Инфраструктуры открытых ключей

Программа об архитектуре и принципах построения Public Key Infrastructure. Рассматриваются алгоритмы асимметричной криптографии, цифровые сертификаты, центры сертификации и управление ключами.
Студентов 3298 Выпускников 683 Для специалистов
690 ₽ 1 200 ₽
или любая сумма на ваше усмотрение
Вы можете оплатить любую сумму, чтобы поддержать наш проект и авторов программы. Объем услуг не зависит от размера вашей оплаты.
Темы:
Информационная безопасность
Объем

36 час.
Длительность

30 дней
Нагрузка в неделю

9 час.
Формат обучения

Дистанционно (самостоятельно)
Описание Эта учебная программа погружает в технологии обеспечения доверия в цифровой среде на основе инфраструктуры открытых ключей. Слушатели изучают структуру сертификатов X.509, процессы генерации и обновления ключей, а также юридическую значимость электронной подписи. Обучение ориентировано на криптографов, архитекторов ИБ и администраторов систем защиты. Обучение выстроено вокруг жизненного цикла сертификатов и компонентов PKI. Темы включают настройку удостоверяющих центров и интеграцию средств электронной подписи в корпоративные системы.
Цели
  • Дать целостное представление об архитектуре инфраструктуры открытых ключей.
  • Раскрыть механизмы работы цифровых сертификатов и электронной подписи.
  • Познакомить с процессами управления жизненным циклом ключей.
Чему я научусь?
  • Понимать архитектуру и функции компонентов удостоверяющего центра.
  • Управлять цифровыми сертификатами стандарта X.509 и списками отзыва.
  • Применять асимметричную криптографию для защиты электронного документооборота.

Авторы

Полянская Ольга Юрьевна
Полянская Ольга Юрьевна
Ведущий математик Московского инженерно-физического института (государственного университета).
Чему я научусь?
  • Понимать архитектуру и функции компонентов удостоверяющего центра.
  • Управлять цифровыми сертификатами стандарта X.509 и списками отзыва.
  • Применять асимметричную криптографию для защиты электронного документооборота.

