Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
МИСЗКИ(экзамен).doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
609.28 Кб
Скачать

37) Идентификация и установление подлинности польз-лей в вс.

В повседневной жизни идентификаторами личности являются

1)признаки его внешнего вида (фигура, черты лица), характер и его привычки, а также поведение, свойственное данному человеку.

2) личность можно по параметрам голоса (тембр)

3) Отпечатки пальцев, очертания ладони руки.

4) внешний вид радужной оболочки глаза.

5) личная подпись.

Отпечатки пальцев, очертания ладоней руки и тембр голоса, личная подпись и внешние признаки носят индивидуальный характер и сохраняются относительно постоянными на протяжении всей жизни человека. Следовательно, они могут быть взяты за основу при технической реализации распознавания личности.

Для выполнения процедуры установления подлинности необходимо совпадение образа, снимаемого с личности пользователя, с образом, хранящимся в памяти ВС. Для отказа в доступе система должна обладать способностью, отличать похожие образы.

Возникают 2 задачи, которые не сводимы для одновременного решения:

1. для выполнения 1-ой задачи не требуется дополнительного объема информации об образе (получение доступа)

«Чем меньше, тем лучше»

2. для выполнения 2-ой задачи (отказ в доступе) информацию об образе необходимо увеличивать на максимально возможную величину.

На ранних стадиях развития ВС и первых этапах развития систем информационной безопасности, когда возможности вычислительной техники были ограничены по производительности и объему памяти, системы распознавания могли хранить ограниченный объем об образе.

Следствие: преобладали случаи допуска лиц, не предусмотренные регламентов вследствие сбоя системы.

С развитием техники, т.е. увеличением производительности, увеличением памяти, а также увеличением объема информации об образе с целью наиболее точной проверки личности и наибольшего количества ее параметров увеличивается вероятность их изменения во времени и несовпадения с параметрами образа, хранимого в системе доступа или проверки.

Следовательно, возрастает объем памяти, производительность.

Величина множества потенциальных образов практически приближается в бесконечности, поэтому здесь возникают следующие проблемы:

1) какова должна быть точность воспроизведения образа

2) какова должна быть разница между образом пользователя, имеющим доступ, и образом нарушителя.

3) какова вероятность появления нарушителя, образ которого приближается к образу в памяти ВС.

Вывод:

Работы по системах распознавания образов для широкого применения в области защиты информации в ВС нецелесообразно.

Системы идентификации и аутентификации, основанные на антропологических (внешних) и физиологических признаков не отвечают самому важному требованию – конфиденциальности, т.к. эти данные, записанные на физические носителя хранятся постоянно и фактически являются ключом к информации, подлежащей защите.

Постоянный ключ рано или поздно становится известным.

Наибольшей типичной системой аунтефикации является система «Ключ-Замок». Владелец ключа является объектом установления подлинности.

- : ключ может быть утерян или воспроизведен , т.к. идентификатор личности физически от нее отделен

Следовательно система «Ключ-Замок» имеют локальное применение. В настоящее время они применяются в сочетании с системами аунтефикации.

Распространенный метод аунтефикации – присвоение лицу или другому объекту уникального имени или числа (пароль), который хранится в данной ВС. При входе в ВС пользователь вводит через терминал или рабочую станцию код пароля и система после сравнения либо открывает доступ, либо отказывает в доступе данному пользователю.