Перейти к содержимому

3.4. Термины и определения

Aladdin Enterprise CAОбзор продуктаAladdin Enterprise CA
ТерминОпределение
Администратор инициализациисотрудник (специалист), ответственный за приёмку и ввод в эксплуатацию изделия, которому доступны все функции роли “Администратор” в центре сертификации.
Артефактобъект, применяемый или создаваемый в процессе разработки программного обеспечения.
Аутентификациядействия по проверке подлинности идентификатора пользователя. Под аутентификацией понимается ввод пароля или PIN-кода на средстве вычислительной техники в открытом контуре, а также процессы, реализующие проверку этих данных.
Ключевой носительэто сущность в центре сертификации, соответствующая физическому токену, программному или аппаратному модулю безопасности Hardware Security Module (HSM). С помощью крипто-токена ЦС осуществляет хранение ключей и выполнение криптографических операций.
Корневой ЦСэкземпляр центра сертификации в информационной системе, имеющий абсолютное доверие со стороны всех участников процесса строгой аутентификации. С точки зрения службы безопасности предприятия должен быть обеспечен максимальным уровнем защиты (отдельный ПК, отключённый от сети, с доступом ограниченного круга лиц). Корневой ЦС владеет самоподписанным сертификатом, который должен распространяться доверенным способом в информационной системе.
Операторсотрудник (специалист) или система (приложение, сервис) и соответствующая роль в центре сертификации, отвечающая за управление жизненным циклом сертификатов субъектов.
Подчинённый ЦСэкземпляр центра сертификации в информационной системе, который получает доверие от корневого ЦС и выполняет функции по выдаче сертификатов конечным пользователям, компьютерам и сервисам в рамках определенной инфраструктуры открытых ключей. Подчинённый ЦС - это следующая ступень иерархии центров сертификации. Доверие к подчинённому ЦС определяется цепочкой сертификатов. Корневой центр сертификации, подчинённые центры сертификации, получившие сертификаты от корневого центра, и подчинённые центры сертификации, получившие сертификаты от других подчинённых центров вместе образуют иерархию сертификации.
Сертификатвыпущенный центром сертификации цифровой документ в форматах x509v3 или другом поддерживаемом формате (например, PGP (OpenPGP) или S/MIME), подтверждающий принадлежность владельцу закрытого ключа или каких-либо атрибутов и предназначенный для аутентификации в информационной системе.
Событие безопасностиидентифицированное возникновение состояния системы, сервиса или сети, указывающего на возможное нарушение политики информационной безопасности, или сбой средств контроля, или ранее неизвестную ситуацию, которая может быть значимой для безопасности.
Список отозванных сертификатов (CRL)список аннулированных (отозванных) сертификатов, издается центром сертификации по запросу или с заданной периодичностью, либо при изменении статуса сертификата на отозванный, приостановленный или активированный (из статуса приостановленного). Список отозванных сертификатов применяется для идентификации и признания недействительными сертификатов до истечения их срока действия.
Субъектпользователь информационной системы или устройство (сервер, шлюз, маршрутизатор). Субъекту для строгой аутентификации в информационной системе в центре сертификации выдается сертификат. Синоним - конечная сущность (end entity).
Технологический ЦСэкземпляр центра сертификации, обладающий функцией первичной настройки программного компонента eCA-CA.
Центр сертификациикомплекс средств, задача которых заключается в обеспечении жизненного цикла сертификатов пользователей и устройств информационной системы, а также в создании инфраструктуры для обеспечения процессов идентификации и строгой аутентификации в информационной системе.
ТерминОпределение
Аутентификациядействия по проверке подлинности идентификатора пользователя. Под аутентификацией понимается ввод пароля или PIN-кода на средстве вычислительной техники в открытом контуре, а также процессы, реализующие проверку этих данных.
Заявкаэто заявление от пользователя на получение сертификата, полученное через API или веб-интерфейс, содержащее совокупность данных о пользователе (запрос на сертификат (CSR)).
