Model and specification for analyzing the scalability of a public key infrastructure
Om publikasjonen
Rapportnummer
2009/01546
ISBN
978-82-464-1649-6
Format
PDF-dokument
Størrelse
953.5 KB
Språk
Engelsk
De fleste sikkerhetsmekanismer er basert på kryptografiske nøkler og andre hemmelige verdier.
Sikker nøkkelhåndtering er derfor kritisk. Infrastrukturer for offentlige nøkler – Public Key
Infrastructure (PKI) – blir ofte satt opp som basis for nøkkelhåndtering. Slike infrastrukturer har
hittil blitt utarbeidet for systemer i faste trådbaserte kommunikasjonsnett hvor
kommunikasjonskapasitet ikke er en begrensende faktor. Både Nato og det norske Forsvaret
planlegger å bygge ut PKI. Bruk av PKI og PKI-avhengige applikasjoner over trådløse taktiske
kommunikasjonsnett bør imidlertid ikke planlegges uten kunnskap om hvilke
kommunikasjonskapasiteter en PKI krever. Formålet med studien vår er å framskaffe slik
kunnskap. Så langt vi kjenner til, har hverken akademisk eller militær forskning publisert
kvantitative skalerbarhetsstudier av PKI.
Denne rapporten er et referansedokument for påfølgende analyser av effekten PKI vil ha på
trafikkavviklingen under varierende vilkår. Rapporten modellerer en generisk PKI basert på
NATO PKI. Modellen inneholder ulike bruksscenarioer. Trafikk forårsaket av PKI så vel som av
ulike applikasjoner er modellert og spesifisert. Det underliggende kommunikasjonsnettet er et
trådløst ad hoc-nett og er modellert og spesifisert i tidligere publikasjoner.