Использование электронных сертификатов для авторизации по доверенности в ОС Linux | Прикладная дискретная математика. 2014. № 7 (Приложение).

Предлагается решение для делегирования некоторого набора прав от одного пользователя (доверителя) операционной системы другому (доверенному лицу) на определённый промежуток времени. Для этого предложено использовать «доверенности» - объекты, содержащие в себе такие поля, как идентификатор доверителя, идентификатор доверенного лица, время действия доверенности, а также набор прав, делегируемых доверенному лицу доверителем. Доверенность должна содержать также цифровую подпись на закрытом ключе доверителя под всеми вышеперечисленными полями. Предложенное решение реализовано для операционной системы Linux с помощью криптографического инструмента OpenSSL и подключаемых модулей аутентификации (PAM). В качестве доверенностей здесь выступают цифровые сертификаты стандарта X.509 v3, а делегируемые полномочия указываются по определённому формату в поле «Расширения» этих сертификатов. Сам функционал авторизации по доверенности реализован в виде модуля PAM.
  • Title Использование электронных сертификатов для авторизации по доверенности в ОС Linux
  • Headline Использование электронных сертификатов для авторизации по доверенности в ОС Linux
  • Publesher Tomask State UniversityTomsk State University
  • Issue Прикладная дискретная математика 7 (Приложение)
  • Date:
  • DOI
Ключевые слова
authorization by proxy, OpenSSL, PAM, X.509, Linux, electronic certificates, OpenSSL, PAM, Linux, X.509, электронные сертификаты
Авторы
Ссылки
http://www.linux-pam.org/ - A Linux-PAM page.
http://www.openssl.org/ - OpenSSL: The Open Source toolkit for SSL/TLS.
https://www.ietf.org/rfc/rfc5280.txt - RFC 5280: Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile.
 Использование электронных сертификатов для авторизации по доверенности в ОС Linux | Прикладная дискретная математика. 2014. № 7 (Приложение).
Использование электронных сертификатов для авторизации по доверенности в ОС Linux | Прикладная дискретная математика. 2014. № 7 (Приложение).