Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
123.docx
Скачиваний:
83
Добавлен:
01.05.2015
Размер:
817.28 Кб
Скачать

Хабарлар аутентификациясы.

Хабарлар аутентификациясы келесі бұзушылар әрекетінен қорғауға қолданылады:

  1. Бас тарту (ренегаттық).

А қолданушы В қолданушыға хабар жіберсе де жібермедім деп жариялайды. Мұндай бұзылуды болдырмау үшін электронды (немесе сандық) қолтаңба қолданылады.

  1. Модификация (қайта жасау).

В қолданушы хабарды өзгертеді де ол хабарды (өзгертілген) А қолданушы жіберді деп хабарлайды.

  1. Жасанды көшірме.

В қолданушы хабарды құрастырады да оны хабарды (өзгертілген)А қолданушы жіберді деп хабарлайды.

  1. Белсенді ұстап қалу.

Бұзушы А мен В қолданушылар арасындағы хабарды оларды жасырын модификациясы мақсатымен ұстап қалады. Модификациядан, жасанды көшірмеден және маскировкадан қорғау үшін сандық сигнатуралар қолданылады.

  1. Маскировка (имитация).

Бұзушы В қолданушыға А қолданушының атынан хабар жібереді (қорғау үшін электронды қолтаңба қолданылады).

  1. Қайталау.

Бұзушы алдында В қолданушыға жіберген хабарларын А қолданушының атынан қайталап жібере бастайды. (Дәл осы әдіске ертеде заңсыз алудың көптеген жағдайлары мен электронды төлем жүйелерінде ақша шығындау болған).

Қорғау үшін имитовставкалар мен енуші хабарлар есебі қолданылады.

Имитовставка – кілттің қолданылуымен ашық мәліметтерден белгілі ереже бойынша өңделетін Р биттен тұратын блок және шифрленген мәліметтерге олардың имитоқорғаныстарын қамтамасыз ету үшін қосады.

Имитоқорғау – шифрленген байланыс жүйесін жалған мәліметтердің жабысуынан

қорғайды.

Электронды қолтаңба.

Электронды қолтаңба келесі белгілеулерден тұрады:

  • Қол қойылған мәтін сол қолды қойған тұлғадан шыққанын дәлелдейді.

  • Осы тұлғаға қол қойылған мәтінмен байланысты міндеттерден бас тарту мүмкіндігін бермейді.

  • Қол қойылған мәтінмен бірге берілген сандық ақпараттың аса үлкен емес санын көрсететін қол қойылған мәтіннің бүтіндігіне кепілдік береді.

ЭСҚ жүйесі екі процедурадан тұрады:

  1. қолтаңба қою процедурасы

  2. қолтаңбаны тексеру процедурасы

Қолтаңбаны қою процедурасында хабар жіберушінің құпия кілті қолданылады.

Қолтаңбаны тексеру процедурасында – жіберушінің ашық кілті.

ЭСҚ-ны құрастыру кезінде жіберуші бәрінен бұрын М қол қойылған мәтіннің h(M) хэш-функциясын есептейді. Хэш-функциялардың есептелген мәнінде барлық бүтін М мәтінді сипаттайтын m ақпаратының қысқа блогі бар. m жіберушінің құпия кілтімен шифрленеді. Алынған жұп сан берілген М мәтіні үшін ЭСҚ болады. ЭСҚ-ны тексеру үшін хабар алушы тағы да канал бойынша М мәтін қабылданған хэш-функцияны есептейді:

m=h(M)

содан кейін жіберушінің ашық кілтінің көмегімен алынған қолтаңба m хэш-функциясының есептелген мәніне сәйкес келетінін, келмейтінін тексереді (ЭСҚ-ны жасанды көшіру оның қолтаңба қою әдісінің құпия кілтін білмейінше мүмкін емес).

Қолтаңба қойылған файл (кез келген) қолтаңбасыз жолға бір немесе бірнеше электронды қолтаңбалардың қосылуынан құралады. Әр қолтаңба келесідей ақпараттан тұрады:

  • қолтаңба датасы;

  • берілген қолтаңба кілті әрекетінің аяқталу мерзімі;

  • файлға қолтаңба қойған тұлға жайлы ақпарат (Аты-жөні, қызметі, фирманың қысқаша атауы);

  • қолтаңба қоюшының идентификаторы (ашық кілттің аты);

  • өзіндік-цифрлы қолтаңба.

Сандық қолтаңба алгоритмдерінде бірбағытты функцияларды қолдануға негізделген әртүрлі математикалық принциптер қолданылады.

(1991 жылы АҚШ НИСТ-те АҚШ Конгресінің комиссиясы алдында ұлттық стандарт үшін негіз ретінде Эль-Гамаль сандық қолтаңба алгоритмін таңдау құрылды).

Негізгі әдебиет: 5нег[154-170], 2нег[57-64]

Қосымша әдебиет: 15қос[67-77], [123, 129]

Бақылау сұрақтары:

  1. Бұзушының қандай әрекетінен хабарлар аутентификациясын қорғауға болады?

  2. Имитоставка деген не?

  3. Имитоқорғау не үшін қажет?

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]