Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник (рукопись) ''Информационная безопасност...doc
Скачиваний:
27
Добавлен:
27.09.2019
Размер:
2.77 Mб
Скачать

3.1.2.2. Ретрансляция процедуры аутентификации

В отдельных случаях взаимодействующая сторона будет вынуждена об­мениваться информацией с другой стороной в рамках одной системы не напря­мую. В такой ситуации в рамках системы должен быть сформирован её пред­ставитель. Более того, перед тем как в границах системы будет сформирован представитель взаимодействующей стороны, последняя должна пройти проце­дуру собственной аутентификации.

Когда представитель взаимодействующей стороны действует от её имени, он пройдёт процедуру собственной аутентификации вместо представляемой им стороны. В виду того, что представитель взаимодействующей стороны дейст­вует так, как если бы он являлся этой стороной, действия последней внутри системы могли бы распространяться без необходимого непосредственного её участия.

Когда взаимодействующей стороной является физическое лицо (пользо­ватель), то для ограничения «времени жизни» его представителя в период вре­мени, в течение которого сам пользователь работает в некотором определённом сегменте системы (сети), могут использоваться специализированные способы и средства.

Претендент, действующий от имени одной взаимодействующей стороны, может получить доступ в другую систему, которая, в свою очередь, сформирует своего собственного представителя взаимодействующей стороны с последую­щей её аутентификацией. Формирование такого представителя рассматривается как ретрансляции процедуры аутентификации.

Проведение ретрансляции процедуры аутентификации рассмотренным выше способом может быть запрещено ПЛБ.

3.1.2.3. Односторонняя и обоюдная аутентификация

Процедура аутентификации может быть односторонней или обоюдной (двусторонней). Односторонняя аутентификация обеспечивает гарантированное подтверждение подлинности только одной взаимодействующей стороны. Обо­юдная аутентификация обеспечивает гарантированное подтверждение подлин­ности обеих взаимодействующих сторон.

Процедура аутентификации объекта может быть, либо односторонней, либо обоюдной. Вполне очевидно, что аутентификация источника данных все­гда является односторонней.

3.1.2.4. Начало процедуры аутентификации

(аутентификационного обмена)

Процедура аутентификации может быть инициирована, либо претенден­том, либо проверяющей стороной. Взаимодействующая сторона, которая начи­нает обмен ВИАУ называется инициатором процедуры аутентификации.

3.1.2.5. Отзыв (аннулирование) виау

Отзыв (аннулирование) ВИАУ означает окончательную недействитель­ность проверочной ВИАУ.

В некоторых конкретных ситуациях отзыв ВИАУ может быть востребо­ван ПЛБ. Решение об аннулировании ВИАУ может основываться на выявлении событий, угрожающих безопасности, изменении политики или может быть вы­звано другими причинами. Отзыв ВИАУ может или не может подразумевать прекращение существующего доступа, или иметь другие последствия.

Кроме этого, могут последовать следующие действия:

  1. регистрация события с целью его последующего анализа в рамках проведе­ния аудита;

  2. локальный отчёт о событии;

  3. удалённый отчёт о событии;

  4. разъединение существующего соединения.

Для каждого события выбирается специфическая реакция (ответное дей­ствие), которая зависит от действующей ПЛБ и других факторов, связанных с состоянием информационного взаимодействия, например, вносились или нет изменения в учётные данные после того, как взаимодействующая сторона была зарегистрирована и начала информационный обмен.