Ключевой носительэто сущность в центре сертификации, соответствующая физическому токену, программному или аппаратному модулю безопасности Hardware Security Module (HSM). С помощью крипто-токена ЦС осуществляет хранение ключей и выполнение криптографических операций.
Корневой ЦСэкземпляр центра сертификации в информационной системе, имеющий абсолютное доверие со стороны всех участников процесса строгой аутентификации. С точки зрения службы безопасности предприятия должен быть обеспечен максимальным уровнем защиты (отдельный ПК, отключённый от сети, с доступом ограниченного круга лиц). Корневой ЦС владеет само подписанным сертификатом, который должен распространяться доверенным способом в информационной системе.
Логэто текстовый файл, куда автоматически записывается важная информация о работе сервисов программного средства “Центр сертификатов доступа Aladdin Enterprise Certificate Authority Certified Edition”. Полученный лог-файл - журнал событий.
Операторсотрудник (специалист) или система (приложение, сервис) и соответствующая роль в центре сертификации, отвечающая за управление жизненным циклом сертификатов субъектов.
Подчинённый ЦСэкземпляр центра сертификации в информационной системе, обладающий функцией управления политиками строгой аутентификации или функцией управления жизненным циклом сертификатов субъектов информационной системы. Подчинённый ЦС владеет сертификатом, выданным вышестоящим ЦС (Корневым или другим Подчинённым), который используется для проверки всей цепочки доверия сертификатов.
Принципал (principal)уникальное имя для клиента (пользователя, хоста или сервиса), которому разрешается аутентификация в Kerberos.
Расширение pgcryptoпредоставляет криптографические функции, которые позволяют администраторам баз данных PostgreSQL хранить определённые столбцы данных в зашифрованном виде.
Сертификатвыпущенный центром сертификации цифровой документ в форматах x509v3 или другом поддерживаемом формате, подтверждающий принадлежность владельцу закрытого ключа или каких-либо атрибутов и предназначенный для аутентификации в информационной системе.
Событие безопасностиидентифицированное возникновение состояния системы, сервиса или сети, указывающего на возможное нарушение политики информационной безопасности, или сбой средств контроля, или ранее неизвестную ситуацию, которая может быть значимой для безопасности.
Список отозванных сертификатов (Certificate Revocation List, CRL)список аннулированных (отозванных) сертификатов, издаётся центром сертификации по запросу или с заданной периодичностью на основании запросов об отзыве сертификатов.
Субъектпользователь информационной системы или устройство (сервер, шлюз, маршрутизатор). Субъекту для строгой аутентификации в информационной системе в центре сертификации выдаётся сертификат. Синоним - конечная сущность (end entity).
Технологический ЦСэкземпляр центра сертификации в информационной системе, обладающий функцией первичной настройки программного комплекса “Центр сертификации Aladdin Enterprise Certificate Authority”.
Тикет (ticket)временные данные, выдаваемые клиенту для аутентификации на сервере, на котором располагается необходимый сервис.
Центр регистрацииэто функциональный компонент программного средства “Центр сертификатов доступа Aladdin Enterprise Certificate Authority Certified Edition”, предназначенный для хранения регистрационных данных пользователей, запросов на сертификаты и сертификатов пользователей; обработки заявок пользователей на выпуск сертификата.
Центр сертификациикомплекс средств, задача которых заключается в обеспечении жизненного цикла сертификатов пользователей и устройств информационной системы, а также в создании инфраструктуры для обеспечения процессов идентификации и строгой аутентификации в информационной системе. Программный комплекс “Центр сертификации Aladdin Enterprise Certificate Authority” является частью программного средства “Центр сертификатов доступа Aladdin Enterprise Certificate Authority Certified Edition”.
Kerberosсетевой протокол аутентификации, который обеспечивает механизм взаимной аутентификации клиента и сервера перед установлением связи между ними.
Keytab-файлэто файл, содержащий пары Kerberos-принципалов и их ключей (полученных с использованием Kerberos пароля). Эти файлы используются для аутентификации в системах, использующих Kerberos, без ввода пароля.
Веб-интерфейсинтерфейс, обеспечивающий передачу информации между пользователем-человеком и программно-аппаратными компонентами компьютерной системы.