Mail  Admin  Statistika  Lab  mike  


www.psaxf.net
Linux, Unix, Open Source, Internet Security, Konzultace, Workshopy, Virtualizace, Forensic, Hacking

Základní definice

Pojmem PKI (public key infrastructure) obecně míníme soustavu technických a organizačních opatření spojených s vydáváním, správou, používáním a odvoláváním klíčů a certifikátů.

Klíč

Klíč je skupina údajů, které používají šifrovací nástroje pro nastavení správných pracovních hodnot.

Klíč může být dodatečně ochráněn heslem. Tajemství, které volí vlastník klíče a bez jehož znalosti se klíč nedá použít.

U mechanických šifrátorů je klíčem spravné natočení koleček.

Certifikát

Certifikát je struktura obsahující identifikační údaje uživatele, veřejný klíč uživatele, identifikaci vydavatele, číslo certifikátu, platnost certifikátu a další dodatečné údaje (vymezení použití certifikátu) . Tato struktura je pak digitálně podepsaná vydavatelem certifikátu.

Asymetrická kryptografie

PKI je založeno na mechanismech asymetrické kryptografie. Zjednodušeně to znamená, že data jsou při přenosu zabezpečená pomocí dvojice klíčů – veřejný klíč a privátní klíč. Veřejný klíč je všeobecně známý, lze jej vystavit na Internetu, posílat emailem. Privátní klíč je nutno maximálně střežit a chránit, uložit na čipovou kartu, usb klíčenku.

Při komunikaci odesilatel data šifruje pomocí veřejného klíče příjemce. Příjemce data odšifruje pomocí svého privátního klíče.


http://www.itangel.cz/ http://www.sily.cz/ http://www.ikonopi.cz/ http://www.totodivadlo.cz/