Учебный план

Занятия
Экзамен экстерном Внимание! Экзамен экстерном не обязательный для сдачи. При желании вы можете его пройти, если хотите подтвердить свои знания по данному курсу без его изучения или поверить свои знания по нему. Экзамен экстерном можно сдать только один раз. 90 мин
1 Доверие в сфере электронных коммуникаций Рассматривается понятие доверия в контексте электронных коммуникаций, приводится характеристика ключевых элементов и механизмов доверия, обсуждаются политики... Рассматривается понятие доверия в контексте электронных коммуникаций, приводится характеристика ключевых элементов и механизмов доверия, обсуждаются политики доверия и примеры ассоциаций доверия, вводится понятие инфраструктуры безопасности, описываются сервисы инфраструктуры безопасности. ещё
Доверие в сфере электронных коммуникаций тест для курса Инфраструктуры открытых ключей 30 мин
2 Механизмы аутентификации Рассматривается аутентификация на основе паролей, механизмы одноразовой аутентификации, описывается механизм аутентификации Kerberos, обсуждается аутентификация при помощи... Рассматривается аутентификация на основе паролей, механизмы одноразовой аутентификации, описывается механизм аутентификации Kerberos, обсуждается аутентификация при помощи сертификатов открытых ключей, анализируются возможности инфраструктуры открытых ключей PKI как технологии аутентификации. ещё
Механизмы аутентификации тест для курса Инфраструктуры открытых ключей 30 мин
3 Основные компоненты и сервисы PKI Рассматриваются основные компоненты PKI, описываются функции удостоверяющего и регистрационного центров, репозитория, архива сертификатов, серверных компонентов PKI,... Рассматриваются основные компоненты PKI, описываются функции удостоверяющего и регистрационного центров, репозитория, архива сертификатов, серверных компонентов PKI, приводится краткая характеристика сервисов PKI и сервисов, базирующихся на PKI, обсуждаются криптографические и вспомогательные сервисы, сервисы управления сертификатами. ещё
Основные компоненты и сервисы PKI тест для курса Инфраструктуры открытых ключей 30 мин
4 Сервисы безопасности PKI и базовые криптографические механизмы Описываются сервисы идентификации и аутентификации, целостности и конфиденциальности, рассматриваются и сравниваются между собой три класса криптографических... Описываются сервисы идентификации и аутентификации, целостности и конфиденциальности, рассматриваются и сравниваются между собой три класса криптографических механизмов: симметричные и асимметричные алгоритмы и алгоритмы хэширования. ещё
Сервисы безопасности PKI и базовые криптографические механизмы тест для курса Инфраструктуры открытых ключей 30 мин
5 Модели и механизмы доверия "Рассматриваются модели строгой и нестрогой иерархии удостоверяющих центров, иерархии на базе политик, модель распределенного доверия, четырехсторонняя... "Рассматриваются модели строгой и нестрогой иерархии удостоверяющих центров, иерархии на базе политик, модель распределенного доверия, четырехсторонняя модель доверия, web-модель доверия, модель доверия, сконцентрированного вокруг пользователя ещё
Модели и механизмы доверия тест для курса Инфраструктуры открытых ключей 30 мин
6 Сертификаты открытых ключей Описывается формат сертификата открытого ключа, дается краткая характеристика обязательных и опциональных полей сертификата, подробно рассматриваются ограничивающие... Описывается формат сертификата открытого ключа, дается краткая характеристика обязательных и опциональных полей сертификата, подробно рассматриваются ограничивающие и информационные дополнения сертификата, обсуждаются альтернативные форматы сертификатов, объясняются принципы функционирования простой инфраструктуры открытых ключей, систем PGP и SET, дается представление об атрибутных сертификатах. ещё
Сертификаты открытых ключей тест для курса Инфраструктуры открытых ключей 35 мин
7 Классификация сертификатов и управление ими Приводится классификация сертификатов открытых ключей, дается краткая характеристика классов и видов сертификатов, подробно рассматривается содержание полей... Приводится классификация сертификатов открытых ключей, дается краткая характеристика классов и видов сертификатов, подробно рассматривается содержание полей сертификата каждого вида, обсуждается использование субъектом нескольких сертификатов, дается представление о жизненном цикле сертификатов и ключей, приводятся примерные сценарии управления жизненным циклом сертификатов и ключей. ещё
Классификация сертификатов и управление ими тест для курса Инфраструктуры открытых ключей 30 мин
8 Формат списков аннулированных сертификатов Описываются способы проверки статуса сертификата, дается краткая характеристика механизмам периодической публикации информации об аннулированных сертификатах, вводится... Описываются способы проверки статуса сертификата, дается краткая характеристика механизмам периодической публикации информации об аннулированных сертификатах, вводится определение списка аннулированных сертификатов (САС), подробно рассматривается структура САС, обсуждаются стандартные дополнения САС и дополнения точек входа в САС, дается представление о дельта-списках САС, приводятся коды причин аннулирования сертификатов. ещё
Формат списков аннулированных сертификатов тест для курса Инфраструктуры открытых ключей 30 мин
9 Типы списков аннулированных сертификатов и схемы аннулирования Описываются основные типы списков аннулированных сертификатов, обсуждаются особенности разных схем аннулирования сертификатов, рассматриваются механизмы онлайновых запросов... Описываются основные типы списков аннулированных сертификатов, обсуждаются особенности разных схем аннулирования сертификатов, рассматриваются механизмы онлайновых запросов для поиска информации об аннулировании, дается представление о деревьях аннулирования сертификатов, выполняется сравнительный анализ разных схем аннулирования сертификатов. ещё
Типы списков аннулированных сертификатов и схемы аннулирования тест для курса Инфраструктуры открытых ключей 30 мин
10 Основные понятия и типы архитектуры PKI Рассматриваются такие понятия архитектуры PKI, как путь сертификации, пункты доверия PKI, доверенный ключ. Описываются простая, иерархическая,... Рассматриваются такие понятия архитектуры PKI, как путь сертификации, пункты доверия PKI, доверенный ключ. Описываются простая, иерархическая, сетевая и гибридная архитектура PKI, обсуждаются способы построения пути сертификации для каждого типа архитектуры. ещё
Основные понятия и типы архитектуры PKI тест для курса Инфраструктуры открытых ключей 35 мин
11 Валидация пути сертификации "Дается определение валидного пути сертификации, описывается процедура проверки валидности пути
Валидация пути сертификации тест для курса Инфраструктуры открытых ключей 35 мин
12 Механизмы распространения информации PKI Подробно рассматриваются механизмы распространения сертификатов и списков САС, обсуждается организация репозитория, дается характеристика каталога X.500, описывается... Подробно рассматриваются механизмы распространения сертификатов и списков САС, обсуждается организация репозитория, дается характеристика каталога X.500, описывается упрощенный протокол доступа к каталогу LDAP, сопоставляются разные варианты развертывания репозитория, дается представление о способах распространения PKI-информации при помощи электронной почты, сетевых протоколов и системы доменных имен. ещё
Механизмы распространения информации PKI тест для курса Инфраструктуры открытых ключей 35 мин
13 Политики, регламент и процедуры PKI Дается определение политики безопасности, рассматриваются способы реализации политики безопасности, приводится список основных требований к политике PKI,... Дается определение политики безопасности, рассматриваются способы реализации политики безопасности, приводится список основных требований к политике PKI, дается характеристика политике применения сертификатов и регламента удостоверяющего центра, обсуждаются отличия политики применения сертификатов, регламента и организационных процедур удостоверяющего центра, дается представление об идентификаторах объектов и краткой характеристике политики PKI, подробно рассматриваются способы отображения политики в сертификатах. ещё
Политики, регламент и процедуры PKI тест для курса Инфраструктуры открытых ключей 30 мин
14 Описание политики PKI Рассматривается структура набора положений политики PKI, дается краткая характеристика общих положений политики, подробно описываются все специальные... Рассматривается структура набора положений политики PKI, дается краткая характеристика общих положений политики, подробно описываются все специальные разделы набора положений политики PKI, обсуждаются трудности разработки политики и регламента, дается представление об этапах разработки политики применения сертификатов. ещё
Описание политики PKI тест для курса Инфраструктуры открытых ключей 30 мин
15 Стандарты и спецификации PKI Приводится классификация стандартов в области PKI, дается краткая характеристика каждой группы стандартов, подробно рассматриваются стандарты Internet... Приводится классификация стандартов в области PKI, дается краткая характеристика каждой группы стандартов, подробно рассматриваются стандарты Internet X.509 PKI (PKIX), обсуждается терминология и концепции PKIX, дается представление о направлениях стандартизации в области PKI, приводятся примеры национальных и международных инициатив по обеспечению функциональной совместимости PKI-продуктов. ещё
