Файл: Курсовая работа По теме "Безопасность ресурсов сети средства идентификации и аутентифации" Выполнил студент Группы 3иб.docx
Добавлен: 11.01.2024
Просмотров: 495
Скачиваний: 7
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Министерство промышленности и торговли Тверской областиГБПОУ «Тверской колледж им. А.Н.Коняева»Курсовая работаПо теме “Безопасность ресурсов сети: средства идентификации и аутентифации”Выполнил студент Группы 3-ИБВиноградов Данила ЕвгеньевичТверь 2022Содержание Введение…............……………………………………………………..31. Определение понятий «идентификация» и «аутентификация».....42. Механизм «идентификация» и «аутентификация» пользователей..........................................................................................73. Парольная аутентификация……………………………………...…93.1. Меры повышения надежности парольной защиты……......…..104. Одноразовые пароли………………………………………………115. Сервер аутентификации Kerberos………………………………...136. Идентификация/аутентификация с помощью биометрических данных………………………………………………………………...156.1. Создание………………………………………………………….156.2. Методы биометрического контроля……………………………167. Управление доступом……………………………………………...278. Ролевое управление………………………………………………..318.1. Иерархия ролей…………………………………………………..328.2. Разделение обязанностей……………………………………......339. Протоколы………………………………………………………….35Заключение……………………………………………………………37ВведениеВ настоящее время информационные системы (ИС) различного масштаба стали неотъемлемой частью базовой инфраструктуры государства, бизнеса, гражданского общества. Все больше защищаемой информации переносится в ИС. Современные информационные технологии не только обеспечивают новые возможности организации бизнеса, ведения государственной и общественной деятельности, но и создают значительные потребности в обеспечении безопасности для защиты информации. Известно, что более 25 % злоупотреблений информацией в ИС совершаются внутренними пользователями, партнерами и поставщиками услуг, имеющими прямой доступ к ИС. До 70 % из них - случаи несанкционированного получения прав и привилегий, кражи и передачи учетной информации пользователей ИС, что становится возможным из-за несовершенства технологий разграничения доступа и аутентификации пользователей ИС. Совершенствование методов системы управления доступом и регистрации пользователей является одним из приоритетных направлений развития ИС. Основными процедурами регистрации пользователей в ИС являются процедура идентификации - получение ответа на вопрос «Кто Вы?» и аутентификации - доказательства того, что «Вы именно тот, кем представляетесь». Несанкционированное получение злоумышленником доступа к ИС связано, в первую очередь, с нарушением процедуры аутентификации.
Парольные методы аутентификации по степени изменяемости паролей делятся на:методы, использующие постоянные (многократно используемые) пароли;методы, использующие одноразовые (динамично изменяющиеся) пароли.Использование одноразовых или динамически меняющихся паролей является более надежным методом парольной защиты.В последнее время получили распространение комбинированные методы идентификации и аутентификации, требующие, помимо знания пароля, наличие карточки (token) — специального устройства, подтверждающего подлинность субъекта.Карточки разделяют на два типа:
злоумышленник может перехватить аутентификационную информацию и использовать ее в следующих сеансах работы.Однако устойчивая аутентификация не обеспечивает защиту от активных атак, в ходе которых маскирующийся злоумышленник может оперативно (в течение сеанса аутентификации) перехватить, модифицировать и вставить информацию в поток передаваемых данных.Постоянная аутентификация обеспечивает идентификацию каждого блока передаваемых данных, что предохраняет их от несанкционированной модификации или вставки. Примером реализации указанной категории аутентификации является использование алгоритмов генерации электронных подписей для каждого бита пересылаемой информации.
-
Определение понятий «идентификация» и «аутентификация»
Парольные методы аутентификации по степени изменяемости паролей делятся на:методы, использующие постоянные (многократно используемые) пароли;методы, использующие одноразовые (динамично изменяющиеся) пароли.Использование одноразовых или динамически меняющихся паролей является более надежным методом парольной защиты.В последнее время получили распространение комбинированные методы идентификации и аутентификации, требующие, помимо знания пароля, наличие карточки (token) — специального устройства, подтверждающего подлинность субъекта.Карточки разделяют на два типа:
-
пассивные (карточки с памятью); -
активные (интеллектуальные карточки).
аутентификации может быть использован в случаях, когда авторизованный удаленный пользователь должен находиться в нужном месте.
-
Механизм «идентификация» и «аутентификация» пользователей
-
статическая аутентификация; -
устойчивая аутентификация; -
постоянная аутентификация.
злоумышленник может перехватить аутентификационную информацию и использовать ее в следующих сеансах работы.Однако устойчивая аутентификация не обеспечивает защиту от активных атак, в ходе которых маскирующийся злоумышленник может оперативно (в течение сеанса аутентификации) перехватить, модифицировать и вставить информацию в поток передаваемых данных.Постоянная аутентификация обеспечивает идентификацию каждого блока передаваемых данных, что предохраняет их от несанкционированной модификации или вставки. Примером реализации указанной категории аутентификации является использование алгоритмов генерации электронных подписей для каждого бита пересылаемой информации.
-
Парольная аутентификация