Студопедия — Ключи ЭЦП
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Ключи ЭЦП






Ключ ЭЦП пользователя представляет собой асимметричную пару ключей, сформированную по алгоритму ГОСТ Р 34.10-94 (для версии 2.8 и 3.0) или ГОСТ Р 34.10-2001 (для версии 3.0): .

Ключи ЭЦП могут формироваться как в УКЦ, так и на СУ при создании запроса на сертификат подписи.

При создании ключа в УКЦ секретный ключ подписи защищается на персональном ключе пользователя. На СУ при получении ключа подписи из УКЦ секретный ключ перешифровывается на случайном ключе защиты пользователя. При создании ключа подписи на СУ секретный ключ шифруется на случайном ключе защиты пользователя. При переносе на отделяемые носители (eToken, SmardCard и т.д.) ключ подписи перешифровывается на парольном ключе пользователя

Номера и варианты ключей шифрования

В ключевой системе используются понятия «номер ключа» и «вариант ключа», используемые для смены ключей (при окончании срока действия или компрометации ключей).

Номер ключа – это номер, определяемый номером мастер-ключа, из которого он создан в УКЦ, и номером собственного асимметричного ключа, если такой используется. Номер используется для плановой смены ключа. Если на одном узле имеются ключи, рожденные из мастер-ключа N5, а на другом узле – рожденные из мастер-ключа N6, то сообщение, переданное с одного узла на другой, не может быть расшифровано, так как рожденные из разных мастеров ключи парной связи будут разными. Точно также два узла могут связаться, если на каждом из этих узлов есть действующая открытая часть ключа второго абонента.

В связи с этим в системе ViPNet реализована система синхронизации смены ключей, позволяющая автоматически произвести замену ключей не ранее заданного времени и при наличии дополнительных подтверждений о возможности такой замены. При этом в течение некоторого времени поддерживается возможность расшифрования информации на ранее действующих ключах.

Номер ключа, определяемый мастер-ключом, может изменяться от 0 до 255.

Номер ключа, определяемый номером собственного асимметричного ключа, может изменяться от 0 до 65535. Срок действия такого ключа определяется пользователем и составляет не менее суток. Вариант ключа - это порядковый номер (он и называется вариантом) генерации ключей для этого узла. Он используется для смены симметричных ключей при компрометации ключей на одном узле. Вариант как бы удлиняет идентификатор данного узла. Ключи обмена создаются из мастер-ключа на основе идентификаторов коллективов и вариантов для обоих узлов. При компрометации ключей на одном узле в ключевом центре увеличивается на единицу вариант для данного узла, и создаются ключи обмена только для данного узла с другими узлами. Измененные ключи затем рассылаются из УКЦ через ЦУС по тем узлам, которых это касается. Вариант может изменяться, как и номер, от 0 до 255. При изменении варианта ключа используется та же система синхронизации обновления ключей, как и при смене номера ключа.







Дата добавления: 2014-11-10; просмотров: 634. Нарушение авторских прав; Мы поможем в написании вашей работы!



Расчетные и графические задания Равновесный объем - это объем, определяемый равенством спроса и предложения...

Кардиналистский и ординалистский подходы Кардиналистский (количественный подход) к анализу полезности основан на представлении о возможности измерения различных благ в условных единицах полезности...

Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...

Композиция из абстрактных геометрических фигур Данная композиция состоит из линий, штриховки, абстрактных геометрических форм...

Седалищно-прямокишечная ямка Седалищно-прямокишечная (анальная) ямка, fossa ischiorectalis (ischioanalis) – это парное углубление в области промежности, находящееся по бокам от конечного отдела прямой кишки и седалищных бугров, заполненное жировой клетчаткой, сосудами, нервами и...

Основные структурные физиотерапевтические подразделения Физиотерапевтическое подразделение является одним из структурных подразделений лечебно-профилактического учреждения, которое предназначено для оказания физиотерапевтической помощи...

Почему важны муниципальные выборы? Туристическая фирма оставляет за собой право, в случае причин непреодолимого характера, вносить некоторые изменения в программу тура без уменьшения общего объема и качества услуг, в том числе предоставлять замену отеля на равнозначный...

Разновидности сальников для насосов и правильный уход за ними   Сальники, используемые в насосном оборудовании, служат для герметизации пространства образованного кожухом и рабочим валом, выходящим через корпус наружу...

Дренирование желчных протоков Показаниями к дренированию желчных протоков являются декомпрессия на фоне внутрипротоковой гипертензии, интраоперационная холангиография, контроль за динамикой восстановления пассажа желчи в 12-перстную кишку...

Деятельность сестер милосердия общин Красного Креста ярко проявилась в период Тритоны – интервалы, в которых содержится три тона. К тритонам относятся увеличенная кварта (ув.4) и уменьшенная квинта (ум.5). Их можно построить на ступенях натурального и гармонического мажора и минора.  ...

Studopedia.info - Студопедия - 2014-2024 год . (0.008 сек.) русская версия | украинская версия