Стандарты и спецификации PKI тест для курса Инфраструктуры открытых ключей 30 мин
16 Сервисы, базирующиеся на PKI "Рассматриваются дополнительные сервисы PKI, приводится характеристика сервисов защищенной связи, защищенного датирования нотаризации, неотказуемости, защищенного архива данных,... "Рассматриваются дополнительные сервисы PKI, приводится характеристика сервисов защищенной связи, защищенного датирования нотаризации, неотказуемости, защищенного архива данных, управления полномочиями, приватности ещё
Сервисы, базирующиеся на PKI тест для курса Инфраструктуры открытых ключей 30 мин
17 Приложения, базирующиеся на PKI Рассматриваются защищенная электронная почта, средства безопасности транспортного уровня и IP-уровня, дается краткая характеристика протоколов SSL и... Рассматриваются защищенная электронная почта, средства безопасности транспортного уровня и IP-уровня, дается краткая характеристика протоколов SSL и TLS, описываются протоколы установления соединений, передачи записей, протоколы IPsec, обсуждаются типовые сценарии использования PKI. ещё
Приложения, базирующиеся на PKI тест для курса Инфраструктуры открытых ключей 35 мин
18 Подготовка к развертыванию PKI Приводится перечень этапов развертывания PKI, подробно рассматривается процесс подготовки решения о развертывании инфраструктуры, дается краткая характеристика... Приводится перечень этапов развертывания PKI, подробно рассматривается процесс подготовки решения о развертывании инфраструктуры, дается краткая характеристика инсорсинга и аутсорсинга, обсуждаются стандартность и комплексность решения, стоимость и время развертывания PKI, дается представление о средах развертывания, режимах оперирования и приоритетных сервисах безопасности PKI. ещё
Подготовка к развертыванию PKI тест для курса Инфраструктуры открытых ключей 35 мин
19 Проблемы выбора поставщика технологии или сервисов PKI Подробно рассматриваются проблемы выбора поставщика технологии или сервисов PKI, формулируются основные критерии выбора, обсуждаются проблемы масштабируемости... Подробно рассматриваются проблемы выбора поставщика технологии или сервисов PKI, формулируются основные критерии выбора, обсуждаются проблемы масштабируемости и безопасности PKI-решения, приводятся рекомендации по составлению запроса на предложения по реализации PKI, дается краткая характеристика каждого раздела запроса на предложения. ещё
Проблемы выбора поставщика технологии или сервисов PKI тест для курса Инфраструктуры открытых ключей 30 мин
20 Проектирование и внедрение PKI Подробно рассматривается процесс проектирования PKI, приводится краткая характеристика основных правовых документов PKI, описываются соглашения между участниками... Подробно рассматривается процесс проектирования PKI, приводится краткая характеристика основных правовых документов PKI, описываются соглашения между участниками PKI, даются рекомендации по выбору основных средств и оборудования, приводятся примерные требования к персоналу, обслуживающему PKI, обсуждается создание прототипа, пилотный проект и внедрение PKI. ещё
Проектирование и внедрение PKI тест для курса Инфраструктуры открытых ключей 35 мин
21 Проблемы реализации PKI Описывается процесс подготовки PKI к работе, подробно рассматривается управление сертификатами и ключами, обсуждаются способы реагирования на... Описывается процесс подготовки PKI к работе, подробно рассматривается управление сертификатами и ключами, обсуждаются способы реагирования на инциденты во время функционирования PKI, описываются подходы к решению проблем интеграции и обеспечения работы приложений, дается представление о проблемах предоставления услуг репозитория, выполняется сравнительный анализ структуры стоимости установки и поддержки типичной системы PKI для вариантов инсорсинга и аутсорсинга. ещё
Проблемы реализации PKI тест для курса Инфраструктуры открытых ключей 35 мин
Тренировочный экзамен Внимание! Тренировочный экзамен экстерном не обязательный для сдачи. При желании вы можете его пройти, если хотите проверить свои знания курса перед сдачей экзамена. Тренировочный экзамен можно сдавать сколько угодно один раз. 90 мин
Экзамен 60 мин

Какой документ я получу?

Сертификат

Выдаётся автоматически после успешного завершения программы.

Удостоверение о повышении квалификации

Выдается при наличии среднего специального или высшего образования (необходимые документы).

Стоимость программы

690 ₽ 1 200 ₽
или любая сумма на ваше усмотрение
Вы можете оплатить любую сумму, чтобы поддержать наш проект и авторов программы. Объем услуг не зависит от размера вашей оплаты.