|
Традиционно в обеспечении безопасности проводной сети
использовалась PKI (PublicKey Infrastructure -
Инфраструктура публичных ключей), чтобы гарантировать
сохранность информации от прослушивания, кражи и подмены.
Беспроводным сетям необходимо обеспечивать аналогичную
функциональность в сфере безопасности, чтобы удовлетворить
требования пользователей в этой области.
PKI предоставляет собой возможность распределять ключи для
шифрования и цифровой подписи и управлять ими
централизованным образом. Централизованный сервис
обеспечивает возможность доверия между пользователями сети,
которые никогда не встречались друг с другом.
PKI состоит из выпуска сертификатов (CA - certificate
authority), сервиса директорий и услуги подтверждения
сертификатов. Выпуск сертификатов - это приложение, которое
выпускает ключи в форме сертификатов и управляет ими.
Директория или услуги поиска используются для посылки общей
информации о пользователях или сертификатах. Услуга
подтверждения сертификатов либо непосредственно отвечает на
запросы о подлинности или применимости сертификатов, либо
обеспечивает контакт с организацией, занимающейся
верификацией сертификатов.
Сертификаты PKI аналогичны идентификаторам пользователей или
электронным паспортам. Они являются средством обеспечения
шифрования или цифровой подписи для пользователей. |