- •Защита информации и её нарушение
- •Оценка угроз и уязвимостей объекта
- •Модель нарушителя информационной безопасности
- •Классические методы криптографической защиты информации. Симметричное шифрование
- •Шифрование бинарного сообщения
- •Ассиметричные системы шифрования
- •Оценка эффективности парольных средств аутентификации Шифр 579
Оценка эффективности парольных средств аутентификации Шифр 579
Дано:
Алфавит пароля А=59
Длина пароля k = 7
Вероятность подбора пароля P = 10-7
Задание 1. Изучить методику выбора оптимальных параметров парольной системы. Определить минимально необходимую длину пароля, удовлетворяющую следующим условиям:
а) алфавит пароля А, вероятность подбора пароля с первой попытки (Pпа1) не более P;
Pпа =1/Ак
Ak = 1/P
K=logA1/P
K=log59 1/10-7=4, 517
б) алфавит пароля А, вероятность подбора пароля за время Tбез = 10 ч (Pт) не более P; время одной попытки подбора пароля t = 60 с;
Pт
=
в) вероятность появления двух одинаковых паролей (Pд) при общем количестве субъектов n = 10000 не более P.
N=
Задание 2. Изучить вероятности подбора пароля с n-й и за n попыток. Определить вероятности подбора пароля с первой попытки, с десятой попытки и за десять попыток при алфавите пароля А и длине пароля k.
С первой попытки
N=Ak = 714924299
Pпа =1/Ak = 1,3987*10-9
С 10 попытки
Pcп10 = 1,3987*10-9
За 10 попыток
Pза 10 = 10/Ak = 1, 3987 * 10-8
Задание 3. Определить вероятности подбора пароля с первой попытки при алфавите пароля А и длине пароля k для следующих случаев:
а) символы в пароле могут повторяться;
Pi = 1/Ak = 1,3987*10-9
б) символы в пароле не повторяются.
Pв1=1/59 *1/58*1/57*1/56*1/55 = 1,6645*10-9
Задание 4. Определить вероятности подбора комбинированного пароля с первой попытки и за время T = 2 ч, если первая часть пароля является 16-байтной произвольной строкой из некоторого файла, а вторая часть пароля задается для алфавита пароля А и длине ключа k. Время ввода одного варианта каждой части комбинированного пароля t = 10 с.
Pт1 = 7200/(2128*10) = 2,12*10-36
Pт2
=
*10-7
Pт = Pт1+Pт2=2,35*10-43
Задание 5. Изучить методику оценки времени, необходимого для подбора пароля. Определить время подбора пароля, если алфавит пароля А, длина пароля k, время ввода одного символа пароля t′ = 0,5 c, клавиатура блокируется:
а) после каждого набора пароля – на tб = 0 с;
б) после каждого набора пароля – на tб = 3 с;
в) после каждого десятого набора пароля – на tб = 5 с;
г) после первого набора пароля – на tб = 1 с, после второго – на tб = 2 с, после i-го – на tб = i с.
Задание 6. Произвести оценку необходимой длины пароля для удовлетворения требований, предъявляемых к системе опознания. Определить минимальную достаточную длину пароля, удовлетворяющую следующим параметрам: алфавит пароля А, время ввода одного символа пароля t′ = 0,5 с, вероятность подбора пароля за время, отводимое на подбор пароля, Tбез = 92 дня, (Pт) не более P.
