البنية التحتية البسيطة للمفتاح العام

كانت البنية الأساسية البسيطة للمفتاح العام ( SPKI ، تنطق spoo-key ) محاولة للتغلب على تعقيد البنية الأساسية التقليدية للمفتاح العام X.509 . وقد تم تحديدها في مواصفة طلب التعليقات (RFC) الخاصة بفريق مهام هندسة الإنترنت (IETF) - RFC  2692 و RFC  2693 - من مجموعة عمل SPKI التابعة لـ IETF. لم يتجاوز هذان RFCs مستوى النضج "التجريبي" لحالة RFC الخاصة بـ IETF . حددت مواصفة SPKI تنسيق شهادة التفويض، مما يوفر تحديد الامتيازات أو الحقوق أو السمات الأخرى (تسمى التفويضات ) وربطها بمفتاح عام. في عام 1996، تم دمج SPKI مع البنية الأساسية البسيطة للأمان الموزع [1] ( SDSI ، تنطق sudsy ) بواسطة Ron Rivest و Butler Lampson .

التاريخ والنظرة العامة

كان بروتوكول SPKI الأصلي يحدد المفاتيح الرئيسية فقط كمفاتيح عامة ولكنه يسمح بربط الأذونات بتلك المفاتيح وتفويض الأذونات من مفتاح إلى آخر. وكان التشفير المستخدم هو اقتران السمة بالقيمة، على غرار  رؤوس RFC 822.

كان SDSI الأصلي يربط الأسماء المحلية (للأفراد أو المجموعات) بالمفاتيح العامة (أو الأسماء الأخرى)، لكنه كان يحمل التفويض فقط في قوائم التحكم في الوصول (ACLs) ولم يسمح بتفويض مجموعات فرعية من تفويض المدير. كان الترميز المستخدم عبارة عن تعبير S القياسي . مثال على مفتاح RSA العام في SPKI في "تنسيق النقل المتقدم" (بالنسبة للنقل الفعلي، سيكون الهيكل مشفرًا بـ Base64 ):

( مفتاح عام 
( rsa-pkcs1-md5 ( e #03# ) ( n |ANHCG85jXFGmicr3MGPj53FYYSY1aWAue6PKnpFErHhKMJa4HrK4WSKTO      YTTlapRznnELD2D7lWd3Q8PD0lyi1NJpNzMkxQVHrrAnIQoczeOZuiz/yY      VDzJ1DdiImixyb/Jyme3D0UiUXhd6VGAz0x0cgrKefKnmjy410Kro3uW1| )))   
     
    
     

 

يسمح SPKI/SDSI المدمج بتسمية الجهات الرئيسية وإنشاء مجموعات مسماة من الجهات الرئيسية وتفويض الحقوق أو السمات الأخرى من جهة رئيسية إلى أخرى. وهو يتضمن لغة للتعبير عن التفويض - وهي لغة تتضمن تعريفًا لـ "تقاطع" التفويضات. كما يتضمن مفهوم موضوع العتبة - وهو بناء يمنح التفويضات (أو التفويضات) فقط عندما تتفق إحدى الجهات المدرجة (في طلب الوصول أو تفويض الحقوق). يستخدم SPKI/SDSI ترميز تعبير S، ولكنه يحدد شكلًا ثنائيًا سهل التحليل للغاية - قواعد LR(0) - تسمى تعبيرات S القياسية .

لا يحدد SPKI/SDSI دورًا لهيئة الشهادات التجارية (CA). في الواقع، فإن أحد الافتراضات وراء SPKI هو أن هيئة الشهادات التجارية لا تخدم أي غرض مفيد. [2] ونتيجة لذلك، يتم نشر SPKI/SDSI في المقام الأول في الحلول المغلقة وفي مشاريع العرض التوضيحي ذات الاهتمام الأكاديمي. ومن الآثار الجانبية الأخرى لهذا العنصر التصميمي أنه من الصعب تحقيق الربح من SPKI/SDSI بمفرده. [ بحاجة لمصدر ] يمكن أن يكون مكونًا لبعض المنتجات الأخرى، ولكن لا توجد حالة عمل لتطوير أدوات وخدمات SPKI/SDSI إلا كجزء من بعض المنتجات الأخرى.

إن أبرز عمليات النشر العامة لـ SPKI/SDSI هي E-speak، وهو منتج وسيط من HP يستخدم SPKI/SDSI للتحكم في الوصول إلى طرق الويب، و UPnP Security، الذي يستخدم لهجة XML من SPKI/SDSI [ بحاجة لمصدر ] للتحكم في الوصول إلى طرق الويب، وتفويض الحقوق بين المشاركين في الشبكة، وما إلى ذلك.

انظر أيضا

ملحوظات

  1. ^ "SDSI - A Simple Distributed Security Infrastructure". people.csail.mit.edu . تم الاسترجاع في 2017-03-15 .
  2. ^ إليسون، كارل (1996). "تأسيس الهوية بدون هيئات التصديق". ندوة أمن USENIX السادسة . CiteSeerX 10.1.1.31.7263 . 
  • الصفحة الرئيسية لـ SPKI،
  • JSDSI (جهود تطوير المصدر المفتوح)
  • CDSA (جهود تطوير المصدر المفتوح).
تم الاسترجاع من "https://en.wikipedia.org/w/index.php?title=بنية_المفتاح_العام_البسيطة&oldid=1182536941"
Original text
Rate this translation
Your feedback will be used to help improve Google Translate