Model and specification for analyzing the scalability of a public key infrastructure

FFI-Rapport 2009

Om publikasjonen

Rapportnummer

2009/01546

ISBN

978-82-464-1649-6

Format

PDF-dokument

Størrelse

953.5 KB

Språk

Engelsk

Last ned publikasjonen
Eli Winjum Anders Fongen
De fleste sikkerhetsmekanismer er basert på kryptografiske nøkler og andre hemmelige verdier. Sikker nøkkelhåndtering er derfor kritisk. Infrastrukturer for offentlige nøkler – Public Key Infrastructure (PKI) – blir ofte satt opp som basis for nøkkelhåndtering. Slike infrastrukturer har hittil blitt utarbeidet for systemer i faste trådbaserte kommunikasjonsnett hvor kommunikasjonskapasitet ikke er en begrensende faktor. Både Nato og det norske Forsvaret planlegger å bygge ut PKI. Bruk av PKI og PKI-avhengige applikasjoner over trådløse taktiske kommunikasjonsnett bør imidlertid ikke planlegges uten kunnskap om hvilke kommunikasjonskapasiteter en PKI krever. Formålet med studien vår er å framskaffe slik kunnskap. Så langt vi kjenner til, har hverken akademisk eller militær forskning publisert kvantitative skalerbarhetsstudier av PKI. Denne rapporten er et referansedokument for påfølgende analyser av effekten PKI vil ha på trafikkavviklingen under varierende vilkår. Rapporten modellerer en generisk PKI basert på NATO PKI. Modellen inneholder ulike bruksscenarioer. Trafikk forårsaket av PKI så vel som av ulike applikasjoner er modellert og spesifisert. Det underliggende kommunikasjonsnettet er et trådløst ad hoc-nett og er modellert og spesifisert i tidligere publikasjoner.

Nylig publisert