Студопедия — Межсетевое взаимодействие (Межсетевой мастер ключ, формирование ММК, схема настройки межсетевого взаимодействия)
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Межсетевое взаимодействие (Межсетевой мастер ключ, формирование ММК, схема настройки межсетевого взаимодействия)






Вся ключевая информация в сети ViPNet подразделяется на следующие основные груп­пы:

1. Персональная ключевая информация пользователя (администратора УКЦ)

a. Парольный ключ пользователя (администратора УКЦ)

b. Ключи защиты пользователя (администратора УКЦ)

c. Ключи подписи пользователя (администратора УКЦ)

2. Ключи защиты

a. Ключи защиты УКЦ

b. Ключи защиты коллективов

3. Мастер-ключи УКЦ

a. Основные

b. Межсетевые

4. Ключи обмена

a. Симметричные

b. Асимметричные

5. Сеансовые ключи шифрования

a. Производные

b. Случайные

Мастер-ключи (МК) подразделяются на 2 группы (для версий 2.8 и 3.0):

1. Основные (внутрисетевые) мастер-ключи - предназначены для формирования ключей защиты и ключей обмена СУ в рамках одной сети. Первое формирование клю­чей производится автоматически после установки ПО УКЦ. Последующее формирова­ние инициируется администратором по истечении срока действия ключа. В данной группе находятся 3 типа ключей:

Мастер персональный ключей – MpN Предназначен для генерации пер­сональных ключей защиты абонентов;

Мастер ключей защиты коллективов - MdN Предназначен для генера­ции ключей защиты коллективов;

Мастер ключей обмена - McN Предназначен для генерации ключей обме­на коллективов.

2. Межсетевые мастер-ключи - предназначены для формирования симметричных ключей обмена между СУ, зарегистрированными в разных сетях. Данные ключи форми­руются при необходимости установления связи между СУ, зарегистрированными в раз­ных сетях. В УКЦ могут присутствовать межсетевые мастер - ключи 3 типов:

Индивидуальный симметричный мастер-ключ - создается для установ­ления связи с одной конкретной сетью - Mimn. Характеризуется номером

сети, создавшей ключ N, номером сети для связи с которой предназначен М и своим серийным номером. Для передачи ключа администратор УКЦ осу­ществляет его экспорт. При экспорте ключ шифруется на парольном ключе экспорта. Пароль, в зависимости от настроек УКЦ, либо задается админист­ратором, либо формируется как случайный, при экспорте ключа. Передача экспортированного ключа должна осуществляться по доверенному каналу связи. Импортирован данный ключ может быть только в ту сеть, для связи с которой он предназначен. При импорте ключа производится проверка имитовставки на парольном ключе экспорта. Если проверка успешна, то ключ перешифровывается на ключе защиты ключевого центра импортирующей сети.

Асимметричный мастер-ключ - пара ключей MaN = (MSaN,MPaN)

для выработки общего мастер-ключа между сетями по протоколу Диффи - Хелмана с параметрами ГОСТ Р 34.10-94 или ГОСТ Р 34.11-94. Алгоритм и параметры выбираются администратором при формировании ключа. Харак­теризуется номером сети, создавшей ключ N и своим серийным номером.

Секретная составляющая ключа MSaN защищается на ключе защиты клю­чевого центра и хранится в УКЦ. Экспорт этой части не производится. От­крытая часть ключа подписывается действующим ключом подписи админи­стратора УКЦ, создавшего мастер-ключ и передается по произвольным ка­налам связи в УКЦ других сетей. При импорте открытых частей асиммет­ричных мастер-ключей из других сетей MРам производится проверка

подписи под ключом. Импорт производится только в случае успешной про­верки подписи и сертификата администратора УКЦ, подписавшего ключ. В отличии от симметричных мастер-ключей срок действия ключа дополни­тельно ограничивается сроком действия сертификата администратора УКЦ, подписавшего данный ключ.

