61. Sertifitseerimine on vajalik riskide vähendamiseks kahe kui kasutatakse sünkroonset ühendust. St. mõlemad osapooled teineteist mitteusaldava osapoole vahelises suhtluses. Sisuliselt peavad käima samas taktis, sama kella järgi. notarid digitaalsel kujul. On kaks juhtu, kus neid kasutatakse- üks osapool soovib kinnitust, kas talle esitatud avalik võti kuulub teisele osapoolele ning teine olukord, kus kahel teineteist mitte usaldaval osapoolel on vaja leida ühine võti, et pidada turvalist sidet. 62. Võtmete jaotussüsteemid ja protokollid KDC annab igale registreeritud kasutajale salajase võtme, millega iga sessiooni jaoks genereeritakse sessioonivõti. Võtmete jaotussüsteemi on vaja juhul kui 2 isikut soovivad rajada jagatud salajast võtit üle võrgu. Selleks ongi vaja usaldusväärset võtmejaotuskeskust nende vahele. Vaatleme juhtu: A ja B vajavad sümmeetrilist jagatud võtit. VJK server
128 bitine signatuur, mida krüpteeritakse MDS algoritmiga 161 bitine signatuur, mida krüpteeritakse SHA-1 algoritmiga 53. Sertifitseerimine + Sertifitseerimine on vajalik riskide vahendamiseks kahe teineteist mitteusaldava osapoole vahelises suhtluses. Sisuliselt notarid digitaalsel kujul. On kaks juhtu, kus neid kasutatakse - üks osapool soovib kinnitust, kas talle esitatud avalik võti kuulub teisele osapoolele ning teine olukord on selline, kus kahel teineteist mitte usaldaval osapoolel on vaja leida ühine võti, et pidada turvalist sidet. Olukord, kus on vaja kindlaks teha, kas avalik võti kuulub just vajalikult üksusele (isikule, firmale jne): Selleks peab olema vajalik isik firma vms. registreerinud oma avaliku võtme CA (Certification Authorities) juures. Sel juhul vajalik isik, firma vms. tõestab oma identiteedi CA-le, CA genereerib sertifikaadi, mis seob antud isiku avaliku võtmega ning signeerib digitaalselt antud seritifikaadi
128 bitine signatuur, mida krüpteeritakse MDS algoritmiga 161 bitine signatuur, mida krüpteeritakse SHA-1 algoritmiga 41. Sertifitseerimine Sertifitseerimine on vajalik riskide vahendamiseks kahe teineteist mitteusaldava osapoole vahelises suhtluses. Sisuliselt notarid digitaalsel kujul. On kaks juhtu, kus neid kasutatakse - üks osapool soovib kinnitust, kas talle esitatud avalik võti kuulub teisele osapoolele ning teine olukord on selline, kus kahel teineteist mitte usaldaval osapoolel on vaja leida ühine võti, et pidada turvalist sidet. Olukord, kus on vaja kindlaks teha, kas avalik võti kuulub just vajalikult üksusele (isikule, firmale jne): Selleks peab olema vajalik isik firma vms. registreerinud oma avaliku võtme CA (Certification Authorities) juures. Sel juhul vajalik isik, firma vms. tõestab oma identiteedi CA-le, CA genereerib sertifikaadi, mis seob antud isiku avaliku võtmega ning signeerib digitaalselt antud seritifikaadi. Kui
autentimissüsteemide põhikomponendiks. Et digitaalallkirjad oleksid võltsimiskindlad, kasutataksegi mitmesuguseid krüpteerimisvõtteid. 53. SERTIFITSEERIMINE ==> Sertifitseerimine on vajalik riskide vähendamiseks kahe teineteist mitteusaldava osapoole vahelises suhtluses. Sisuliselt notarid digitaalsel kujul. On kaks juhtu, kus neid kasutatakse - üks osapool soovib kinnitust, kas talle esitatud avalik võti kuulub teisele osapoolele ning teine olukord, kus kahel teineteist mitte usaldaval osapoolel on vaja leida ühine võti, et pidada turvalist sidet. ==> Certification Authority (sertifitseerimise institutsioon) seob avalikud võtmed eraldiseisvate üksustega. Iga üksus (inimene, ruuter) saab seal registreerida oma avaliku võtme. Kõigepealt tuleb end CA-le identifitseerida ja seejärel luuakse sulle sertifikaat, mis seob sinu identiteedi avaliku võtmega. CA allkirjastatab sertifikaadi digitaalselt. Nt. kui
