Файл: Курсовая работа По теме "Безопасность ресурсов сети средства идентификации и аутентифации" Выполнил студент Группы 3иб.docx
Добавлен: 11.01.2024
Просмотров: 355
Скачиваний: 4
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Министерство промышленности и торговли Тверской областиГБПОУ «Тверской колледж им. А.Н.Коняева»Курсовая работаПо теме “Безопасность ресурсов сети: средства идентификации и аутентифации”Выполнил студент Группы 3-ИБВиноградов Данила ЕвгеньевичТверь 2022Содержание Введение…………………………………………………………………………...3
Основными процедурами регистрации пользователей в ИС являются процедура идентификации - получение ответа на вопрос «Кто Вы?» и аутентификации - доказательства того, что «Вы именно тот, кем представляетесь». Несанкционированное получение злоумышленником доступа к ИС связано, в первую очередь, с нарушением процедуры аутентификации.Определение*Сетевая безопасность — набор требований и политик, которые предъявляются к сетевой корпоративной инфраструктуре для анализа ее работы и недопущения доступа к данным злоумышленникам, изменения этих данных, их модификации, а также отказа работы сети или ее отдельных ресурсов.
Таким образом, необходимо искать компромисс между надежностью, доступностью по цене и удобством использования и администрирования средств идентификации и аутентификации.Любопытно отметить, что сервис идентификации / аутентификации может стать объектом атак на доступность. Если система сконфигурирована так, что после определенного числа неудачных попыток устройство ввода идентификационной информации (такое, например, как терминал) блокируется, то злоумышленник может остановить работу легального пользователя буквально несколькими нажатиями клавиш.
Тем не менее, следующие меры позволяют значительно повысить надежность парольной защиты:
-
Идентификация и аутентификация………………………………………..4 -
Парольная аутентификация………………………………………………..7 -
Одноразовые пароли……………………………………………………….9 -
Биометрические средства идентификации личности…………………..11 -
Классификация и основные характеристики биометрических средств идентификации личности………………………………………………...12 -
Реализация методов биометрического контроля……………………….19
-
Разграничение доступа…………………………………………………...28
Основными процедурами регистрации пользователей в ИС являются процедура идентификации - получение ответа на вопрос «Кто Вы?» и аутентификации - доказательства того, что «Вы именно тот, кем представляетесь». Несанкционированное получение злоумышленником доступа к ИС связано, в первую очередь, с нарушением процедуры аутентификации.Определение*Сетевая безопасность — набор требований и политик, которые предъявляются к сетевой корпоративной инфраструктуре для анализа ее работы и недопущения доступа к данным злоумышленникам, изменения этих данных, их модификации, а также отказа работы сети или ее отдельных ресурсов.
-
Идентификация и аутентификация
-
что служит аутентификатором (то есть используется для подтверждения подлинности субъекта); -
как организован (и защищен) обмен данными идентификации / аутентификации.
-
нечто, что он знает (пароль, личный идентификационный номер, криптографический ключ и т.п.); -
нечто, чем он владеет (личную карточку или иное устройство аналогичного назначения); -
нечто, что есть часть его самого (голос, отпечатки пальцев и т.п., то есть свои биометрические характеристики).
Таким образом, необходимо искать компромисс между надежностью, доступностью по цене и удобством использования и администрирования средств идентификации и аутентификации.Любопытно отметить, что сервис идентификации / аутентификации может стать объектом атак на доступность. Если система сконфигурирована так, что после определенного числа неудачных попыток устройство ввода идентификационной информации (такое, например, как терминал) блокируется, то злоумышленник может остановить работу легального пользователя буквально несколькими нажатиями клавиш.
-
Парольная аутентификация
Тем не менее, следующие меры позволяют значительно повысить надежность парольной защиты:
-
наложение технических ограничений (пароль должен быть не слишком коротким, он должен содержать буквы, цифры, знаки пунктуации и т.п.); -
управление сроком действия паролей, их периодическая смена; -
ограничение доступа к файлу паролей; -
ограничение числа неудачных попыток входа в систему (это затруднит применение "метода грубой силы"); -
обучение пользователей; -
использование программных генераторов паролей (такая программа, основываясь на несложных правилах, может порождать только благозвучные и, следовательно, запоминающиеся пароли).
-
Одноразовые пароли
-
сервер присылает на пользовательскую систему число (n-1); -
пользователь применяет функцию f к секретному ключу K (n-1) раз и отправляет результат по сети на сервер аутентификации; -
сервер применяет функцию f к полученному от пользователя значению и сравнивает результат с ранее сохраненной величиной. В случае совпадения подлинность пользователя считается установленной, сервер запоминает новое значение (присланное пользователем) и уменьшает на единицу счетчик (n).