Универсальный симметричный мастер-ключ - Мим предназначен для

установления связи между 2 и более сетями. Характеризуется номером сети, создавшей ключ и своим серийным номером. Методы формирования экспор­та и импорта идентичны индивидуальным мастер-ключам, но импортирован ключ может быть в несколько сетей одновременно. Формировать и исполь­зовать данный ключ рекомендуется только в случае отсутствия других типов мастер-ключей для обеспечения бесперебойной генерации ключевой инфор­мации СУ или для организации временной защищенной связи в условиях от­сутствия возможности обмена другими типами мастер-ключей.

Все МК располагаются в подкаталоге MASTERS.

- Основные (внутрисетевые) мастер-ключи (для версии 3.0), то есть МК Персональных ключей, МК Ключей защиты, МК Ключей обмена хранятся в одном общем файле KC_MAST.key. При импорте ключевой информации из УКЦ предыдущих версий и при смене МК Персональных ключей в этот же файл помещается предыдущая версия МК Персональных ключей, для корректного формирования обновлений. Все ключи в данном файле защищаются на ключе защиты УКЦ.

- Межсетевые мастер-ключи хранятся в зависимости от типов в следующих файлах: MASTERS/i_mast.key - индивидуальные

MASTERS /u mast.key - универсальные MASTERS /a_mast.key - асимметричные своей сети

MASTERS /a_mast.cer - открытые части для асимметричных мастер-ключей из других сетей.

В составе каждого мастер-ключа хранится информация о его создании, импорте/экспорте и вводе в действие. Импорт, экспорт, ввод в действие и удаление старых версий ключа осущест­вляется администратором УКЦ.








Дата добавления: 2015-10-02; просмотров: 2157. Нарушение авторских прав; Мы поможем в написании вашей работы!



Кардиналистский и ординалистский подходы Кардиналистский (количественный подход) к анализу полезности основан на представлении о возможности измерения различных благ в условных единицах полезности...

Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...

Композиция из абстрактных геометрических фигур Данная композиция состоит из линий, штриховки, абстрактных геометрических форм...

Важнейшие способы обработки и анализа рядов динамики Не во всех случаях эмпирические данные рядов динамики позволяют определить тенденцию изменения явления во времени...

ТЕХНИКА ПОСЕВА, МЕТОДЫ ВЫДЕЛЕНИЯ ЧИСТЫХ КУЛЬТУР И КУЛЬТУРАЛЬНЫЕ СВОЙСТВА МИКРООРГАНИЗМОВ. ОПРЕДЕЛЕНИЕ КОЛИЧЕСТВА БАКТЕРИЙ Цель занятия. Освоить технику посева микроорганизмов на плотные и жидкие питательные среды и методы выделения чис­тых бактериальных культур. Ознакомить студентов с основными культуральными характеристиками микроорганизмов и методами определения...

САНИТАРНО-МИКРОБИОЛОГИЧЕСКОЕ ИССЛЕДОВАНИЕ ВОДЫ, ВОЗДУХА И ПОЧВЫ Цель занятия.Ознакомить студентов с основными методами и показателями...

Меры безопасности при обращении с оружием и боеприпасами 64. Получение (сдача) оружия и боеприпасов для проведения стрельб осуществляется в установленном порядке[1]. 65. Безопасность при проведении стрельб обеспечивается...

Предпосылки, условия и движущие силы психического развития Предпосылки –это факторы. Факторы психического развития –это ведущие детерминанты развития чел. К ним относят: среду...

Анализ микросреды предприятия Анализ микросреды направлен на анализ состояния тех со­ставляющих внешней среды, с которыми предприятие нахо­дится в непосредственном взаимодействии...

Типы конфликтных личностей (Дж. Скотт) Дж. Г. Скотт опирается на типологию Р. М. Брансом, но дополняет её. Они убеждены в своей абсолютной правоте и хотят, чтобы...

Studopedia.info - Студопедия - 2014-2024 год . (0.008 сек.) русская версия | украинская версия