Andmeturve konspekt / kokkuvõte
· Isikutuvastus on reeglina nõrgem kui CA-del
· Kompensatsiooniks on kahe inimese vahelise usalduse kontrolliks võimalik paljusid teid
kasutada (läviskeem)
· Kontrollija määrab ise, kuipalju ta mingit inimest usaldab
· Sarnasem reaalsele elule kui hierarhia
· Ei skaleeru eriti hästi
· Töötab hästi tihedalt seotud kasutajagruppide sees
SDSI, SPKI
· SDSI (Simple Distributed Security Infrastructure) -- sertifikaadi ID seob võtme ja nime
ainult sertifikaadi väljaandja jaoks
Usaldusseosed esitatakse võtmetel
Sulandunud SPKI uude versiooni
· SPKI -- Simple Public Key Infrastructure
Originaalses SPKI-s oligi avalik võti kasutaja identifikaatoriks
Volitatakse võtmeid, mitte inimesi
SPKI-st on olemas läviskeem -- autentimine õnnestub, kui n isikust vähemalt k-l leiduvad
autentimisteed autenditava objektini
Autentimine vs allkirjad
· Oma salajaste võtmetega tehtavaid operatsioone võime laias laastus kaheks jagada:
Autentimine