Ви переглядаєте архівну версію офіційного сайту НУЛП (2005-2020р.р.). Актуальна версія: https://lpnu.ua

Інфраструктура відкритих ключів

Спеціальність: Безпека інформаційних і комунікаційних систем
Код дисципліни: 7.125.01.E.31
Кількість кредитів: 4.5
Кафедра: Безпека інформаційних технологій
Лектор: доц. каф. БІТ Войтусік Степан Степанович
Семестр: 3 семестр
Форма навчання: денна
Результати навчання:
• знати базові архітектури ІВК, структуру та класифікацію сертифікатів відкритих ключів, положення політики сертифікації, групи протоколів ІВК, моделі та механізми довіри, основні стандарти у галузі ІВК, життєвий цикл особистого ключа і сертифіката відкритого ключа, механізми розповсюдження інформації щодо відкликання сертифікатів;
• вміти обґрунтовувати вибір архітектури ІВК з урахуванням завдань, що вирішується на рівні держави, відомства, державних установ, приватних організацій, суспільних організацій;
• визначати основні функціональні вимоги до системи сертифікації;
• визначати функціональну структуру, топологію центрів сертифікації та обґрунтовувати вимоги безпеки до центрів з метою забезпечення необхідної якості надання послуг.
Необхідні обов'язкові попередні та супутні навчальні дисципліни:
• Інформаційно-комунікаційні системи
• Архітектура комп'ютерних систем,
• Технології програмування,
• Прикладна криптологія,
• Системи та засоби автентифікації
• Нормативно-правове забезпечення захисту інформації.
Короткий зміст навчальної програми:
Склад та призначення основних компонентів ІВК. Структура сертифікату відкритого ключа. Класифікація сертифікатів відкритого ключа. Життєвий цикл ключів і сертифікатів. Формат списків відкликаних сертифікатів. Механізми розповсюдження інформації щодо відкликаних сертифікатів. Моделі та механізми довіри. Базові архітектури ІВК. Валідація шляхів сертифікації. Стандартизація у галузі ІВК. Групи протоколів ІВК. Положення політики сертифікації. Національна інфраструктура відкритих ключів України.
Рекомендована література:
1. Інфраструктура відкритих ключів: технології, архітектура, побудова та впровадження / [О. В. Потій, А. В. Лєншин, Л. С. Сорока, В. І. Єсін і ін.]. – Дніпропетровськ: Академія митної служби України, 2011. – 202с.
2. Горбенко Ю.І., Горбенко І.Д. Інфраструктури відкритих ключів. Системи ЕЦП. Теорія та практика. - Х.: Форт, 2010. – 593 с.
3. Горбатов В.С. Основы технологии PKI / В.С. Горбатов, О.Ю. Полянская. – М. : Горячая линия – Телеком, 2004. – 246с.
4. Потій О.В. Стандартизація та сертифікація в галузі захисту інформації. Стандарти управління ключами / О.В. Потій. – Х. : ХНУРЕ, 2002. – 80 с.
5. Закон України «Про електронний цифровий підпис» від 22.05.2003 № 852-IX
6. ДСТУ 4145-2002 Інформаційні технології. Криптографічний захист інформації. Цифровий підпис, що ґрунтується на еліптичних кривих. Формування та перевірка.
7. ДСТУ ISO/IEC 14888 Інформаційні технології. Методи захисту. Цифрові підписи з доповненням.
8. ITU-T Recommendation X.509. Information Technology - Open Systems Interconnection - The Directory Public Key and Attribute Certificate Frameworks. June 2000.
Методи і критерії оцінювання:
• письмові звіти з лабораторних робіт, усне опитування, контрольна робота (30%);
• підсумковий контроль (70 %, контрольний захід, залік), письмово-усна форма (70%).