Előadást letölteni
Az előadás letöltése folymat van. Kérjük, várjon
KiadtaἸοκάστη Ζυγομαλάς Megváltozta több, mint 5 éve
1
IT hálózat biztonság Összeállította: Huszár István
TANÚSÍTVÁNYOK IT hálózat biztonság Összeállította: Huszár István
2
Tanúsítványok szerepe
Nyilvános kulcs weblapon történő közzététele veszélyes lehet (meghamisítható). Megoldás lehetne egy harmadik, hiteles fél, ahol tárolják a kulcsokat, de ez online rendszer esetén hatalmas forgalmat generálna. Végső megoldás: a központnak nem kell online elérhetőnek lenni, csak hitelesíti az egyes személyekhez, cégekhez, szervezetekhez tartozó nyilvános kulcsokat. Ezek a központok a tanúsító hatóságok (CA – Certification Authority)
3
Nyilvános kulcsú infrastruktúra
Egy CA (tanúsító hatóság) nem elegendő. (Technikai feltételek, ill. az egyediség aggodalmas lehet.) Megoldás: a PKI (Public Key Infrastructure) – nyilvános kulcsú infrastruktúra. Összetevői: felhasználók, tanúsítványok, CA-k, könyvtárak. Jelentősége: szervezetbe rendezi a fent felsorolt elemeket, szabványos megoldásokat határoz meg a dokumentumok és a protokollok számára.
4
PKI hierarchia Gyökér: a legfelsőbb szintű CA, amely hitelesíti az alsóbb szintű központokat. RA (Regional Authorities) – regionális hatóság, földrajzi egységeket fognak össze. Alsóbbrendű CA-k, amelyek már ténylegesen a felhasználók azonosítására szolgálnak.
5
PKI hierarchia A hierarchián belül a központok egymást képesek hitelesíteni, egy bizalmi láncot létrehozva. Egy felhasználó ezen a láncon keresztül haladva tudja hitelesíteni egy másik felhasználó tanúsítványát. A böngészők tartalmazzák a legfontosabb CA-k nyilvános kulcsát, ezért a felhasználóknak ezeket nem kell keresni, automatikusan használják azokat.
6
Tanúsítványok kezelése
Tanúsítvány megszerzése: egy CA-nal hivatalos iratokkal (pl. személyi igazolvány, cégalapítási okirat), szolgáltatási díj befizetésével kaphatunk tanúsítványt, amelyet ellátnak saját kulccsal és SHA pecséttel. A tanúsítványok nem titkosítottak, akár weboldalon is elhelyezhetőek. Egyéb attribútumokat is tartalmaz (pl. jogosult valaki valamilyen tartalom megszerzésére, időkorlátozás – digitális aláírásnál 1 év) Magyarországon több tanúsító hatóság is működik (pl. közigazgatás, oktatás, üzleti élet).
7
Tanúsítványok használata
Pl. biztonságos weboldalról letöltve, operációs rendszerbe települ, innen az automatikusan kezeli. Csak akkor biztonságos, ha más nem fér hozzá a gépünkhöz. Biztonságosabb megoldás: adathordozón való tárolás. Használat: PIN kód megadása után. Problémás esetben (elvesztés, idegen kézbe kerülés) le lehet tiltani a CA-nal.
Hasonló előadás
© 2024 SlidePlayer.hu Inc.
All rights reserved.