Файл: Лекция 18. Технологии аутентификации. Оглавление Введение 1 Идентификация и аутентификация пользователей и программ 1.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 24.10.2023
Просмотров: 828
Скачиваний: 7
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
СОДЕРЖАНИЕ
1.Идентификация и аутентификация пользователей и программ
2.Методы аутентификации, использующие пароли и PIN-коды
2.1.Аутентификация на основе многоразовых паролей
2.2.Аутентификация на основе одноразовых паролей
3.2.Строгая аутентификация, основанная на симметричных алгоритмах
3.3.Строгая аутентификация, основанная на асимметричных алгоритмах
В рекомендациях стандарта Х.509 специфицирована схема аутентификации, основанная на использовании цифровой подписи, меток времени и случайных чисел.Для описания этой схемы аутентификации введем следующие обозначения:tA , rА и rв — временная метка и случайные числа соответственно;SA — подпись, сгенерированная участником А;SB — подпись, сгенерированная участником B;certA — сертификат открытого ключа участника А;certB — сертификат открытого ключа участника В.Если участники имеют аутентичные открытые ключи, полученные друг от друга, то можно не пользоваться сертификатами, в противном случае они служат для подтверждения подлинности открытых ключей.В качестве примеров приведем следующие протоколы аутентификации.
(1)После принятия данного сообщения участник В проверяет правильность метки времени tA, полученный идентификатор В и, используя открытый ключ из сертификата certA корректность цифровой подписи SA(tA,В).
; (1)
(2)Участник В, получив сообщение от участника А, убеждается, что именно он является адресатом сообщения; используя открытый ключ участника А, взятый из сертификата certA, проверяет корректность подписи SA(rA , rB , В) под числом rА, полученным в открытом виде, числом rB , которое было отослано в сообщении (1), и его идентификатором В. Подписанное случайное число rА используется для предотвращения атак с выборкой открытого текста.
; (1)
(2)
(3)В данном протоколе обработка сообщений (1) и (2) выполняется так же, как и в предыдущем протоколе, а сообщение (3) обрабатывается аналогично сообщению (2).ЗаключениеНа данной лекции мы изучили принципы управления доступом к информационным ресурсам. Нами были рассмотрены вопросы: «Идентификация и аутентификация пользователей и программ», «Методы аутентификации, использующие пароли и PIN-коды», «Строгая аутентификация».
-
Односторонняя аутентификация с применением меток времени:
(1)После принятия данного сообщения участник В проверяет правильность метки времени tA, полученный идентификатор В и, используя открытый ключ из сертификата certA корректность цифровой подписи SA(tA,В).-
Односторонняя аутентификация с использованием случайных чисел:
; (1)
(2)Участник В, получив сообщение от участника А, убеждается, что именно он является адресатом сообщения; используя открытый ключ участника А, взятый из сертификата certA, проверяет корректность подписи SA(rA , rB , В) под числом rА, полученным в открытом виде, числом rB , которое было отослано в сообщении (1), и его идентификатором В. Подписанное случайное число rА используется для предотвращения атак с выборкой открытого текста.-
Двусторонняя аутентификация с использованием случайных чисел:
; (1)
(2)
(3)В данном протоколе обработка сообщений (1) и (2) выполняется так же, как и в предыдущем протоколе, а сообщение (3) обрабатывается аналогично сообщению (2).ЗаключениеНа данной лекции мы изучили принципы управления доступом к информационным ресурсам. Нами были рассмотрены вопросы: «Идентификация и аутентификация пользователей и программ», «Методы аутентификации, использующие пароли и PIN-коды», «Строгая аутентификация».