Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Информационные технологии.-2.pdf
Скачиваний:
18
Добавлен:
05.02.2023
Размер:
826.71 Кб
Скачать

уровней и совсем не зависит от их протоколов. При таком подходе необходимо обеспечить одновременную работу соответствующего программного обеспечения.

Несколько общих вопросов о шифровании

7.2. Аутентификация

Аутентификация (authentication) применительно к обработке данных в цифровой форме – это процесс, при котором может выполняться проверка, предназначено ли данное цифровое сообщение или содержимое такого сообщения его получателю. Протоколы аутентификации основываются либо на использовании криптосистем с обычным секретным ключом, реализующих стандарт шифрования данных DES (Data Encryption Standard), например система Kerberos, либо на использовании систем с открытым ключом, в которых применяется цифровая подпись (digital signature), называемая также цифровыми отпечатками пальцев, подобных системе

RSA (Rivest-Shamir-Adleman).

Восновном под аутентификацией подразумевается использование цифровой подписи, имеющей вид кода, которая сообщает получателю, что отправитель является именно тем, за кого себя выдает. Такое название выбрано потому, что при передаче документов в цифровой форме этот код выполняет ту же функцию, что

исобственноручная подпись на печатном документе. Цифровая подпись, подобно обычной, сообщает, что указанное лицо (организация) написало или, по крайней мере, согласно с содержимым документа, под которым стоит такая подпись. Получатель, как и третья сторона, может проверить, действительно ли документ исходит от лица, подпись которого стоит под ним, и что документ после его подписания не был прочитан посторонними. Таким образом, системы обеспечения аутентификации использует два метода: метод получения подписи под документом, гарантирующим невозможность подделки, и метод проверки того, подпись была действительно сделана тем лицом, которому она принадлежит. Кроме того, секретную цифровую подпись нельзя изменить (лицо, подписавшее документ, уже не может отказаться от нее, утверждая, что она подделана).

Вотличие от шифрования, цифровая подпись является сравнительно новым изобретением, поскольку необходимость в ней возникла с распространением систем цифровых коммуникаций.

79