Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
шпоры(часть 2).docx
Скачиваний:
27
Добавлен:
22.04.2019
Размер:
535.11 Кб
Скачать

31. Идентификация и аутентификация. Биометрическая защита.

· идентификация - это точное установление личности пользователя на основании различных признаков;

· аутентификация - процедура проверки прав пользователя на доступ к информации или выполнение определенных действий.

Можно выделить две основные проблемы, возникающие перед разработчиками, использующими данный комплекс защиты:

Первая из них – проблема “точки внедрения”, заключающаяся в определении этапа функционирования вычислительной системы, на котором должна производиться идентификация пользователя.

Вторая проблема заключается в выборе типа информации, на основе которой осуществляются процедуры идентификации и аутентификации. Можно выделить следующие типы:

· секретная информация, которой обладает пользователь (пароль, персональный идентификатор и т.п.); эту информацию пользователь может запомнить, или же могут быть применены специальные средства для хранения этой информации;

· физиологические параметры и характеристики человека (отпечатки пальцев, рисунок радужной оболочки глаза и т.п.);

· особенности поведения человека (почерк, особенности работы на клавиатуре и т.п.).

На основе этой классификации разработаны формальные методы и созданы инструментальные средства идентификации личности. Системы, основанные на первом типе информации, принято считать традиционными. Системы идентификации, использующие второй и третий типы, называются биометрическими.

Биометрическая защита

Биометрия - это идентификация человека по уникальным, присущим только ему биологическим признакам. Системы доступа и защиты информации, основанные на таких технологиях, являются не только самыми надежными, но и самыми удобными для пользователей на сегодняшний день.

Самым главным преимуществом систем защиты информации, основанных на биометрических технологиях, является высокая надежность. Так что возникновение "ошибок второго рода" (то есть предоставление доступа человеку, не имеющему на это право) практически исключено. Правда, здесь есть одно "но". Дело в том, что под воздействием некоторых факторов биологические особенности, по которым производится идентификация личности, могут изменяться. Ну, например, человек может простудиться, в результате чего его голос поменяется до неузнаваемости. Поэтому частота появлений "ошибок первого рода" (отказ в доступе человеку, имеющему на это право) в биометрических системах достаточно велика.

Кроме того, важным фактором надежности является то, что она абсолютно никак не зависит от пользователя. И действительно, при использовании парольной защиты человек может использовать короткое ключевое слово или держать бумажку с подсказкой под клавиатурой компьютера. При использовании аппаратных ключей недобросовестный пользователь будет недостаточно строго следить за своим токеном, в результате чего устройство может попасть в руки злоумышленника. В биометрических же системах от человека не зависит ничего. И это большой плюс.

Третьим фактором, положительно влияющим на надежность биометрических систем, является простота идентификации для пользователя. Дело в том, что, например, сканирование отпечатка пальца требует от человека меньшего труда, чем ввод пароля. А поэтому проводить эту процедуру можно не только перед началом работы, но и во время ее выполнения, что, естественно, повышает надежность защиты. Особенно актуально в этом случае использование сканеров, совмещенных с компьютерными устройствами. Так, например, есть мыши, при использовании которых большой палец пользователя всегда лежит на сканере. Поэтому система может постоянно проводить идентификацию, причем человек не только не будет приостанавливать работу, но и вообще ничего не заметит.

Ну и, наконец, последним преимуществом биометрических систем перед другими способами обеспечения информационной безопасности является невозможность передачи пользователем своих идентификационных данных третьим лицам. И это тоже серьезный плюс.

Самый большой недостаток биометрических систем защиты информации - цена. И это несмотря на то, что стоимость различных сканеров существенно снизилась за последние два года.

Еще один недостаток биометрии - очень большие размеры некоторых сканеров. Естественно, это не относится к идентификации человека по отпечатку пальца и некоторым другим параметрам. Мало того, в некоторых случаях вообще не нужны специальные устройства. Вполне достаточно оборудовать компьютер микрофоном или веб-камерой.

к статическим признакам относятся отпечатки пальцев, радужная оболочка и сетчатка глаза, форма лица, форма ладони, расположение вен на кисти руки и т. д. То есть здесь перечислено то, что практически не меняется со временем, начиная с рождения человека.

динамические признаки - это голос, почерк, клавиатурный почерк, личная подпись и т. п. В общем, к этой группе относятся так называемые поведенческие характеристики, то есть те, которые построены на особенностях, характерных для подсознательных движений в процессе воспроизведения какого-либо действия. Динамические признаки могут изменяться с течением времени, но не резко, скачком, а постепенно.

Идентификация человека по статическим признакам более надежна. Но, к сожалению, все эти методы требуют специальных устройств, то есть дополнительных затрат. Идентификация по динамическим признакам менее надежна. Кроме того, при использовании этих способов довольно велика вероятность возникновения "ошибок первого рода".

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]