- •Лекция Криптографические протоколы
- •Протокол: доказательство с нулевым разглашением секрета (Zero Knowledge Proof –ZKP)
- •Базовый протокол доказательства с нулевым разглашением секрета
- •Требования к протоколам ZKP
- •Пример протокола ZKP на основе решения трудной задачи
- •Задача коммивояжера
- •Изоморфизм графов
- •Протокол доказательства с нулевым разглашением принимает для данной задачи следующий вид:
- •Если P знает ГЦ на графе G, то он сможет правильно выполнить задания
- •Протокол доказательства того, что закрытый ключ x корреспондента P
- •Этапы построения протокола
- •2-й этап (усиление протокола)
- •3-й этап усиление протокола
- •Особенности протокола
- •Протокол доказательства, что для расшифрования использовался закрытый ключ, соответствующий известному открытому ключу
- •Криптосистема Эль -Гамаля
- •Доказательство, что для расшифрования использовался закрытый ключ, соответствующий известному открытому ключу (протокол доказательства
- •Выполнение сравнений свидетельствуют о том, что равенство выполняется.
- •Протоколы аутентификации пользователей (субьектов) - протоколы идентификации
- •Аутентификация пользователей (субъектов)
- •Протоколы аутентификации,
- •Проблема паролирования
- •Графический пароль в ОС Android
- •Защита от подсматривания
- •Парольные символы
- •Неподсматриваемый графический пароль «Шахматы»
- •Регистрация пароля
- •Регистрация пароля
- •Прохождение аутентификации с подсказами
- •Вероятность угадывания пароля при i подсматриваниях можно
- •Динамический пароль
- •Аутентификация пользователей
- •2. Протоколы идентификации на основе тнхники запрос-ответ с использованием
- •рукопожатия
- •Протокол аутентифицированной выработки ключа в стандартах мобильной связи 3G и 4G (Authenticated key
- •Анализ протокола идентификации на основе симметричных алгоритмов шифрования
- •Способы идентификации на основе использования цифровой подписи
- •Идентификация пользователей на основе протокола с нулевым разглашением
- •Достоинство протокола идентификации с нулевым разглашением (НР) по сравнению с алгоритмом ЭЦП, в
- •Протокол идентификации Шнорра
- •Описание протокола
- •Протокол неинтерактивной идентификации
- •Неинтерактивный протокол идентификации
- •Протокол: Обманчивая передача
- •Протокол – обманчивая передача
- •Видно, что В не получает никакой информации о z j для j i
Аутентификация пользователей (субъектов)
Аутентификация пользователя (идентификаця)–метод, позволяющий достоверно убедиться в том, что субьект действительно является тем за кого себя выда
Субъект может подтвердить свою подлинность, если предъявит
одну из следующих сущностей:
-нечто, что он знает (пароль, личный идентификатор, криптоключ). -нечто, чем он владеет (пластиковая карта или устройство); -нечто, что является частью его самого (голос, отпечаток пальца и т.п.).
2
Аутентификация-проверка того, что субъект доступа является действиетльно тем за кого себя выдает.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Устройствах, |
|
|
|
|
Памяти |
|
|
Биометрических |
||||||||
|
|
хранящихся у |
|
|
|
|
|
|
характеристиках |
|||||||||
|
|
|
|
|
пользователя |
|
|
|||||||||||
|
|
пользователя |
|
|
|
|
|
пользователя |
||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Пассивные |
Активные |
Графические |
Буквенно- |
Поведенческие |
Отличительные |
|
цифоровые |
физические |
|||||
устройства |
устройства |
пароли |
характеристики |
|||
пароли |
параметры |
|||||
|
|
|
|
Распознавания
Воспоминания
Протоколы аутентификации,
основанные на знании субъектом уникальной информации
Паролирование (слабая аутентификация); Протоколы, основанные на технике запрос-ответ (сильная аутентификация);
Протоколы на основе цифровой подписи и сертификатах открытых ключей; Протоколы основанные на доказательстве знания;
Протоколы доказательства знания с нулевым разглашением секретной информации; Протоколы, использующие доверенную сторону - сервер аутентификации;
Проблема паролирования
•Человек может запомнить относительно короткий пароль - 6-8 символов. Множество паролей фиксировано.
•Быстродействие вычислительной техники постоянно увеличивается и поэтому время для подбора правильного пароля уменьшается.
Графический пароль в ОС Android
Для успешной аутентификации нужно особым образом соединить от 2 до 9 точек на экране Как показывает практика, такой вид пароля лучше запоминается (здесь имеет место быть мышечная память), чем буквенно-числовой пароль.
Другие достоинства:
Простота. 9 точек и несколько жестов проще для запоминания и ввода, что удобно, к примеру, для детей.
Сокращение времени для ввода пароля Множество вариаций пароля.
.
3
Пример для графического пароля, предложенного G.E.Blonder.
Защита от подсматривания
Парольные символы
5
Генерируемая сцена аутентификации
