PKI termékek

PKI termékek

A SafeGuard PKI tanúsítványok generálásához, ellenőrzéséhez és menedzseléséhez szükséges technológia. Biztonságos platformot és infrastruktúrát nyújt a PKI-engedélyezett alkalmazások (PKA-k) számára. Az ilyen alkalmazások teszik lehetővé a biztonságos, titkosított adatcserét és az erős felhasználó-hitelesítést. Rugalmasságának és skálázhatóságának köszönhetően a SafeGuard PKI könnyen alkalmazható a különféle biztonsági politikák (policy-k) megvalósítására.

A kihívás

Az elektronikus kereskedelem egy nagyon divatos kifejezés a mai üzleti világban. Globális virtuális magánhálózatok kapcsolnak össze különböző szervezeteket és egyéneket, a papír-alapú dokumentumokat elektronikus adatcsere helyettesíti. Ezek mind olyan fejlesztések, amelyek ráébresztik a vállalatokat az adatbiztonság, a jogosultság-kezelés és a felhasználó-azonosítás fontosságára.

A Nyilvános Kulcsú Infrastruktúra (PKI) az a technológia, amely a szükséges hátteret nyújtja a következő PKI-engedélyezett alkalmazásoknak:

  • SafeGuard VPN (Virtual Private Network, virtuális magánhálózat): biztonságos kommunikációt tesz lehetővé a felhasználó és a szerver között, az Interneten keresztül
  • SafeGuard Sign&Crypt: segítségével titkosított és/vagy digitálisan aláírt e-maileket és dokumentumokat cserélhetünk egymás közt
    Cryptware Toolkit: kriptografikus funkciók integrálását teszi lehetővé a már meglévő alkalmazásokba
  • Más gyártók tanúsítvány-alapú alkalmazásai

A termék

A SafeGuard PKI használatával a tanúsítványok előállítása és menedzselése egy könnyen kezelhető folyamattá válik. Rugalmas és skálázható, olyan nyílt szabványokon alapszik, amelyeket az Internetes közösség elfogadott. A SafeGuard PKI egy olyan megoldás, amely illeszthető bármely biztonsági politikára, nyitott a jövőbeli fejlesztésekre és integrálható bármely informatikai rendszer architektúrájába.

A biztonság szilárd alapja
A SafeGuard PKI technológia tette lehetővé az Utimaco számára hogy olyan alkalmazásokat, mint pl. a SafeGuard Sign&Crypt, a SafeGuard VPN vagy a Cryptware Toolkit integrálhasson különböző szoftver-környezetekbe. Szintén lehetővé teszi chipkártya használatát a SafeGuard Advanced Security és a SafeGuard LAN Crypt számára. Továbbá használható más gyártók PKI-engedélyezett alkalmazásainak alapjaként.

Könnyű kezelhetőség
A SafeGuard PKI egy átfogó PKI platform, mely a következő komponensekből áll: Certification Authority (CA), Registration Authority (RA), Registration Point (RP), User Agent és Publication Agent. Könnyen kezelhető, központi ill. elosztott kulcsmenedzsment egyaránt megvalósítható vele.

Névtárak
A SafeGuard PKI rendszer CA ill. RA komponense együttműködik a vezető gyártók (Critical Path, IBM, Netscape, stb.) X.500 névtár rendszereivel, szabványos LDAP protokollon keresztül.

Jellemzők

A SafeGuard PKI, moduláris felépítésével egy rugalmas platform a biztonságos kommunikációt igénylő információs rendszerek számára.

Nyílt szabványok
A más gyártók PKI és PKA (PKI-engedélyezett) megoldásaival való együttműködés alapja a következetes ragaszkodás az olyan nyílt szabványokhoz, mint pl. az X.509, CRL, PKCS, PKIX és az LDAP. A különböző CA-k kereszthitelesítése megvalósítható a DER szabvány segítségével, valamint egy beépített ODBC interfész teszi lehetővé a kapcsolódást az Oracle és Microsoft Access adatbázisokhoz.

