Model for PKI interoperability in Serbia / Модель доверия и архетектура PKI в Республике Сербия / Model za PKI interoperabilnost u Republici Srbiji

The increasing use of electronic services that use electronic certificates and the increasing implementation of public key infrastructures require their interconnection and interoperability. In this paper, the authors analyze the models for interoperability between various PKI domains and their...

Full description

Bibliographic Details
Main Authors: Radomir I. Prodanović, Ivan B. Vulić
Format: Article
Language:English
Published: University of Defence in Belgrade 2017-04-01
Series:Vojnotehnički Glasnik
Subjects:
PKI
Online Access:http://scindeks.ceon.rs/Article.aspx?artid=0042-84691702530P&lang=en
id doaj-91ce383bd3d0473790eab409bd92f8d4
record_format Article
spelling doaj-91ce383bd3d0473790eab409bd92f8d42020-11-25T00:19:07ZengUniversity of Defence in BelgradeVojnotehnički Glasnik0042-84692217-47532017-04-0165253054910.5937/vojtehg65-11041Model for PKI interoperability in Serbia / Модель доверия и архетектура PKI в Республике Сербия / Model za PKI interoperabilnost u Republici Srbiji Radomir I. Prodanović0Ivan B. Vulić1Serbian Armed Forces, General Staff, Department of Telecommunications and IT (J-6), Centre for Applied Mathematics and Electronics, Belgrade, Republic of SerbiaMinistry of Defence of the Republic of Serbia, Military Intelligence Agency, Belgrade, Republic of SerbiaThe increasing use of electronic services that use electronic certificates and the increasing implementation of public key infrastructures require their interconnection and interoperability. In this paper, the authors analyze the models for interoperability between various PKI domains and their possible application in achieving interoperability of the public key infrastructures in the Republic of Serbia. The implementation of the interoperability of the existing models is discussed from the following aspects: scalability, processing of certification paths, implementing policies, the points of failure and the possibilities of re-establishing trust. We proposed a conceptual model based on the Bridge Certification Authority trust model. This model can provide the establishment of the interoperability of both the existing and new national PKI domains, their interconnection as well as their connection with foreign PKI domains. The model was extended with the Validation Authority that provides more efficient processing of the certification path. / Применение электронного сервиса, использующего цифровые сертификаты увеличивается с каждым днем, увеличивается также и количество внедренных инфраструктур открытых ключей, в связи с чем появилось необходимость в их объединении и взаимодействии. В данной статье представлены результаты проведенного анализа модели взаимодействия между различными доменами инфраструктуры открытых ключей и возможность их применения в осуществлении взаимодействия инфраструктур открытых ключей в Республике Сербия. Применение существующих моделей взаимодействия рассматривается с точки зрения масштабируемости, обработки сертификационного маршрута, применения политики, точки отказа и возможности установления новых доверительных отношений. Разработана концептуальная модель, основанная на мостовой модели доверия. Данная модель обеспечивает взаимодействие существующих и новых национальных PKI (Public Key Infrastructure) доменов их соединение, а также подключение к зарубежным PKI доменам. Модель расширена валидационным авторитетом, который обеспечивает эффективную обработку сертификационного пути. / Sve veća primena elektronskih servisa koji koriste elektronske sertifikate i sve više implementiranih infrastruktura javnih ključeva uslovili su potrebu za njihovim međusobnim povezivanjem, odnosno ostvarivanjem interoperabilnosti. U ovom radu izvršena je analiza modela za interoperabilnost između različith domena infrastrukture javnih ključeva i njihova moguća primena u ostvarivanju interoperabilnosti infrastruktura javnih ključeva u Republici Srbiji. Primena postojećih modela interoperabilnosti sagledana je sa aspekta skalabilnosti, obrade sertifikacione staze, primene politika, tačke otkaza i mogućnosti ponovnog uspostavljanja poverenja. Predložen je konceptualni model zasnovan na mostovnom modelu poverenja. Ovaj model obezbeđuje uspostavu interoperabilnosti postojećih, novih nacionalnih PKI (Public Key Infrastructure) domena, njihovo međusobno povezivanje, kao i povezivanje sa inostranim PKI domenima. Model je proširen validacionim autoritetom koji obezbeđuje efikasniju obradu sertifikacione staze. http://scindeks.ceon.rs/Article.aspx?artid=0042-84691702530P&lang=enmodelinteroperabilityPKIcertification authoritycertificateсертификатPKI системыдоменыдовериемоделиинфраструктураsertifikatPKI sistemidomeniinteroperabilnostmodeliinfrastruktura
collection DOAJ
language English
format Article
sources DOAJ
author Radomir I. Prodanović
Ivan B. Vulić
spellingShingle Radomir I. Prodanović
Ivan B. Vulić
Model for PKI interoperability in Serbia / Модель доверия и архетектура PKI в Республике Сербия / Model za PKI interoperabilnost u Republici Srbiji
Vojnotehnički Glasnik
model
interoperability
PKI
certification authority
certificate
сертификат
PKI системы
домены
доверие
модели
инфраструктура
sertifikat
PKI sistemi
domeni
interoperabilnost
modeli
infrastruktura
author_facet Radomir I. Prodanović
Ivan B. Vulić
author_sort Radomir I. Prodanović
title Model for PKI interoperability in Serbia / Модель доверия и архетектура PKI в Республике Сербия / Model za PKI interoperabilnost u Republici Srbiji
title_short Model for PKI interoperability in Serbia / Модель доверия и архетектура PKI в Республике Сербия / Model za PKI interoperabilnost u Republici Srbiji
title_full Model for PKI interoperability in Serbia / Модель доверия и архетектура PKI в Республике Сербия / Model za PKI interoperabilnost u Republici Srbiji
title_fullStr Model for PKI interoperability in Serbia / Модель доверия и архетектура PKI в Республике Сербия / Model za PKI interoperabilnost u Republici Srbiji
title_full_unstemmed Model for PKI interoperability in Serbia / Модель доверия и архетектура PKI в Республике Сербия / Model za PKI interoperabilnost u Republici Srbiji
title_sort model for pki interoperability in serbia / модель доверия и архетектура pki в республике сербия / model za pki interoperabilnost u republici srbiji
publisher University of Defence in Belgrade
series Vojnotehnički Glasnik
issn 0042-8469
2217-4753
publishDate 2017-04-01
description The increasing use of electronic services that use electronic certificates and the increasing implementation of public key infrastructures require their interconnection and interoperability. In this paper, the authors analyze the models for interoperability between various PKI domains and their possible application in achieving interoperability of the public key infrastructures in the Republic of Serbia. The implementation of the interoperability of the existing models is discussed from the following aspects: scalability, processing of certification paths, implementing policies, the points of failure and the possibilities of re-establishing trust. We proposed a conceptual model based on the Bridge Certification Authority trust model. This model can provide the establishment of the interoperability of both the existing and new national PKI domains, their interconnection as well as their connection with foreign PKI domains. The model was extended with the Validation Authority that provides more efficient processing of the certification path. / Применение электронного сервиса, использующего цифровые сертификаты увеличивается с каждым днем, увеличивается также и количество внедренных инфраструктур открытых ключей, в связи с чем появилось необходимость в их объединении и взаимодействии. В данной статье представлены результаты проведенного анализа модели взаимодействия между различными доменами инфраструктуры открытых ключей и возможность их применения в осуществлении взаимодействия инфраструктур открытых ключей в Республике Сербия. Применение существующих моделей взаимодействия рассматривается с точки зрения масштабируемости, обработки сертификационного маршрута, применения политики, точки отказа и возможности установления новых доверительных отношений. Разработана концептуальная модель, основанная на мостовой модели доверия. Данная модель обеспечивает взаимодействие существующих и новых национальных PKI (Public Key Infrastructure) доменов их соединение, а также подключение к зарубежным PKI доменам. Модель расширена валидационным авторитетом, который обеспечивает эффективную обработку сертификационного пути. / Sve veća primena elektronskih servisa koji koriste elektronske sertifikate i sve više implementiranih infrastruktura javnih ključeva uslovili su potrebu za njihovim međusobnim povezivanjem, odnosno ostvarivanjem interoperabilnosti. U ovom radu izvršena je analiza modela za interoperabilnost između različith domena infrastrukture javnih ključeva i njihova moguća primena u ostvarivanju interoperabilnosti infrastruktura javnih ključeva u Republici Srbiji. Primena postojećih modela interoperabilnosti sagledana je sa aspekta skalabilnosti, obrade sertifikacione staze, primene politika, tačke otkaza i mogućnosti ponovnog uspostavljanja poverenja. Predložen je konceptualni model zasnovan na mostovnom modelu poverenja. Ovaj model obezbeđuje uspostavu interoperabilnosti postojećih, novih nacionalnih PKI (Public Key Infrastructure) domena, njihovo međusobno povezivanje, kao i povezivanje sa inostranim PKI domenima. Model je proširen validacionim autoritetom koji obezbeđuje efikasniju obradu sertifikacione staze.
topic model
interoperability
PKI
certification authority
certificate
сертификат
PKI системы
домены
доверие
модели
инфраструктура
sertifikat
PKI sistemi
domeni
interoperabilnost
modeli
infrastruktura
url http://scindeks.ceon.rs/Article.aspx?artid=0042-84691702530P&lang=en
work_keys_str_mv AT radomiriprodanovic modelforpkiinteroperabilityinserbiamodelʹdoveriâiarhetekturapkivrespublikeserbiâmodelzapkiinteroperabilnosturepublicisrbiji
AT ivanbvulic modelforpkiinteroperabilityinserbiamodelʹdoveriâiarhetekturapkivrespublikeserbiâmodelzapkiinteroperabilnosturepublicisrbiji
_version_ 1716190109215227904