Báo cáo Nghiên cứu một số vấn đề kỹ thuật công nghệ chủ yếu trong thương mại điện tử và triển khai thử nghiệm
Một đặc tính quan trọng của giải pháp “đưa ra danh sách các chứng
thưbịthu hồi một cách định kỳ” là nó có thể được dùng theo một chế độ, do
đó hệthống sửdụng chứng thưlấy lại các CRL từmột thưmục khi nó cần.
Đôi khi, giải pháp này còn được gọi là một giải pháp “kéo” (pull) dành cho
Tên người phát hành
Giờ/Ngày phát hành CRL
Sốhiệu của chứng thư
Giờ/Ngày huỷbỏ
Sốhiệu của chứng thư
Giờ/Ngày huỷbỏ
Sốhiệu của chứng thư
Giờ/Ngày huỷbỏ
Chữký sốcủa người phát hành
Khoá riêng
của CA
Sinh chữ
kýsố
Hình II.28 Danh sách các chứng thưbịhuỷbỏ
CHƯƠNG TRÌNH NGHIÊN CỨU KHOA HỌC VÀ PHÁT TRIỂN
CÔNG NGHỆTHÔNG TIN VÀ TRUYỀN THÔNG
Đềtài NCKH cấp Nhà nước “ Nghiên cứu một sốvấn đềkỹthuật và công nghệchủyếu trong TMĐT và
triển khai thửnghiệm”. Mã sốKC.01.05
153
phân phối CRL. Một giải pháp phân phối lựa chọn là giải pháp “đẩy” (push),
trong đó một CA quảng bá các danh sách CRL cho các hệthống sửdụng
chứng thư(nhưcác thông báo thu hồi mới được gửi đi). Việc quảng bá này
cần sửdụng các phương tiện truyền thông có bảo vệ, nhưthư điện tửan toàn
hoặc một giao thức giao dịch được bảo vệ. Nói cách khác, đối tượng tấn
công có thểchặn và xoá bỏcác thông báo vềsựthu hồi. Thuận lợi chính của
giải pháp push chính là các thu hồi thiết yếu hơn (ví dụnhưcác thu hồi là
kết quảcủa việc lộkhoá hoặc do lỗi của CA) có thể được phân phối một
cách nhanh nhất mà không cần đểý đến thời gian định kỳ.
Tuy nhiên, còn một sốvấn đềgắn liền với giải pháp này. Vấn đềthứ
nhất đòi hỏi một giải pháp phân tán có bảo vệ để đảm bảo các CRL đến
được các đích chủ định. Vấn đềthứhai là sẽsinh ra một sốlượng lớn các
thông tin nếu nhưgiải pháp này được sửdụng đểthông báo tất cảcác thu
hồi, do vậy trong thực tế, chỉcần thông báo các thu hồi thiết yếu hơn. Vấn
đềthứba là quyết định các huỷbỏnào cần được thông báo cho các hệthống
sửdụng chứng thưnào (trong một môi trường của cơsởhạtầng lớn tuỳý).
Vấn đềthứtưlà sựra đời của các chuẩn (dành cho các giải pháp này) làm
giảm bớt việc sửdụng rộng rãi các giải pháp này.
Chương trình MISSI của Bộquốc phòng Mỹcung cấp một cơsởhạ
tầng khoá công khai dành cho DMS (Hệthống thông báo dùng trong Bộ
Quốc Phòng). Cơsởhạtầng này sửdụng giải pháp “ đưa ra danh sách các
thu hồi một cách định kỳ” đểthông báo vềcác thu hồi. Tuy nhiên có thêm
một giải pháp kiểu quảng bá, được sửdụng đểthông báo một danh sách các
thu hồi do khoá bịlộ, được gọi là danh sách khoá bịlộ(CKL). Một CKL
trung tâm được duy trì cho toàn bộmạng domain gốc. Mạng này được các
CA thông báo vềcác khoá này. CKL được phân phối thông qua thưtín điện
tửan toàn và được bảo vệthông qua các phương tiện DMS thông thường.
Với sựra đời của khuôn dạng CRL trong phiên bản 2 của X.509 vào giữa
những năm 1996, MISS đang di trú việc sửdụng đặc tính mới của X.509,
đặc tính này được gọi là các CRL gián tiếp nhằm thiết lập chức năng CKL.
Trong trường hợp DMS, tất cảcác vấn đềcủa giải pháp quảng bá
được giải quyết. Tính sẵn sàng của giải pháp phân phối (được bảo vệ) không
phải là một vấn đềcần quan tâm vì ứng dụng đích được hỗtrợlà thư điện tử
an toàn. Nhờ đó, tất cảcác hệthống đều có truy nhập vào các dịch vụthư
điện tửan toàn. Do giải pháp quảng bá chỉ được sửdụng cho việc thông báo
các khoá bịlộvà do điều này rất hiếm khi xảy ra trong môi trường được
kiểm soát tốt của DMS, nên CKL chưa bao giờcó được kích thước đầy đủ.
CKL được phát hành cho toàn bộmạng
Các file đính kèm theo tài liệu này:
- 6095.pdf
- 6095-6.pdf
- 6095-10.pdf