Az előadás letöltése folymat van. Kérjük, várjon

Az előadás letöltése folymat van. Kérjük, várjon

IT hálózat biztonság Összeállította: Huszár István

Hasonló előadás


Az előadások a következő témára: "IT hálózat biztonság Összeállította: Huszár István"— Előadás másolata:

1 IT hálózat biztonság Összeállította: Huszár István
TANÚSÍTVÁNYOK IT hálózat biztonság Összeállította: Huszár István

2 Tanúsítványok szerepe
Nyilvános kulcs weblapon történő közzététele veszélyes lehet (meghamisítható). Megoldás lehetne egy harmadik, hiteles fél, ahol tárolják a kulcsokat, de ez online rendszer esetén hatalmas forgalmat generálna. Végső megoldás: a központnak nem kell online elérhetőnek lenni, csak hitelesíti az egyes személyekhez, cégekhez, szervezetekhez tartozó nyilvános kulcsokat. Ezek a központok a tanúsító hatóságok (CA – Certification Authority)

3 Nyilvános kulcsú infrastruktúra
Egy CA (tanúsító hatóság) nem elegendő. (Technikai feltételek, ill. az egyediség aggodalmas lehet.) Megoldás: a PKI (Public Key Infrastructure) – nyilvános kulcsú infrastruktúra. Összetevői: felhasználók, tanúsítványok, CA-k, könyvtárak. Jelentősége: szervezetbe rendezi a fent felsorolt elemeket, szabványos megoldásokat határoz meg a dokumentumok és a protokollok számára.

4 PKI hierarchia Gyökér: a legfelsőbb szintű CA, amely hitelesíti az alsóbb szintű központokat. RA (Regional Authorities) – regionális hatóság, földrajzi egységeket fognak össze. Alsóbbrendű CA-k, amelyek már ténylegesen a felhasználók azonosítására szolgálnak.

5 PKI hierarchia A hierarchián belül a központok egymást képesek hitelesíteni, egy bizalmi láncot létrehozva. Egy felhasználó ezen a láncon keresztül haladva tudja hitelesíteni egy másik felhasználó tanúsítványát. A böngészők tartalmazzák a legfontosabb CA-k nyilvános kulcsát, ezért a felhasználóknak ezeket nem kell keresni, automatikusan használják azokat.

6 Tanúsítványok kezelése
Tanúsítvány megszerzése: egy CA-nal hivatalos iratokkal (pl. személyi igazolvány, cégalapítási okirat), szolgáltatási díj befizetésével kaphatunk tanúsítványt, amelyet ellátnak saját kulccsal és SHA pecséttel. A tanúsítványok nem titkosítottak, akár weboldalon is elhelyezhetőek. Egyéb attribútumokat is tartalmaz (pl. jogosult valaki valamilyen tartalom megszerzésére, időkorlátozás – digitális aláírásnál 1 év) Magyarországon több tanúsító hatóság is működik (pl. közigazgatás, oktatás, üzleti élet).

7 Tanúsítványok használata
Pl. biztonságos weboldalról letöltve, operációs rendszerbe települ, innen az automatikusan kezeli. Csak akkor biztonságos, ha más nem fér hozzá a gépünkhöz. Biztonságosabb megoldás: adathordozón való tárolás. Használat: PIN kód megadása után. Problémás esetben (elvesztés, idegen kézbe kerülés) le lehet tiltani a CA-nal.


Letölteni ppt "IT hálózat biztonság Összeállította: Huszár István"

Hasonló előadás


Google Hirdetések