Какая ключевая система используется в Ваших программах?

В ключевой системе используются ключи как симметричные, так и асимметричные. Симметричные ключи связи (на этих ключах осуществляется шифрование информации) централизовано создаются в Ключевом Центре (КЦ) и передаются абоненту. При внесении изменений в структуру сети вносятся изменения в состав симметричных ключей. При этом в КЦ необходимо сформировать новую ключевую информацию для абонентов/абонентских пунктов (АП) и выслать на АП, где автоматически произойдет обновление ключевой информации.

Асимметричные ключи шифрования создаются на АП абонентом(ами) и обновление их происходит, в зависимости от настроек, с частотой раз в 30..365 дней. Связь между двумя АП будет осуществляться на основе ключа, составленного из асимметричного и симметричного ключей между данными пунктами.

Ключи подписи формируются КЦ с некоторой периодичностью (в зависимости от настроек). Срок действия подписи от 1 до 12 месяцев.

Также предусмотрено создание абонентом собственной сигнатуры подписи непосредственно на АП. Созданная подпись (открытая часть) высылается в КЦ для сертификации. После сертификации образец подписи абонента рассылается на все АП сети в составе справочника образцов всех подписей. Когда сертифицированный образец приходит на АП того абонента, где он был сформирован, он становится действующим образцом подписи. За несколько дней до окончания действия подписи (зависит от настроек) абонент обязан повторно сформировать и отослать на сертификацию свой образец подписи.

РубрикиFAQ

Добавить комментарий