Public Key Infrastructure audit approaches

Thesis title: Přístupy k auditu infrastruktury veřejných klíčů
Author: Pěnka, Michal
Thesis type: Diplomová práce
Supervisor: Doucek, Petr
Opponents: Červený, Vlastimil
Thesis language: Česky
Abstract:
Cílem této práce je představit zásadní koncepty infrastruktury veřejných klíčů. Jsou představeny základní požadavky na komunikaci a problémy, které s touto komunikací souvisí. Jejich řešením může být šifrování. Jsou popsány jednotlivé druhy šifer a infrastrukturní typy založené na asymetrické šifře, především hierarchická soustava certifikačních autorit a síť důvěry. Dále je uveden software, se kterým lze v infrastruktuře veřejných klíčů pracovat. Hlavním tématem této diplomové práce je audit infrastruktury veřejných klíčů. K jeho provedení lze vybírat z několika dostupných standardů, například WebTrust for Certificate Authorities, ETSI TS 101 456, ETSI TS 102 042 a ISO 21188:2006. Tato práce standardy systematicky popisuje a pomocí statistických metod srovnává a hodnotí jejich komplexitu.
Keywords: PKI; audit; infrastruktura veřejných klíčů; srovnání standardů
Thesis title: Public Key Infrastructure audit approaches
Author: Pěnka, Michal
Thesis type: Diploma thesis
Supervisor: Doucek, Petr
Opponents: Červený, Vlastimil
Thesis language: Česky
Abstract:
The aim of this work is to introduce fundamental concepts of public key infrastructure. Basic requirements for communication and related problems are presented. The solution of these problems can be found in cryptography. Different types of cyphers and infrastructures based on assymetric cryptography are described. The infrastructure types involve hierarchical system of certificate authorities and the web of trust. Furthermore, there is a list and description of cryptography software which can be used in the field of public key infrastructre. The main topic of this thesis is the audit of public key infrastructure. Audit can be supported by several available standards, e.g. WebTrust for Certificate Authorities, ETSI TS 101 456, ETSI TS 102 042 and ISO 21188:2006. This paper systematically describes these standards and using statistical methods compares and evaluates their complexity.
Keywords: standard comparison; audit; PKI; public key infrastructure

Information about study

Study programme: Aplikovaná informatika/Informační management
Type of study programme: Magisterský studijní program
Assigned degree: Ing.
Institutions assigning academic degree: Vysoká škola ekonomická v Praze
Faculty: Faculty of Informatics and Statistics
Department: Department of Systems Analysis

Information on submission and defense

Date of assignment: 10. 12. 2010
Date of submission: 30. 6. 2011
Date of defense: 12. 9. 2011
Identifier in the InSIS system: https://insis.vse.cz/zp/29433/podrobnosti

Files for download

    Last update: