Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник (рукопись) ''Информационная безопасност...doc
Скачиваний:
27
Добавлен:
27.09.2019
Размер:
2.77 Mб
Скачать

3.3. Свойства способов аутентификации

Способы аутентификации (СПАУ) могут основываться на принципах a), d) и e), представленных в §3.1.3. Принцип d) предусматривает использование ДТС (§3.1.5.2), но такие способы, в конечном счете, будут зависеть от принципов a) или e). С другой стороны, в открытых системах процедура аутентификации удалённых объектов очень часто основана на принципе a), то есть на использо­вании секретных последовательностей символов (СПС, secrets) в форме ключа или па­роля.

3.3.1. Симметричные/асимметричные методы аутентификации

Аутентификация удалённых объектов очень часто основана на использо­вании СПС, которые имеют форму ключа или пароля. Процедура аутентифика­ции влечёт за собой обязательную демонстрацию знания СПС. Методы такой демонстрации (показа) делятся на две обширные категории:

  • симметричные методы, при которых обе взаимодействующие стороны со­вместно используют общую ВИАУ;

  • асимметричные методы, при которых не вся ВИАУ используется обеими взаимодействующими сторонами совместно.

Примеры симметричных методов аутентификации:

  • пароль;

  • обмен зашифрованными данными на основе симметричной криптографии с использованием общего криптоключа.

Примеры асимметричных методов аутентификации:

  • асимметричная криптография с использованием пары криптоключей;

  • методы, с помощью которых владение информацией может быть прове­рено без показа какой-либо части этой информации.

3.3.2. Использование криптографических/не криптографических

методов

Способы аутентификации, основанные на знании чего-нибудь (§3.1.3), в дальнейшем могут характеризоваться использованием ими криптоалгоритмов для защиты ВИАУ. Симметричные, ассиметричные и гибридные криптографи­ческие методы могут использоваться для обеспечения целостности, а в некото­рых случаях для защиты конфиденциальности ВИАУ.

Не криптографические методы предусматривают использование паролей или запросно-ответные таблицы. Примером криптографических методов явля­ется использование шифрования для защиты передаваемых паролей.

3.3.3. Типы аутентификации

Подтверждение подлинности затрагивает две взаимодействующие сто­роны. При односторонней аутентификации одна сторона выступает в роли пре­тендента, а другая — проверяющей стороны. При обоюдной аутентификации каждая взаимодействующая сторона выступает одновременно в роли претен­дента и в роли проверяющей стороны. Обоюдная аутентификация может осу­ществляться с использованием одних и тех же или различных способов аутен­тификации, причём в обоих направлениях.

3.3.3.1. Односторонняя аутентификация

Односторонняя аутентификация может быть проведена с использова­нием:

  • либо одной процедуры доставки ВИАУ (например, когда используются уникальные номера);

  • либо трех процедур доставки ВИАУ, когда используется запросно-ответ­ный метод информационного обмена;

  • либо более трех процедур доставки ВИАУ. Такой вариант приемлем для не­которых специфических способов аутентификации в условиях отсутст­вия каких-либо начальных сведений.

В рассмотренных выше случаях предполагалось, что претендент является инициатором процедуры аутентификации. Если инициатором процедуры ау­тентификации является проверяющая сторона, то число процедур доставки бу­дет другим.