Et digitaalallkirjad oleksid võltsimiskindlad, kasutataksegi mitmesuguseid krüpteerimisvõtteid. 53. SERTIFITSEERIMINE ==> Sertifitseerimine on vajalik riskide vähendamiseks kahe teineteist mitteusaldava osapoole vahelises suhtluses. Sisuliselt notarid digitaalsel kujul. On kaks juhtu, kus neid kasutatakse - üks osapool soovib kinnitust, kas talle esitatud avalik võti kuulub teisele osapoolele ning teine olukord, kus kahel teineteist mitte usaldaval osapoolel on vaja leida ühine võti, et pidada turvalist sidet. ==> Certification Authority (sertifitseerimise institutsioon) seob avalikud võtmed eraldiseisvate üksustega. Iga üksus (inimene, ruuter) saab seal registreerida oma avaliku võtme. Kõigepealt tuleb end CA-le identifitseerida ja seejärel luuakse sulle sertifikaat, mis seob sinu identiteedi avaliku võtmega. CA allkirjastatab sertifikaadi digitaalselt. Nt. kui Persoon1 tahab Persoon2 avaliku võtit, siis ta
allkirjastas just see saatja ja mitte keegi teine. Signatuur peab olema igal kirjal erinev ja see arvutatakse Hash funktsioonina kirja sisu põhjal. 53. Sertifitseerimine On vajalik riskide vähendamiseks kahe teineteist mitteusaldava osapoole vahelises suhtluses. Sisuliselt notarid digitaalsel kujul. On kaks juhtu, kus neid kasutatakse-üks osapool soovib kinnitust, kas talle esitatud avalik võti kuulub teisele osapoolele ning teine olukord, kus kahel teineteist mitte usaldaval osapoolel on vaja leida ühine võti, et pidada turvalist sidet. Olukord, kus on vaja kindlaks teha, kas avalik võti kuulub just vajalikule üksusele: Selleks peab olema vajalik isik registreerinud oma avaliku võtme CA (Certification Authorities) juures. Kui nüüd keegi soovib antud isiku avalikku võtit, saab ta isiku seritfikaadi, kasutab CA- avalikku võtit isiku sertifikaadi lugemiseks ning saab sedasi isiku avaliku võtme. Olukord, kus kahel üksteist
sertifikaadi. Vastuvõtja saab saatjalt tema sertifikaadi (veebilehelt, meilist või sertifikaadiserverist). Saaja kasutab CA poolt antud avalikku võtit kontrollimaks saatja saadetud, CA-poolt allkirjastatud sertifikaati. Vajalik kahe üksteist mitteusaldava poole vahelistes tehingutes. On kaks juhtu, kus neid kasutatakse - üks osapool soovib kinnitust, kas talle esitatud avalik võti kuulub teisele osapoolele ning teine olukord, kus kahel teineteist mitte usaldaval osapoolel on vaja leida ühine võti, et pidada turvalist sidet. Tahetakse teada, kas avalik võti kuulub ikka õigele inimesele: See avalik võti peab olema registreeritud Certification Agency juures. Siis see isik tõestab oma identiteeti CAle. CA teeb sertifikaadi, mis seob isikut ja võtit ja digiallkirjastab selle. Iga üksus (inimene, ruuter) saab seal registreerida oma avaliku võtme. Nt
muutumatul kujul kohale jõundun. 53. Sertifitseerimine Protseduur, millega kolmas osapool annab tagatise, et andmetöötlussüsteem või selle osa vastab turvanõuetele. Sertifitseerimine on vajalik riskide vähendamiseks kahe teineteist mitteusaldava osapoole vahelises suhtluses. Sisuliselt notarid digitaalsel kujul. On kaks kohta, kus neid kasutatakse - üks osapool soovib kinnitust, kas talle esitatud avalik võti kuulub teisele osapoolele ning teine olukord, kus kahel teineteist mitte usaldaval osapoolel on vaja leida ühine võti, et pidada turvalist sidet. Certification Autority (CA), seob avalikud võtmed eraldiseisvate üksustega. Iga üksus(inimene, ruuter) saab seal registreerida oma avaliku võtme, kõigepealt tuleb end CA- le identifitseerida ja seejärel luuakse sulle sertifikaat, mis seob sinu identiteedi avaliku võtmega. CA allkirjastab sertifikaadi digitaalselt. Nt kui Mari tahab Bobi avalikku võtit, siis ta