Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
МИСЗКИ(экзамен).doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
609.28 Кб
Скачать

38) Идентификация и установление подлинности технических систем.

Идентификация и аунтефикация КТС - следующая ступень в организации системы защиты информации в ВС.

Пример: любой терминал, рабочая станция.

Данная процедура чаще всего осуществляется с помощью паролей.

Пароль может использоваться не только для аунтефикации пользователя и терминала по отношению в ВС, но и обратное установление подлинности ЭВМ по отношению к пользователю.

Примечание: Это является важным в территориально распределенных ИВС и сетях.

39) Идентификация и установление подлинности документов.

В качестве документов: распечатки с печатающих устройств, листинги, перфоленты, а также магнитные носители, предназначены для долговременного хранения информации.

Подлинность документов рассматривается с 2-х позиций:

1. получение документа, сформированного непосредственно данной вычислительной системой на аппаратуре ее документирования.

2. получение готового документа с удаленных объектов ВС, сети или к.-н. АСУ.

В 1-ом случае подлинность документа гарантируется самой ВС, т.к. она имеет встроенные средства защиты от НСД; физическими характеристиками печатающих устройств свойственных только им.

Примечание: В ответственных случаях этого может оказаться недостаточно. Следовательно, использующее криптографическое преобразование информации как наиболее эффективное средство повышения степени защиты.

Вывод: Информация, закрытая кодом пароля, известным отправителю и получателю, не вызывает, как правило, сомнения.

Если код пароля вводится лицом отправителем лично, то можно утверждать, что данный пароль является его личной подписью.

Во 2-м случае при обмене док-ми необх исп-ть электрон цифров подпись.

Участники обмена документами нуждаются в защите от следующих преднамеренных несанкционированных действий:

1) отказа отправителем от переданного сообщения.

2) фальсификация или подделка получателем полученного сообщения.

3) от изменения получателем полученного сообщения

4) маскировки отправителя под др. абонента.

Обеспечение защиты каждой стороной, наступившей в обмен, осуществляется с помощью ведения специальных протоколов.

40) Структура алгоритма типич проц-ры идент-ции и аутен-ции польз-ля.

Базовый алгоритм идентификации и аунтефикации пользователя:

1. Ввод обращения пользователя в систему.

2. Запрос учетного номера и идентификатора

3. Проверка учетного номера и идентификатора

4. Вызов процедуры установления подлинности пользователя.

5. Проверка подлинности пользователя.

6. Уведомление пользователя об удовлетворительном входе в систему.

7. Уведомление пользователя о неудовлетворительном обращении

8. Не превысило ли число попыток максимального количества.

9. Отключение терминала (если происходит превышение) на некоторый период времени.

10. Уведомление администратора систему о факте НСД.

Из современных методов доступа наиболее высокий уровень безопасности достигается разделением кода пароля на 2 части:

*часть, которая запоминается пользователю и вводится вручную.

*размещается на специальном носителе, устанавливаемая пользователей специальное считывающее устройство, связанное с терминалом или рабочей станцией.

+ В случае потери или хищения у пользователя будет время для замены карточки и соответственно для запоминания той части пароля, который будет принадлежать ему.

В случае защиты запоминаемой части пароля от получения ее нарушителем путем физического принуждения пользователей в ВС предусматривают режим тревожной сигнализации, основанный на применении ложного пароля. Ложный пароль известен пользователю одновременно с действительным и предназначен для злоумышленников.

В случае опасности в ВС одновременно со скрытой сигнализацией необходимо предусматривать механизм обязательного выполнения требований. Злоумышленник, который воспользовался средствами аунтефикации этого пользователя.

В ВС в качестве средств аунтефикации применяется метод «запрос - ответ», «рукопожатие».