Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Шемякин лекции 2023 / Л16. Аутентификация сторон.ppt
Скачиваний:
20
Добавлен:
30.05.2023
Размер:
5.76 Mб
Скачать

Способы аутентификации, основанные на знании субъектом уникальной информации

-пароль;

-запрос-ответ;

-рукопожатия;

-использования сервер аутентификации;

-Использование на сертификатов открытых ключей.

41

Паролирование

 

 

 

 

 

 

 

 

 

 

 

Идентификация

 

 

 

 

 

1. Запрос доступа

 

 

Пользователь

 

 

 

ИС

 

 

 

 

 

 

 

(доказывающий)

 

 

2. Запрос идентификатора

 

 

 

(проверяющий)

 

 

 

 

 

 

 

 

 

 

3.Предъявление идентификатора

 

 

 

 

 

 

 

 

 

 

 

Аутентификация

4.Запрос пароля

5.Предъявление пароля

42

Угрозы безопасности для паролирования

1.Компрометация пароля при его неправильном хранении.

2.Угадывание пароля, если он короткий

и неслучайный.

3.Перехват при вводе и передаче по линиям связи.

43

Хэширование паролей при хранении

 

 

 

Система

 

 

 

 

Пользоват

p

 

id1

y1

 

 

y=h(p,id)

id2

y2

 

 

ель

 

 

 

 

id

 

 

y=y’?

Отказнет

в

 

 

 

да

доступе

 

 

 

 

 

 

 

 

 

Предоставление доступа

 

44

Проблема паролирования

Человек может запомнить относительно короткий пароль - 6-8 символов. Множество паролей фиксировано.

Быстродействие вычислительной техники постоянно увеличивается и поэтому время для подбора правильного пароля уменьшается.

45

Аутентификация MS в стандарте GSM

46

Аутентификация и распределение ключей с использованием сервера аутентификации

Запрос (А,В)

 

 

 

Сервер

 

 

E KA (K AB ,A,B,E KB (KAB,

A))

аутентификации

А, К В )

А А )

,E K B(K AB, A)

В В )

 

 

 

E KAB (L,T)

 

 

E K AB (L+1,T’)

 

 

 

 

 

 

 

47

Внешние объекты аутентификации

Гибкие

 

 

 

 

 

 

 

 

 

Карты

 

 

Электронные

 

USB-

магнитные

 

 

 

 

 

таблетки

 

устройства

диски

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Магнитные;

Проксимити;

Смарт;

Комбинированные

49

Биометрические признаки

Квазистатические

Отпечаток пальца; Форма кисти руки; Геометрия лица; Рисунок сетчатки глаза; Рисунок радужной оболочки глаза; Код ДНК

Квазидинамические

Параметры речи; Параметры пульса; Подпись и динамика ее воспроизведения; Параметры походки;

Динамика (стиль) работы на рабочей станции

50

Характерные особенности отпечатка пальцев

51