π°ΡΡ‚ΠΈΡŽ Π² ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π΅ ΠΏΠΎΠΌΠΈΠΌΠΎ 13 ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ, входящих Π² состав Π€ΠΎΡ€ΡƒΠΌΠ°, Π±Ρ‹Π»ΠΈ ΠΏΡ€ΠΈΠ²Π»Π΅Ρ‡Π΅Π½Ρ‹ поставщики PKI-ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ², ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ, ΠΊΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Π½Ρ‚Ρ‹, акадСмичСскиС институты, поставщики услуг ΠΏΠΎ выпуску ΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ΅ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… сСртификатов для Π²Ρ‹Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ ΠΏΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΡŽ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ совмСстимости PKI-ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ². Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ, Π²Ρ‹Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹Π΅ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°, ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Ρ‹ Π² Ρ‚Π°Π±Π». 15.8.


|ΠšΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ PKI | РСкомСндация |

|Π£Π¦ | Π£Π¦ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Ρ‚ΡŒ списки Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… сСртификатов (БАБ) Π² соотвСтствии со стандартом X.509 v2.

Π’ сСртификатах Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ CRL Distribution Points, Π³Π΄Π΅ пСрСчислСны ΠΏΡƒΠ½ΠΊΡ‚Ρ‹ распространСния БАБ.

ВсС дСйствия, выполняСмыС Π£Π¦, Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π² ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Ρ… ΠΆΡƒΡ€Π½Π°Π»Π°Ρ….

Для автоматичСской рСгистрации ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒΡΡ, ΠΏΠΎ ΠΊΡ€Π°ΠΉΠ½Π΅ΠΉ ΠΌΠ΅Ρ€Π΅, ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Simple CMP