Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
shpory.doc
Скачиваний:
57
Добавлен:
31.05.2015
Размер:
733.18 Кб
Скачать

19. Методы распределения открытых ключей

Для распределения используют след. методы:

  1. публичное объявление;

  2. публично доступный каталог;

  3. авторитетный источник открытых ключей;

  4. сертификатор открытых ключей;

  1. Публичное объявление – неконтролируемое распределение ключей. Недостаток: неизвестно кто объявил, что это открытый ключ пользователя А или пользователя В, может это злоумышленный.

  2. Публично доступный каталог - уполномоченный каталог поддерживающий базу с записями имя, открытого ключа для каждого участника. Каждый участник регистрирует свой ключ. Любой участник с любой момент может зашифровать свой открытый ключ. Периодически публикуется весь каталог или обновления к нему.

  3. Авторитетный источник открытых ключей – он используется ЦРК(центр распределения ключей) и РК поддерживающих динамический каталог открытых ключей всех участников, предполагается что открытый ключ центра известен всем участникам.

  4. Сертификаты – упаковка открытых ключей участников, содержащие IP-участника, время выдачи и окончания действия сертификата. Сертификат подписывается центром сертификации. Например, www.verision.com.

Требования к системам распределения открытых ключей:

  1. Любой участник должен иметь возможность прочитать сертификат, чтобы получить открытый ключ и имя.

  2. Любой участник должен иметь возможность проверить, что сертификат выдан авторитетным источником, обычно сертификат подписывается личным ключом авторитетного источника.

  3. только авторитетный источник может изменять и создавать сертификат.

  4. Любой участник должен иметь возможность проверить срок действия сертификата.

20.Понятие аутентификации. Факторы и виды аутентификации.

Аутентификация- проверка подлинности.

Аутентификация бывает односторонней(доказ. подлинность в системе: клиентское приложение — серверу) и двухсторонней(клиент регится на сервере, а сервер клиенту доказывает, что он попал туда, куда надо).

В сетевой среде у сервера аутентификации можно выделить 2 уровня:

  1. Создание аутентификатора (удостоверения)

  2. Организация обмена данными идентификации, аутентификации ( Протокол аутентификации)

Субъект может подтвердить свою подлинность, используя 1 из следующих функций:

А) нечто, что он знает; пароль, ид. Номер, секретный ключ

Б ) Нечто, чем он владеет: личная карточка

В) Нечто, что является частью самого

Параметры служб аутентификации:

  1. REV.Revos-основана традиционным шифрованием , встроенным в большинство систем.

  2. X.509- основан на криптографии с открытым ключом и ЭЦП

Аутентификация бывает :

  • Однофакторная

  • Двухфакторная

21. Парольная аутентификация. Биометрия.

Главное достоинство парольной аутентификации: простота и привычность.

Недостатки: 1. Примитивные пороли; 2.Возможность перехвата паролей; 3. Технический съём пароля

Меры: 1. 2-х факт. Защита; 2. Увеличение длины пароля; 3. Ограничение времени ввода; 4. Ограничение неудачных попыток ввода; 5.Обучение пользователей; 6. Защита базы паролей; 7. Наложение технических ограничений (минимальная длина, требования к составу символов); 8. Управление сроком действия пароля; 9.План доступа к файлу пароля;

Ограничение числа неудачных попыток входа в систему;

  • Использование программной генерации паролей.

Одноразовые пароли.

Использование однонаправленной функции.

Функция известна серверу и пользователю - ключ K известен только пользователю. На начальном этапе функция принадлежит к ключу N и результат сохраняется на сервере. Сервер посылает пользователю число N-1. Пользователь применяет функцию к секретному ключу (N-1) раз и отправляет результат на сервер. Сервер применяет функцию F к полученному значению и сравнивает результат с имеющейся величиной. Сервер сохраняет новое значение, уменьшает счетчик.

Биометрия - это методы автоматической идентификации человека и подтверждения личности человека, основанные на физиологических или поведенческих характеристиках. Примерами физиологических характеристик являются отпечатки пальцев, форма руки, характеристика лица, радужная оболочка глаза. К поведенческим характеристикам относятся особенности или характерные черты, либо приобретенные или появившиеся со временем, то есть динамика подписи, идентификация голоса, динамика нажатия на клавиши. Биометрия – уникальная, измеримая характеристика человека для автоматической идентификации или верификации. Термин «автоматически» означает, что биометрические технологии должны распознавать или верифицировать человека быстро и автоматически, в режиме реального времени. Идентификация с помощью биометрических технологий предполагает сравнение ранее внесенного биометрического образца с вновь поступившими биометрическими данными.

Биометрические технологии активно применяются во многих областях связанных с обеспечением безопасности доступа к информации и материальным объектам, а также в задачах уникальной идентификации личности

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]