Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник (рукопись) ''Информационная безопасност...doc
Скачиваний:
27
Добавлен:
27.09.2019
Размер:
2.77 Mб
Скачать

3.2. Вспомогательная информация и средства аутентификации

3.2.1. Вспомогательная информация для аутентификации

3.2.1.1. Предъявляемая виау

Предъявляемая ВИАУ является вспомогательной информацией, которая используется при формировании ВИАУ для обмена, необходимой при аутенти­фикации одного из участников информационного взаимодействия.

Примерами предъявляемой ВИАУ являются:

  1. пароль;

  2. секретный ключ (предназначен для использования в реализуемых спосо­бах аутентификации, которые основаны на симметричных алгоритмах);

  3. закрытый ключ (предназначен для использования в реализуемых спосо­бах аутентификации, которые основаны на асимметричных алгоритмах).

3.2.1.2. Проверочная виау

Проверочная ВИАУ является информацией, которая используется про­верки подлинности предъявленной путём обмена ВИАУ.

Примерами проверочной ВИАУ являются:

  1. пароль (определяющий подлинность взаимодействующей стороны);

  2. секретный ключ (определяющий подлинность взаимодействующей сто­роны или ДТС (УЦ); предназначен для использования в реализуемых способах аутентификации, которые основаны на симметричных алгорит­мах);

  3. открытый ключ (определяющий подлинность взаимодействующей сто­роны или ДТС (УЦ); предназначен для использования в реализуемых способах аутентификации, которые основаны на асимметричных алго­ритмах).

Проверочная ВИАУ может быть представлена в форме аутентификаци­онной таблицы и/или сертификата для независимой (off-line) аутентификации.

Таблица аутентификации представляет собой совокупность записей, ко­торые непосредственно доступны проверяющей стороне. Маршрут, который используется для доступа к таблице, является защищённым, с точки зрения его целостности, и дополнительно при реализации симметричных способов он мо­жет быть защищён, с точки зрения обеспечения конфиденциальности переда­ваемых по нему данных.

Примерами элементов, содержащихся в записях таблицы аутентифика­ции, могут быть:

  • уникальная особенность участника информационного взаимодействия;

  • проверочная ВИАУ (пароль, секретный ключ или открытый ключ);

  • время действия записи;

  • приемлемая для записи ПЛБ;

  • ответственность ДТС (УЦ) за запись.

3.2.1.3. Виау для обмена

ВИАУ для обмена представляет собой информацию, которой обменива­ются между собой претендент и проверяющая сторона в течение процедуры ау­тентификации одного из участников информационного взаимодействия. При­мерами ВИАУ для обмена являются:

  • предъявляемый УИД;

  • пароль;

  • запрос;

  • ответ на запрос;

  • уникальный номер;

  • УИД проверяющей стороны;

  • результат выполнения преобразующей функции, которая применяется для формирования или используется при обработке предъявляемой ВИАУ и других данных (например, метка времени, случайное число, значение счётчика, уникальная особенность проверяющей стороны, цифровые от­печатки пальцев, уникальная особенность претендента); примерами пре­образующих функций являются однонаправленные функции, функция асимметричного шифрования и функция симметричного шифрования;

  • интерактивный сертификат;

  • независимый сертификат.

Часть или вся ВИАУ для обмена, транспортируемая в рамках одной ите­рации информационного обмена, может быть представлена в форме маркера безопасности.