56
3. Криптография и массовые информационные коммуникации
Будем считать, что удостоверяющие центры
Y
1
и
Y
2
являются удо-
стоверяющими центрами нижнего уровня. С целью взаимного при-
знания ЭЦП всех клиентов удостоверяющих центров
Y
1
и
Y
2
создадим
в информационной системе еще один удостоверяющий центр
Y , ко-
торый будет по отношению к
Y
1
и
Y
2
удостоверяющим центром более
высокого уровня.
Потребуем далее, чтобы при своем создании удостоверяющие цен-
тры
Y
1
и
Y
2
прошли стандартную процедуру регистрации в удостове-
ряющем центре
Y . При этом в соответствии с протоколом регистра-
ции удостоверяющие центры
Y
1
и
Y
2
получат свои сертификаты
C(
Y
1
)
и
C(
Y
2
)
, содержащие открытый ключ регистрирующего удостоверяю-
щего центра
Y и подписанные его закрытым ключом. В соответствии
с принятой системой обозначений указанные сертификаты в дальней-
шем обозначим:
C(
Y
1
) = ¯¯
Y
1
, ¯¯
Y
s/¯¯
¯¯
Y
и
C(
Y
2
) = ¯¯
Y
2
, ¯¯
Y
s/¯¯
¯¯
Y
соответственно.
Потребуем далее, чтобы при регистрации клиентов
A
1
и
A
2
в соот-
ветствующих удостоверяющих центрах
Y
1
и
Y
2
клиенты вместе с их
собственными сертификатами
C(
A
1
)
и
C(
A
2
)
получали также соот-
ветствующие сертификаты регистрирующих их удостоверяющих цен-
тров
C(
Y
1
)
и
C(
Y
2
)
, которые удостоверяющие центры получили во вре-
мя своей регистрации в удостоверяющем центре
Y .
Общая схема взаимодействия удостоверяющих центров
Y
1
,
Y
2
и
Y
представлена на рис. .
Рассмотрим последовательность операций при обмене сообщени-
ями между клиентом
A
1
и клиентом
A
2
, действующими в информаци-
онной системе, образованной удостоверяющими центрами
Y
1
,
Y
2
и
Y .
изображенной на рис. . Прежде всего, будем считать, что в процессе
Достарыңызбен бөлісу: