PAA (ang. Policy Approval Authority)
Organ zatwierdzający najważniejsze dokumenty dotyczące Centrum Certyfikacji, w tym: Kodeks Postępowania Certyfikacyjnego, Polityki Certyfikacji.
Para kluczy (ang. Key pair)
Niepowtarzalna para kluczy (prywatnego i publicznego) wykorzystywanych w szyfrowaniu asymetrycznym.
PC (ang. Certification Policy)
Patrz Polityka certyfikacji. Zespół reguł określających zasady świadczenia usług certyfikacyjnych przez urząd certyfikacji. Reguły te definiują obowiązki i odpowiedzialność zarówno użytkowników jak i Urzędów Certyfikacji , typy certyfikatów oraz obszary ich zastosowań.
PCA (ang. Policy CA)
Urząd Certyfikacji reprezentujący wspólną Politykę Certyfikacji dla wielu urzędów operacyjnych CA.
PEM (ang. Privacy Enhanced Mail)
Jeden ze standardów bezpiecznej poczty elektronicznej.
PGP (ang. Pretty Good Privacy)
W wolnym tłumaczeniu "Całkiem Niezła Prywatność" Program umożliwiający bezpieczną wymianę poczty w oparciu o szyfrowanie z kluczem publicznym. Program PGP do utajniania wiadomości wykorzystuje algorytm IDEA, korzysta również z algorytmów MD5 i RSA.
PIN (ang. Personal Identification Number)
Prywatny kod identyfikujący użytkownika (najczęściej czteroznakowy). Używany (np. do dostępu do karty mikroprocesorowej).
PKCS # 12
Standard składni specyfikujący format dla przesyłanych kluczy prywatnych, certyfikatów i innych sekretów użytkownika.
PKCS # 7
Standard składni wiadomości szyfrowanej definiujący wiadomość kryptograficzną wzmocnioną przez podpis cyfrowy i szyfrowanie.
PKI (ang. Public Key Infrastructure)
Czyli Infrastruktura Klucza Publicznego, w skład PKI wchodzi oprogramowanie, sprzęt oraz zasady funkcjonowania Centrów Certyfikacji zgodne z obowiązującymi standardami światowym.
PKIX
Standard wymiany informacji w ramach środowiska PKI opierający się na dwóch standardach: x.509 oraz PKCS.
PMA (ang. Policy Management Authority)
Patrz Organ Zarządzania Polityką Certyfikacji. Organ zajmujący się zarządzaniem oraz ustalaniem polityk w danym Urzędzie.
Podpis cyfrowy (ang. Digital signature)
Dane w postaci elektronicznej, które wraz z innymi danymi, do których zostały dołączone lub z którymi są logicznie powiązane, służą do identyfikacji osoby składającej podpis elektroniczny. Zasada składania podpisu elektronicznego zastała dokładnie opisana w dziale szkolenia.
Polityka certyfikacji (ang. CP, Certification Policy)
Zespół reguł określających zasady świadczenia usług certyfikacyjnych przez urząd certyfikacji. Reguły te definiują obowiązki i odpowiedzialność zarówno użytkowników jak i Urzędów Certyfikacji , typy certyfikatów oraz obszary ich zastosowań.
Potrójny DES (ang. Triple DES)
Jeden z popularniejszych algorytmów szyfrowania. Jest bardziej zaawansowany niż DES ale przez to jest wolniejszy. W szyfrowaniu oprócz danych uczestniczą jeszcze dwa klucze kryptograficzne K1 i K2. Proces szyfrowania składa się z trzech etapów 1) dane (treść e-maila lub dokumentu) szyfrujemy kluczem kryptograficznym K1 2) wynik deszyfrujemy kluczem kryptograficznym K2 3) wynik szyfrujemy jeszcze raz kluczem kryptograficznym K1. Algorytm ten moglibyśmy przedstawić wzorem: Dane * K1 =Dane1 : Dane1 * K2 =Dane2 ; Dane2 *K1 = Zaszyfrowane Dane.
Poufność (ang. Confidentiality)
Pewność że treść (wiadomości lub dokumentu) jest możliwa do odczytania tylko przez osobę do tego upoważniona czyli posiadacza klucza prywatnego powiązanego z kluczem publicznym użytym do zaszyfrowania treści. Treść wiadomości lub dokumentu nawet jeśli zostanie przechwycona ze względu na zaszyfrowanie jest nieczytelna dla osób nieuprawnionych.
PSE (ang. Private Secure Environment)
Środowisko, zapewniające niezbędną ochronę klucza prywatnego. Może to być np.: plik zabezpieczony hasłem, mikroprocesorowa karta kryptograficzna lub moduł sprzętowym HSM.
RA (ang. Registration Authority)
Zaufana osoba prawna, działająca na podstawie upoważnienia organu wydającego certyfikaty, rejestrująca inne osoby fizyczne i prawne chcące uzyskać certyfikat.
RAO (ang. Registration Authority Operator)
Operator Urzędu Certyfikacji.
RC4
Algorytm szyfrowania strumieniowego, polegającego na szyfrowaniu pojedynczych bitów i ich wysyłaniu bezpośrednio po zaszyfrowaniu.
RCA (ang. Root CA)
Patrz Główny Urząd Certyfikacji. Urząd Certyfikacji posługujący się certyfikatem samo podpisanym (sam wystawia dla siebie certyfikat). Jest to tak zwany urząd nadrzędny w danej strukturze PKI.
