Ochik kalitlar infratuzilmasi PKI quyidagi qator ilovalar va standartlarni madadlaydi:
- ochiq kalit sertifikatlarini madadlovchi vositalar o’rnatilgan Li¬nux, FreeBSD, HP-UX, Microsoft Windows, Novell Netware, Sun Solaris operatsion tizimlari;
- ochiq, kalit sertifikatlari asosida foydalanuvchilarni autentifikatsiyalash mexanizmini madadlovchi ma’lumotlar bazasini boshqarish ti¬zimlari, xususan Oracle, DB2, Informix, Sybase;
- IP protokoli asosida amalga oshiriluvchi virtual himoyalangan tarmoqlarni (VPN) tashkil etish vositalari, xususan Cisco Systems, Nortel Network kompaniyalarining telekommunikatsiya asbob-uskunalari, hamda ixtisoslashtirilgan dasturiy ta’minot.
- elektron xujjat aylanishi tizimlari, masalan Lotus Notes, Micro¬soft Exchange, hamda himoyalangan pochta almashish standarti S/MIMEHH madadlovchi pochta tizimlari;
- Microsoft Active Directory, Novell NDS, Netscape iPlanet kataloglarining xizmati;
- SSL standarti asosida amalga oshiriluvchi Web-resurslardan foydalanish tizimlari.
- foydalanuvchilarni autentifikatsiyalash tizimlari, xususan RSA kompaniyasining SecurlD va x.k
O’z navbatida, ochiq kalitlar infratuzilmasi sanab o’tilgan funksional soxalarni integratsiyalashi mumkin. Natijada, ochiq, kalitlar infratuzilmalarini kompaniya axborot tizimiga integratsiyalash va umumiy standartlar va ochiq kalit sertifikatlaridan foydalanish yo’li bilan ax¬borot xavfsizligining kompleks tizimini yaratish mumkin.
Yuqorida keltirilganlar ochiq kalitlar infratuzilmasini yaratish va madadlash xizmatlari ahamiyatini oshishiga olib keladi.
Ochiq kalitlarni boshqarish infratuzilmasi PKIning asosiy vazifalari quyidagilar:
- raqamli kalitlar va sertifikallaming hayot siklini madadlash (ya’ni kalitlarni generatsiyalash, sertiflkatlarni yaratish va imzolash, ulami taqsimlash va h.);
- obro'sizlantirish faktlarini qaydlash va chaqirib olingan sertifikatlar-ning «qora» ro‘yxatini chop etish;
- foydalanuvchining tizimdan foydalanish vaqtini imkoni boricha kamaytiruvchi identifikatsiyalash va autentifikatsiyalash jarayonlarini madadlash:
- mavjud ilovalar va xavfsizlik qism tizimining barcha komponentlarini integratsiyalash mexanizmini (PKIga asoslangan) amalga oshirish;
- barcha foydalanuvchilar va ilovalar uchun bir xil va tarkibida barcha zaruriy kalit komponentlari va sertifikatlar xavfsizlikning yagona tokenidan foydalanish imkoniyatini taqdim etish.
- foydalanuvchining tizimdagi barcha huquqlari va qurshovini aniqlovchi xavfsizlikning shaxsiy vositasi, masalan, smart-karta. rasmda ochiq kalitlarni boshqarish infratuzilmasining mantiqiy tuzilmasi va asosiy komponentlari keltirilgan.
Do'stlaringiz bilan baham: |