Методы и средства криптографической защиты информации. Жданов О.Н - 231 стр.

UptoLike

50
пользователей на сертификаты открытых ключей в Центре регистрации УЦ;
- формирование электронных сертификатов открытых ключей
пользователей в соответствии с рекомендациями Х.509 версии 3 и RFC 2459,
позволяющими с помощью криптографических методов (ЭЦП)
централизованно заверять соответствие открытого ключа и атрибутов
определенному пользователю;
- формирование и доставку зарегистрированным пользователям списка
отозванных сертификатов открытых ключей пользователей.
Основными структурными
элементами удостоверяющего центра, в
соответствии с базовой структурой, показанной на рис. 44, являются:
- центр сертификации;
- центр регистрации;
- АРМ администратора (компонент управления);
- пользовательский интерфейс и средства взаимодействия;
- программный интерфейс взаимодействия с удостоверяющим центром.
Рассмотрим в соответствии с источником [7] функции каждого из
компонентов системы.
Центр сертификации составляет основу инфраструктуры как
компонент
, обеспечивающий генерацию сертификатов открытых ключей.
Кроме того, центр сертификации выполняет формирование списков
отозванных сертификатов, а также совмещает функции традиционного
центра сертификации и хранилища списков и сертификатов, то есть
представляет собой компонент, хранящий эталоны сертификатов и списков.
Взаимодействие с центром сертификации удостоверяющего центра
«КриптоПРО», таким образом, возможно только через центр регистрации
,
причем с использованием защищенного логического канала.
Центр регистрации выполняет обработку и хранение регистрационных
данных, в соответствии с базовой схемой инфраструктуры открытых ключей,
а также организует и координирует взаимодействие пользователей и центра
сертификации. Являясь центральным узлом системы, центр регистрации
концентрирует на себе пользовательские запросы и выдачу
криптографических ключей и обеспечивает функционирование
пользовательских интерфейсов и средств взаимодействия.
Как управляющий компонент удостоверяющего центра «КриптоПРО»
используется специальным образом организованный программный блок,
АРМ администратора центра регистрации. Основной функцией АРМ
администратора является выполнение организационно-технических
мероприятий, связанных с регистрацией пользователей, формированием
служебных ключей и сертификатов пользователей и управление центром
регистрации.
Пользовательский интерфейс выполняет функции управления ключами
пользователей
, сертификатами и служебной информацией. С помощью
средств взаимодействия, размещенных на сервере центра регистрации,
пользовательский интерфейс полностью обеспечивает работу пользователя