Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
информационная безопасность_ВСМ.doc
Скачиваний:
12
Добавлен:
24.09.2019
Размер:
288.77 Кб
Скачать

Оценивание

Вид деятельности

Максимум

Мини-мум

Работа на лекциях

3

1

Решение задачи группы 1

5

3

Решение задачи группы 2

5

3

Блиц-опрос

5

3

Выполнение самостоятельной работы №1

5

3

Итого:

23

13

Модуль 2 «Электронная подпись. Аутентификация. Генерация и распределение ключей. Электронные деньги.»

Контроль усвоения материала модуля проводится в виде письменной контрольной работы и теста (или блиц-опроса). Задание для контрольной работы формируется путем случайного выбора одного из заданий первой группы и 5 заданий второй группы. Тест или опрос составляется из заданий третьей группы.

Выражения первой группы содержат 3-5 неточностей и ошибок. Следует не только указать, в чем они заключаются, но и привести аргументы в пользу верного высказывания.

Вторая группа – задачи, решение которых студент может находить, пользуясь калькулятором.

В процессе блиц опроса преподаватель проверяет знание и понимание основных теоретических положений модуля. Вопросы для опроса приведены в третьей группе.

Группа1. Неверные и не совсем верные высказывания.

  1. Запрос связи А с В и ответ, присылаемый КДС выглядят следующим образом: от пользователя идет запрос «А, КА (В, время, флаги), К КДС (КА/КДС)». В ответ на этот запрос КДС возвращает «КА (КА/В, время, флаги), К В (А, КА/В)». Сеансовый ключ для сеанса А с В передается А и хранится на этом компьютере в невыгружаемом пуле памяти вместе с долговременным ключом. y.

  2. В системе, работающей под управлением Керберос, при появлении нового пользователя администратор вносит его имя и пароль в базу аутентификации. После этого пользователь может войти в систему. При входе в систему пользователь передает: «имя, К КДС (время, пароль)» и получает от КДС «Кпольз (Кпольз/КДС, время, флаги), К КДС (Кпольз/КДС)». КДС отбрасывает пакеты со временем, не совпадающим с его временем. Из этого следует, что в системе с Керберос требуется жесткая синхронизация компьютеров r

  3. При перезагрузке клиента сети Керберос билеты, выданные на общение с другими компьютерами, становятся недействительными, если они не помечены как обновляемые. Билет переадресации для общения с КДС другого домена остается действительным. Происходит это потому, что для общения с другим компьютером выдается сеансовый ключ, то есть изменяемый каждый раз. А билет переадресации зашифрован междоменным ключом, имеющим большой срок жизни.

  4. Биометрические средства идентификации относятся к категории «идентификация, основанная на том, что имеет пользователь». Преимущество методов биометрической аутентификации заключается в невозможности подделать характеристики. Недостаток – необходимость сложного оборудования и программного обеспечения. Пример использования биометрической идентификации: система запрашивает у пользователя некоторые сведения личного характера (имя любимой собаки, цвет глаз мамы)

  5. Приведем один из вариантов организации электронной подписи. Пусть А передает документ В. По документу составляется хэш. Хэш шифруется открытым ключом А, затем открытым ключом В. Документ шифруется только открытым ключом В. При таком способе В уверен в авторстве А, кроме того, документ не может быть прочтен посторонним лицом

  6. Цель сертификатов состоит в подтверждении подлинности электронной подписи. Сертификат автор документа получает в центре сертификации для каждого передаваемого документа. Центр сертификации выдает А открытый и закрытый ключ, а также сертификат – зашифрованный открытым ключом центра сертификации документ.