
Nghiên cứu, xây dựng hạ tầng khóa công khai PKI dựa trên OpenCA
2
2.1. Mô hình phân cấp CA chặt chẽ (Strict hierachy of CAs) ........................ 16
2.2. Mô hình phân cấp CA không chặt chẽ (loose hierarchy of CAs) ............ 17
2.3. Mô hình kiến trúc tin cậy phân tán (distributed trust architecture) ......... 17
2.4. Mô hình 4 bên (Four – Coner Model) ..................................................... 19
2.5. Mô hình Web (Web Model) .................................................................... 20
2.6. Mô hình tin cậy lấy người dùng làm trung tâm (User – Centric Trust) .. 21
3. Các kiểu kiến trúc........................................................................................... 22
3.1. Kiến trúc kiểu Web of Trust .................................................................... 23
3.2. Kiến trúc kiểu CA đơn (Single CA) ........................................................ 24
3.3. Kiến trúc CA phân cấp ............................................................................ 26
3.4. Kiến trúc kiểu chứng thực chéo (Cross – certificate) .............................. 27
3.5. Kiến trúc Bridge CA (BCA) .................................................................... 28
III. Cơ chế làm việc ................................................................................................. 29
1. Khởi tạo thực thể cuối .................................................................................... 29
2. Tạo cặp khóa công khai/ khóa riêng .............................................................. 29
3. Áp dụng chữ ký để định danh người gửi ....................................................... 30
4. Mã hóa thông báo ........................................................................................... 30
5. Truyền khóa đối xứng .................................................................................... 30
6. Kiểm tra định danh người gửi thông qua một CA ......................................... 31
7. Giải mã thông báo và kiểm tra nội dung thông báo ....................................... 31
CHƯƠNG 3: XÂY DỰNG HẠ TẦNG KHÓA CÔNG KHAI PKI DỰA TRÊN
OPENCA ........................................................................................................................ 33
I. Giới thiệu về OpenCA ....................................................................................... 33
II. Hệ thống PKI với OpenCA ................................................................................ 34