Cơ sở hạtầng DoD MISSI

Một phần của tài liệu Nghiên cứu ứng dụng hạ tầng cơ sở mật mã khoá công khai cho hệ thống đấu thầu qua mạng (Trang 97)

Tổ chức NSA của Mỹ đi đầu trong việc phát triển một cơ sở hạ tầng dựa vào một chương trình, chương trình này được gọi là MISSI.Một ứng dụng cho cơ sở hạ tầng này là DMS, hỗ trợ gửi tin trong quân sự, gửi đi các thông

tin nhạy cảm nhưng chưa được xếp vào loại mật và các thông tin được phân loại ở mức thấp hơn. Tuy nhiên, cấu trúc MISSI không bị hạn chế.

Các thành phần ban đầu trong cơ sở hạ tầng này (một ví dụ khác của hệ thống phân cấptop-down) như sau:

1. Cơ quan phê chuẩn chính sách (PAA): Đây là CA gốc, mọi đường

dẫn đều bắt đầu từ nó. PAA chứng thực các PCA tại mức kề dưới và cũng cho phép chứng thực chéo các PAA khác trong các domain riêng lẻ hoàn toàn, ví dụ PAA của một cơ sở hạ tầng tương tự tại một nước đồng minh.

2. Cơ quan tạo ra chính sách (PCA): Mỗi PCA là gốc quản trị dành cho

domain chính sách an toàn riêng lẻ. Ví dụ, có thể có các PCA khác nhau dành cho domain nhạy cảm nhưng chưa được xếp loại; dành cho domain SECRET của Bộ quốc phòng; dành cho các ứng dụng dân sự của chính phủ liên bang và dành cho các ứng dụng thương mại.

3. Cơ quan chứng thực (CA): CA là một cơ quan quản trị đặc trưng cho

một tổ chức quản trị, hoặc một đơn vị chủ chốt của một tổ chức trong một domain chính sách.CA đăng ký các thực thể cuối và phát hành các chứng chỉ của chúng.

4. Cơ quan đăng ký của tổ chức (ORA): ORA là dạng của một cơ quan

đăng ký địa phương (LRA) của MISSI. ORA không phát hành các chứng chỉ. Nó giúp CA đăng ký những người sử dụng cuối bằng cách thu thập các thông tin về họ và gửi các thôngtin đó cho CA.

Cơ sở hạ tầng MISSI là trường hợp có cấu trúc phân cấp top-down hoạt động tốt.

Một phần của tài liệu Nghiên cứu ứng dụng hạ tầng cơ sở mật mã khoá công khai cho hệ thống đấu thầu qua mạng (Trang 97)