ToSCA

softwarov� projekt

�vod do problematiky

Infrastruktura ve�ejn�ch kl��� (PKI) je dnes b�n�m z�kladem bezpe�nosti mnoha rozs�hl�ch syst�m�. Rozhoduj�c� ��st� infrastruktury je certifika�n� autorita, kter� jako�to d�v�ryhodn� t�et� strana zaji��uje spolehlivou vazbu mezi u�ivateli syst�mu a jejich kl��i. Vzhledem ke skute�nosti, �e bezpe�nost vlastn� autority a jej�ch datov�ch struktur je limituj�c�m faktorem bezpe�nosti v�ech z�visl�ch IS, je t�eba v�novat n�vrhu a implementaci autority n�le�itou p��i. Spr�va autority je sama o sob� relativn� slo�it� �kol, proto je nutn�, aby sama autorita definovala role v r�mci sv�ho bezpe�nostn�ho mechanismu, zavedla syst�m opr�vn�n� a mechanismus autentizace vlastn�ch u�ivatel� v�zan� na tyto role. Ve v�ech f�z�ch prac� na projektu je t�eba postupovat takov�m zp�sobem, aby v�sledek bylo mo�no certifikovat dle po�adavk� p��slu�n�ch pr�vn�ch p�edpis� �R a EU.

C�l projektu

C�lem pr�ce je pln� funk�n� odlad�n� certifika�n� autorita kompatibiln� s n�kter�m z existuj�c�ch PKI syst�m�, nap�. Entrust. Ve�ker� SW moduly mus� b�t dokumentov�ny a vytvo�eny takov�m zp�sobem, aby byly zp�sobil� procesu certifikace podle kriteri� FIPS 140-1. Autorita mus� obsahovat vlastn� serverovou ��st, rozhran� pro komunikaci s LDAP serverem, konzoli administr�tora, konzoli oper�tor� a enrolment nejm�n� pro browsery Netscape a MSIE.

Podm�nky pro uzn�n� projektu

Projekt bude uzn�n jako spln�n�, pokud budou p�edlo�eny tyto ��sti: