Лабораторный комплекс по изучению технологии построения корпоративных наложенных сетей на примере пакета программ "Наложенная корпоративная сеть "Инфотекс" по курсу "Защита информации в компьютерных сетях". Бабенко Л.К - 19 стр.

UptoLike

19
• abonent.psw;
• chief.sgn - файл с образцами открытых подписей главных абонентов,
который в дальнейшем не будет меняться;
• users.sgn - в данный момент совпадающий с файлом chief.sgn, но который
далее будет меняться
Генерация ключевой дискеты происходит в два этапа:
1. Создание в ключевом центре всех файлов ключевой дискеты
(зашифрованных на пароле) в виде одного файла (в склеенном виде).
2. Расклейка склеенных файлов, каждый из которых превращается в
действительную ключевую дискету.
Генерация ключевых дискет осуществляется на основе:
двух базовых ключей Мастер1 (используется для генерации ключей
шифрования на прикладном уровне) и Мастер2 (используется для
генерации ключей криптографических процедур канального и
транспортного уровней), формируемых при инсталляции сети, а также
при полной смене ключей в сети и помещаемых на Мастер - дискету.
в случае, если сеть объединили с другими сетями, то на Мастер -
дискете должны присутствовать еще по два межсетевых Мастер -
ключа на каждую пару сетей (свою и каждую чужую):
XXXXYYYY.mmk, XXXXYYYY.amk, где XXXX - номер своей сети, а
YYYY - номер сети, с которой произошло объединение. Эти ключи
генерируются той же программой, что Мастер1 и Мастер2. В
сети, с
которой соединена данная сеть, должна использоваться та же пара
межсетевых мастер - ключей. Программа позволяет использовать для
взаимодействия с другими сетями одни и те же межсетевые мастер -
ключи с именами 00000000.mmk и 00000000.amk. Если на мастер -
дискете присутствуют данные ключи вместе с ключами с конкретными
номерами, то приоритет отдается последним.
файла heap.sgn, содержащего исходную информацию для генерации
электронных подписей абонентов сети.
файлов связей абонентов с расширением .abn, определяющих их
полномочия и формируемых программой Центра управления сетью. В
каждом из этих файлов можно посмотреть имя абонента.
Количество ключевых дискет, которые могут быть созданы на всех этапах
генерации, определяется количеством заготовок электронных подписей в
файле heap.sgn, т.к. на каждом этапе оно уменьшается на число созданных
дискет.