Главная страница
Навигация по странице:

  • Понятие Аутентификации

  • Классификация аутентификации. В зависимости от предъявляемых субъектом сущностей

  • Классификация аутентификации. В зависимости от уровня обеспечиваемой безопасности

  • Основными атаками на протоколы аутентификации

  • Для предотвращения таких атак при построении протоколов аутентификации применяются следующие приемы

  • Аутентификация на основе одноразовых паролей

  • Параметры аутентификации для первого метода

  • Варианты реализации третьего метода

  • Простая аутентификация. Простая аутентификация на основе одноразовых паролей. Простая аутентификация на основе одноразовых паролей Выполнила студентка ибтс61 Тюмикова Екатерина Константиновна


    Скачать 0.56 Mb.
    НазваниеПростая аутентификация на основе одноразовых паролей Выполнила студентка ибтс61 Тюмикова Екатерина Константиновна
    АнкорПростая аутентификация
    Дата04.04.2022
    Размер0.56 Mb.
    Формат файлаpptx
    Имя файлаПростая аутентификация на основе одноразовых паролей.pptx
    ТипДокументы
    #442712

    Простая аутентификация на основе одноразовых паролей

    Выполнила студентка ИБТС-61 Тюмикова Екатерина Константиновна

    Проверил к. т. н доцент кафедры ИБ Крыжановский Анатолий Владиславович

    Самара, 2020 г.


    ФЕДЕРАЛЬНОЕ АГЕНТСТВО СВЯЗИ

    Федеральное государственное бюджетное образовательное учреждение высшего образования

    «ПОВОЛЖСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ТЕЛЕКОММУНИКАЦИЙ И ИНФОРМАТИКИ»

    Понятие Аутентификации

    Аутентификация (Authentication) - процедура проверки подлинности заявленного пользователя, процесса или устройства. Эта проверка позволяет достоверно убедиться, что пользователь является именно тем, кем себя объявляет. При проведении аутентификации проверяющая сторона убеждается в подлинности проверяемой стороны, при этом проверяемая сторона тоже активно участвует в процессе обмена информацией. Обычно пользователь подтверждает свою идентификацию, вводя в систему уникальную, неизвестную другим пользователям информацию о себе (например, пароль или сертификат).

    Классификация аутентификации. В зависимости от предъявляемых субъектом сущностей


    на основе знания чего-либо
      • пароль
      • персональный идентификационный код PIN
      • секретный ключ
      • открытый ключ

    на основе обладания чем-либо
      • магнитная карта
      • смарт-карта
      • сертификат
      • устройство touch memory

    на основе каких-либо неотъемлемых характеристик
      • методы, базирующиеся на проверке биометрических характеристик пользователя

    Классификация аутентификации. В зависимости от уровня обеспечиваемой безопасности


    аутентификация, использующая пароли и PIN-коды

    строгая аутентификация на основе использования криптографических методов и средств

    биометрическая аутентификация пользователей

    процессы (протоколы) аутентификации, обладающие свойством доказательства с нулевым знанием

    Основными атаками на протоколы аутентификации


    маскарад

    подмена стороны аутентификационного обмена

    повторная передача

    принудительная задержка

    атака с выборкой текста

    Для предотвращения таких атак при построении протоколов аутентификации применяются следующие приемы


    использование механизмов типа запрос-ответ, меток времени, случайных чисел, идентификаторов, цифровых подписей

    привязка результата аутентификации к последующим действиям пользователей в рамках системы

    периодическое выполнение процедур аутентификации в рамках уже установленного сеанса связи
      • Это свойство отражает необходимость обоюдной аутентификации между сторонами аутентификационного обмена

    наличие взаимной аутентификации
      • Количество операций, необходимых для выполнения протокола

    вычислительная эффективность
      • Данное свойство отражает количество сообщений и их длину, необходимую для осуществления аутентификации

    коммуникационная эффективность

    наличие третьей стороны
      • Примером может служить применение шифрования и цифровой подписи

    гарантии безопасности

    Аутентификация на основе одноразовых паролей

    методы применения одноразовых паролей для аутентификации пользователей


    Использование механизма временных меток на основе системы единого времени

    Использование списка случайных паролей, общего для легального пользователя и проверяющего, и надежного механизма их синхронизации

    Использование генератора псевдослучайных чисел, общего для пользователя и проверяющего, с одним и тем же начальным значением

    Параметры аутентификации для первого метода


    секретный ключ

    уникальное 64-битовое число, назначаемое каждому пользователю и хранящееся в базе данных аутентификационного сервера и в аппаратном ключе пользователя

    значение текущего времени

    Варианты реализации третьего метода


    последовательность преобразуемых одноразовых паролей

    последовательности паролей, основанные на односторонней функции

    Список Используемых источников

    • Защита компьютерной информации. Эффективные методы и средства /Шаньгин В. Ф. - М. ДМК Пресс, 2010. - 544 с. ил.

    Спасибо за внимание!


    Если есть вопросы можете обращаться по email: katrin130498@gmail.com


    написать администратору сайта