Предлагается решение для делегирования некоторого набора прав от одного пользователя (доверителя) операционной системы другому (доверенному лицу) на определённый промежуток времени. Для этого предложено использовать «доверенности» - объекты, содержащие в себе такие поля, как идентификатор доверителя, идентификатор доверенного лица, время действия доверенности, а также набор прав, делегируемых доверенному лицу доверителем. Доверенность должна содержать также цифровую подпись на закрытом ключе доверителя под всеми вышеперечисленными полями. Предложенное решение реализовано для операционной системы Linux с помощью криптографического инструмента OpenSSL и подключаемых модулей аутентификации (PAM). В качестве доверенностей здесь выступают цифровые сертификаты стандарта X.509 v3, а делегируемые полномочия указываются по определённому формату в поле «Расширения» этих сертификатов. Сам функционал авторизации по доверенности реализован в виде модуля PAM.
Скачать электронную версию публикации
Загружен, раз: 143
- Title Использование электронных сертификатов для авторизации по доверенности в ОС Linux
- Headline Использование электронных сертификатов для авторизации по доверенности в ОС Linux
- Publesher
Tomsk State University
- Issue Прикладная дискретная математика 7 (Приложение)
- Date:
- DOI
Ключевые слова
authorization by proxy, OpenSSL, PAM, X.509, Linux, electronic certificates, OpenSSL, PAM, Linux, X.509, электронные сертификатыАвторы
Ссылки
http://www.linux-pam.org/ - A Linux-PAM page.
http://www.openssl.org/ - OpenSSL: The Open Source toolkit for SSL/TLS.
https://www.ietf.org/rfc/rfc5280.txt - RFC 5280: Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile.

Использование электронных сертификатов для авторизации по доверенности в ОС Linux | Прикладная дискретная математика. 2014. № 7 (Приложение).
Скачать полнотекстовую версию
Загружен, раз: 1914