![]() |
Linux,
Unix,
Open Source,
Internet Security,
Konzultace,
Workshopy,
Virtualizace,
Forensic,
Hacking
|
Základní definicePojmem PKI (public key infrastructure) obecně míníme soustavu technických a organizačních opatření spojených s vydáváním, správou, používáním a odvoláváním klíčů a certifikátů. KlíčKlíč je skupina údajů, které používají šifrovací nástroje pro nastavení správných pracovních hodnot. Klíč může být dodatečně ochráněn heslem. Tajemství, které volí vlastník klíče a bez jehož znalosti se klíč nedá použít. U mechanických šifrátorů je klíčem spravné natočení koleček. CertifikátCertifikát je struktura obsahující identifikační údaje uživatele, veřejný klíč uživatele, identifikaci vydavatele, číslo certifikátu, platnost certifikátu a další dodatečné údaje (vymezení použití certifikátu) . Tato struktura je pak digitálně podepsaná vydavatelem certifikátu. Asymetrická kryptografiePKI je založeno na mechanismech asymetrické kryptografie. Zjednodušeně to znamená, že data jsou při přenosu zabezpečená pomocí dvojice klíčů – veřejný klíč a privátní klíč. Veřejný klíč je všeobecně známý, lze jej vystavit na Internetu, posílat emailem. Privátní klíč je nutno maximálně střežit a chránit, uložit na čipovou kartu, usb klíčenku. Při komunikaci odesilatel data šifruje pomocí veřejného klíče příjemce. Příjemce data odšifruje pomocí svého privátního klíče. |
|
|
|
|
|
mike ©2008 |
|
http://www.itangel.cz/ http://www.sily.cz/ http://www.ikonopi.cz/ http://www.totodivadlo.cz/ | |