Andmeturve konspekt / kokkuvõte
7. Avaliku võtme infrastruktuurid
(kommenteerimata)
· Avalikud ja salajased võtmed
· Sertifikaat
· Sertifitseerimiskeskused
· X.509
· HTTPS
· PGP
· SPKI, SDSI
· Autentimine vs allkiri
· Notariseerimine ja ajatembeldamine
· Blockchain
Avalikud ja salajased võtmed
· Igal kasutajal on oma võtmepaar: salajane ja avalik võti
· Salajane võti hoitakse enda teada
· Avalik võti on kõigile teada
· Oma salajase võtmega krüpteerimine on signeerimine, signatuuri saab kontrollida
signeerija avaliku võtme abil
· Kellegi avaliku võtmega krüpteeritu saab lahti ainult vastava salajase võtme omanik
· Näiteks RSA, DSA, Diffie-Hellman, ElGamal, ECDSA - enamus algoritme põhinevad
matemaatikal, ellipskõverad on veel omaette teema
//siit alates tasub äkki loengut üle kuulata, kippusin magama jääma
Sertifikaat
· Oleks vaja siduda inimesed vastavate avalike võtmetega
· Avalikest võtmetest saab teha avaliku kataloogi
· Kust tuleb usaldus selle seostamise vastu