В этой лекции мы обсудим усовершенствования, внесенные в инфраструктуру общих ключей (public key infrastructure, PKI) в Lotus Notes и Domino 7. Вы можете использовать личные ключи для того, чтобы сделать аутентификацию и шифрование, являющиеся основами безопасности Notes и Domino, еще более защищенными, чем они уже есть. Мы обсудим следующие темы:
Система Lotus Notes была разработана для того, чтобы пользователи могли вести совместную работу и обмениваться информацией. Одним из ключевых элементов, которые помогли Notes преуспеть в этой области, является безопасность. Чтобы люди могли доверять системе, которая была создана для совместного доступа к информации, пользователи должны быть уверены, что система может и будет ограничивать общий доступ к информации так, чтобы к ней не могли обращаться люди, не имеющие права видеть или изменять ее.
Обычно специалисты по компьютерной безопасности любят делить мир на "хороших парней", которые хотят защитить свои системы и информацию, и "плохих парней", которые хотят взломать и прочитать конфиденциальные данные. Одним из способов, которым "хорошие парни" защищают свои системы, является криптография, использующая математические методы преобразования свободно читаемых данных, которые называются открытым текстом (plaintext), в нечитаемые данные, называющиеся зашифрованным текстом (cryptotext). У криптографии есть две главных ветви - общие ключи (public keys) и секретные ключи (secret keys), которые также называются асимметричными и симметричными алгоритмами, соответственно. В Lotus Notes и Domino используются как общие, так и секретные ключи, и, как во многих других использующихся на практике системах безопасности, они объединены в гибридных методах, поскольку система, применяющая только общие ключи для обмена сообщениями, будет неэффективна.
Еще один термин, "ключ массива информации" (bulk data key), обозначает секретный ключ, который используется однократно для шифрования документа или сообщения. Для каждого получателя сообщения копия этого ключа шифруется при помощи общего ключа. Безопасность каждого сообщения, посланного таким образом, определяется надежностью ключа массива информации. Безопасность системы определяется надежностью общих ключей.
Краеугольным камнем надежной системы компьютерной безопасности является аутентификация - процесс определения подлинности пользователей, а также серверов, чтобы можно было применять имеющиеся ограничения доступа. Существует множество разных способов выполнения аутентификации, некоторые из которых сравнительно слабо защищенные, например приглашение ввести имя и пароль, а некоторые - гораздо надежнее. Компания Lotus решила реализовать более надежную систему аутентификации с помощью криптографии на основе общих ключей. Файлы сертификатов и ID, а также книга имен и адресов (которая теперь называется Domino Directory) в Notes обеспечивают безопасную аутентификацию в Notes и Domino с самой первой версии этой системы. В сочетании эти компоненты образуют инфраструктуру общих ключей Notes и Domino, или сокращенно PKI.
Математика, лежащая в основе шифрования с использованием общих ключей, выходит за рамки данного курса, но мы перечислим основные принципы, на которых основывается PKI Domino.