Rejestracja (ang. Registration)
Procedura weryfikacji danych zawartych we wniosku o certyfikat (uzależniona od klasy certyfikatu). Zakończona pozytywnie pozwala na wystawienie certyfikatu dla wnioskującego podmiotu.
Repozytorium (ang. Repository)
Dostępne w trybie on-line bazy danych zawierające certyfikaty organów wydających certyfikaty, punktów rejestracji i wszystkich subskrybentów oraz związane z nimi inne informacje takie jak m.in. listy certyfikatów unieważnionych, polityki certyfikacji, itp.
RSA (ang. Rivest, Shamir, Adleman)
Algorytm RSA jest to standard szyfrowania asymetrycznego (skrót pochodzi od nazwisk autorów: R. Rivesta, A. Shamira i L. Adlemana), oparty na kluczach publicznych i prywatnych.
S/MIME (ang. Secure / Multipurpose Internet Mail Extensions)
Standard bezpiecznej poczty elektronicznej stanowiący rozszerzenie standardu MIME. Pozwala on na zabezpieczanie wiadomości cyfrowym podpisem oraz przesyłanie wiadomości w formie zaszyfrowanej.
Samopodpisany certyfikat (ang. Self-signed certificate)
Certyfikat Urzędu Certyfikacji, podpisany przez ten Urząd.
SET (ang. Secure Electronic Transactions)
Standardowy protokół używany do zabezpieczenia informacji o kartach kredytowych i płatnościach dokonywanych poprzez Internet. W realizacji transakcji za pomocą protokołu SET potrzebne są certyfikaty. Każda ze stron uczestnicząca w realizacji protokołu posiada swój certyfikat.
SHA 1 (ang. Secure Hash Algorithm 1)
Patrz Algorytm SHA-1.Jednokierunkowy algorytm mieszający . Jest to również swoistego rodzaju wzór w wyniku którego z treści wiadomości lub dokumentu otrzymujemy tak zwany skrót o długości 160 bitów lub jak kto woli liczbę o maksymalnej wartości 2 do potęgi 160. Ten skrót jest reprezentacja treści np. dokumentu. Niezależnie od rodzaju sytemu operacyjnego, miejsca obliczania, wynik dla dokumentu o tej samej treści będzie zawsze taki sam.
Smart Card
Patrz Karta Mikroprocesorowa. Karta z wbudowanym układem mikroprocesorowym (chip). Może być stosowana jako bezpieczny nośnik informacji wrażliwej (np. kluczy prywatnych, certyfikatów). Specjalnym rodzajem karty mikroprocesorowej jest karta kryptograficzna czyli karta mikroprocesorowa z wbudowanym układem wspomagającym operacje kryptograficzne.
SMTP (ang. Simple Mail Transfer Protocol)
Protokół przesyłania wiadomości poczty elektronicznej.
SSL (ang. Secure Sockets Layer)
Protokół pozwalający na bezpieczną komunikację danych (szyfrowanie). W metodzie tej wykorzystuje się autoryzację i szyfrowanie RSA i DES oraz dodatkowo kontrolę integralności MD5. Może być używany również dla aplikacji internetowych wymagających zabezpieczonego połączenia, np.: w handlu elektronicznym.
Standard x.509
Standard stanowiący powszechnie akceptowaną podstawę infrastruktury PKI, definiującą formaty danych oraz procedury związane z dystrybucją kluczy publicznych za pomocą certyfikatów cyfrowo podpisanych przez CA.
Subskrybent (ang. Subscriber)
Podmiot korzystający z wydanego mu certyfikatu.
Szyfrogram (ang. Cipher text)
Zaszyfrowane dane niemożliwe do odczytania bez użycia technik kryptograficznych i odpowiedniego klucza deszyfrującego.
Szyfrowanie (ang. Encryption)
Przekształcenia w wyniku których z danych możliwych do odczytania przez wszystkich otrzymujemy dane (szyfrogram) które odczytać może tylko osoba posiadająca specjalne narzędzia (np. klucz prywatny).
Szyfrowanie asymetryczne (ang. Asymmetric encryption)
Szyfrowanie w którym używamy pary kluczy (prywatnego i publicznego). W zależności od tego którego klucza użyliśmy do szyfrowania danych odszyfrowujemy tym drugim kluczem. I tak, jeśli zaszyfrujemy kluczem publicznym odszyfrowujemy kluczem prywatnym, jeśli zaszyfrujemy kluczem prywatnym (podpis elektroniczny) odszyfrowujemy kluczem publicznym.
Szyfrowanie symetryczne (ang. Symmetric encryption)
W procesie szyfrowania używamy tylko jednego klucza i jest on używany zarówno do szyfrowania jak i odszyfrowywania.
TTP (ang. Trusted Third Party)
Zaufana trzecia strona- czyli urząd certyfikacyjny. W bezpiecznej wymianie informacji uczestniczą trzy strony: a) subskrybent (osoba posługująca się certyfikatem, składająca podpis); b) strona ufająca (osoba ufająca w dane zawarte w certyfikacie oraz w bezpieczeństwo wynikające ze stosowania certyfikatów); c) zaufana trzecia strona- urząd certyfikacyjny potwierdzający dane zawarte w certyfikacie (zgodnie z polityką certyfikacji dla danego certyfikatu) oraz udzielający gwarancji finansowych w przypadku jakiś incydentów.