معرفي بستهي زيرساخت كليد عمومي كيا
زيرساخت كليد عمومي (PKI) امروزه يكي از متداولترين معماريهاي امنيتي در ارتباطات شبكهاي محسوب ميشود. از آنجا كه در معماري PKI اولين فرض بنيادي، مخفي ماندن كليد خصوصي است لذا در عمل نحوه ذخيرهسازي كليد خصوصي كاربران اهميت ويژهاي مييابد. يكي از راههاي مطمئن براي ذخيرهسازي كليدهاي خصوصي استفاده از توكنهاي امنيتي است. توكنهاي امنيتي معمولا به دو صورت كارت هوشمند و ماژول USB در بازار يافت ميشوند.
استاندارد PKCS#11 پراستفادهترين استاندارد براي به كارگيري ماژولهاي امنيتي در عمليات رمزنگاري ميباشد. اين استاندارد پشتيباني از زيرساخت كليد عمومي را نيز فراهم ميكند. همچنين استاندارد Microsoft CAPI از طرف شركت مايكروسافت جهت عمليات رمزنگاري در سيستم عامل ويندوز طراحي شده است. اين استاندارد نيز براي استفاده از ماژولهاي امنيتي، استاندارد كتابخانههاي CSP را ارائه ميدهد.
بستهي زيرساخت كليد عمومي كيا (KPK) كه به همراه توكن امنيتي كيا عرضه ميگردد پشتيباني از استانداردهاي فوق را فراهم ميسازد. با پشتيباني از اين استانداردها، ميتوان از ماژول كيا در كاربردهاي مخلتف مبتني بر زيرساخت كليد عمومي مثل S/MIME، SSL، VPN، EFS، Smartcard Logon و ... استفاده نمود.
ويژگيها
- پشتيباني از استانداردهايPKCS#11 و (Microsoft CAPI (CSP
- پيادهسازي الگوريتمهاي رمزنگاري شامل DES، 3DES، AES، RSA، SHA1 و MD5
- امكان ذخيرهسازي كليدهاي خصوصي به صورت امن
- امكان ذخيرهسازي گواهيهاي ديجيتال مبتني بر استاندارد X.509
- پشتيباني از ارسال و دريافت ايميل امن مبتني بر استاندارد S/MIME در نرمافزارهاي مختلف شامل Netscape، Mozilla Thunderbird، Microsoft Outlook و ...
- پشتيباني از پروتكل SSL در سرويسگيرندههاي وب شامل Internet Explorer و Firefox و ...
- پشتيباني از شبكههاي خصوصي مجازي (VPN) مبتني بر PKI شامل Windows Server 2003 VPN، OpenVPN و ...
- پشتيباني از EFS در سيستمعامل ويندوز
- پشتيباني از Smartcard Logon در سيستم عامل ويندوز

