Среди дополнительных функций третьей стороны можно выделить следующие:
- служба аутентификации пользователей;
- реализация механизмов управления ключами. В рамках СА может быть реализованы процедуры, обеспечивающие безопасное хранение ключевой информации, контроль времени жизни ключевой информации, а также процедуры аудита, связанные с функционированием СА.
К третьей стороне пользователями могут быть выдвинуты требования, определяющие уровень доверия к ней. В соответствии с данными требованиями можно выделить следующие уровни доверия к третьей стороне:
- третья сторона знает секретные ключи каждого пользователя;
- третья сторона не знает секретных ключей пользователей, но может создать аутентификационную информацию, используемую пользователем без обнаружения данного факта;
- третья сторона не знает секретных ключей пользователей и не может создать аутентификационную информацию, используемую пользователем без обнаружения данного факта.
Расширенными функциями третьей стороны являются:
- служба меток времени;
- служба нотариата. Используется для обеспечения невоспроизводимости передаваемой информации; например, может использоваться для проверки ЭЦП;
- служба депонирования ключей. В ее задачу входит обеспечение доступности секретных ключей пользователей третьей стороне. На практике данная служба может использоваться правоохранительными органами.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