Certification Authority
A SafeGuard PKI CA komponense tulajdonképpen egy szerveren futó folyamat (process), amely teljesen automatikusan működik, nem igényel manuális beavatkozást. Cryptware Board vagy IBM 4758 hardveres kulcstároló eszköz segítségével maximális biztonságot érhetünk el.

Registration Authority
A SafeGuard PKI RA komponense használatos a felhasználók felvételére és menedzselésére, tanúsítvány-kérelmek előállítására, tanúsítványok megújítására és visszavonására. A kulcsok generálhatók chipkártyán vagy PKCS#12 formátumú file-ban. Természetesen lehetőség van több RA használatára egy rendszeren belül, melyek különböző gépeken futhatnak.

Kötegelt (batch) végrehajtás
A batch módú működés egy opcionális kiegészítés az RA-hoz. Nagy számú felhasználó menedzselésére használható, sok tanúsítvány vagy kulcs egyidejű és automatikus generálására, visszavonására vagy megújítására. Egy Privilege P300CE típusú chipkártya-nyomtatóval összekötve chipkártyák kibocsátására is használható.

Registration Point és User Agent
Registration Point-ok (RP) és User Agent-ek használatával decentralizált kucs-menedzsment valósítható meg. Egy RP feladata a felhasználói igények regisztrálása és visszaigazolása. A pozitív visszaigazolás során a felhasználó egy titkos kódot és egy policy file-t kap az RP-től, melyek segítségével egy biztonságos kommunikációs csatornát tud felépíteni a CA-val. Csak ez a módszer garantálja, hogy tényleg a valódi felhasználó kapja meg az igényelt kulcspárt. A policy file-ban leírt jogosultságoktól függően a felhasználó a User Agent segítségével menedzselheti saját tanúsítványát a saját gépéről. Megvalósítható három különböző RP felállítása különböző feladatokkal (pl. az egyik csak a regisztrációt végzi, a másik csak visszaigazol).

Publication Agent
A Publication Agent a rendszer CA oldalán helyezkedik el, feladata tanúsítványok és tanúsítvány visszavonási listák publikálása a névtár rendszerbe.

Specifikációk

Certification Authority
PKIX és TCP/IP-kompatíblis; X.509v3 kiegészítések; PIN kódok előállítása és postázása; kulcspárok és tanúsítványok generálása, hitelesítése, visszavonása és visszaállítása; kereszthitelesítés más gyártók CA-ival; adatbázis rendszerek támogatása (pl. Oracle).

Registration Authority
PKIX és TCP/IP-kompatíblis; kulcs(ok) tárolása chipkártyán vagy PKCS#12 file-ban; chipkártya kibocsátás; publikálás X.500 névtárakba; tanúsítványok generálása kötegelve (opció); kártyaolvasó-támogatás.


User Agent
PKIX és TCP/IP kompatíbilis; felhasználói kulcsok generálása, frissítése és megújítása; kulcs(ok) tárolása chipkártyán és PKCS#12 file-ban; kártyaolvasó-támogatás; automatikus figyelmeztetés lejárat előtt; PIN kód megváltoztatása; lokális tanúsítvány-menedzselés

Támogatott operációs rendszerek


Certification Authority és Publication Agent:

  • Microsoft Windows NT 4.0
  • Microsoft Windows 2000

Registration Authority, Registration Point és User Agent:

  • Microsoft Windows 95
  • Microsoft Windows 98
  • Microsoft Windows Me
  • Microsoft Windows NT 4.0
  • Microsoft Windows 2000

Támogatott alkalmazások
X.509-es tanúsítványt ismerő alkalmazások; SafeGuard Sign&Crypt; SafeGuard VPN; SafeGuard Advanced Security operációs rendszer beléptetéssel; Cryptware Toolkit

Chipkártya testreszabás
SafeGuard Advanced Security; SafeGuard LAN Crypt

Támogatott hardverek
CryptWare és IBM 4758 kulcstároló eszköz; CardMan termékcsalád; Privilege P310 chipkártya-nyomtató.

 
  Telefon: +36-1-392-22-40 - Telefax: +36-1-392-25-71 - E-mail: ediport@ediport.hu - Web : www.notebookvedelem.hu