Серед додаткових функцій третьої сторони можна виділити наступні:
- Служба аутентифікації користувачів;
- Реалізація механізмів управління ключами. У рамках СА може бути реалізовані процедури, що забезпечують безпечне зберігання ключової інформації, контроль часу життя ключової інформації, а також процедури аудиту, пов'язані з функціонуванням СА.
До третьої стороні користувачами можуть бути висунуті вимоги, що визначають рівень довіри до неї. Відповідно до даних вимог можна виділити такі рівні довіри до третьої сторони:
- Третя сторона знає секретні ключі кожного користувача;
- Третя сторона не знає секретних ключів користувачів, але може створити аутентифікаційні інформації, яка використовується користувачем без виявлення даного факту;
- Третя сторона не знає секретних ключів користувачів і не може створити аутентифікаційні інформації, яка використовується користувачем без виявлення даного факту.
Розширеними функціями третьої сторони є:
- Служба міток часу;
- Служба нотаріату. Використовується для забезпечення невідтворюваних переданої інформації; наприклад, може використовуватися для перевірки ЕЦП ;
- Служба депонування ключів. В її завдання входить забезпечення доступності секретних ключів користувачів третій стороні. На практиці дана служба може використовуватися правоохоронними органами.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
