Andmeturve konspekt / kokkuvõte
SDSI, SPKI
· SDSI (Simple Distributed Security Infrastructure) -- sertifikaadi ID seob võtme ja nime
ainult sertifikaadi väljaandja jaoks
Usaldusseosed esitatakse võtmetel
Sulandunud SPKI uude versiooni
· SPKI -- Simple Public Key Infrastructure
Originaalses SPKI-s oligi avalik võti kasutaja identifikaatoriks
Volitatakse võtmeid, mitte inimesi
SPKI-st on olemas läviskeem -- autentimine õnnestub, kui n isikust vähemalt k-l leiduvad
autentimisteed autenditava objektini
Autentimine vs allkirjad
· Oma salajaste võtmetega tehtavaid operatsioone võime laias laastus kaheks jagada:
Autentimine
Signeerimine (digitaalallkiri)
· Mõlemal juhul on meil vaja teada sertifikaadi täpset kehtivusinfot
· Autentimise puhul on seda kontrollida vaja vaid autentimise hetkel
· Signatuuri puhul on oluline, et seda saaks kontrollida suvalisel hilisemal ajahetkel -- ka
siis, kui sertifikaat ise enam ei kehti
Notariseerimine