Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник (рукопись) ''Информационная безопасност...doc
Скачиваний:
27
Добавлен:
27.09.2019
Размер:
2.77 Mб
Скачать

3.4.6.2. Взаимосвязи между привлекаемыми к процедуре

аутентификации ДТС

Интерактивные ДТС. При проведении процедуры аутентификации могут быть востребованы интерактивные ДТС. Последние, входящие в один и тот же ССБ, могут хранить предъявляемую ВИАУ и/или проверочную ВИАУ взаимо­действующих сторон, которые были ранее зарегистрированы в этом сегменте.

Для обеспечения гарантий того, что в рамках конкретного ССБ различные участники информационного взаимодействия не могут быть зарегистрированы под одним и тем же именем, необходимо наличие специализированных прото­колов и/или процедур.

Доступность интерактивных ДТС является очень важной требующей сво­его решения проблемой, в противном случае, процедуры аутентификационного обмена с использованием интерактивных ДТС могли бы стать объектами атак типа «отказ в обслуживании». Дублирование ВИАУ в нескольких ДТС может минимизировать уязвимость аутентификации с использованием интерактивных ДТС. Для дублирования ВИАУ также необходимо наличие специализирован­ных протоколов. Когда проверочная ВИАУ должна доставляться в рамках про­цедуры аутентификации, то при взаимодействии между собой нескольких ДТС, участвующих в этой процедуре аутентификации, необходимо привлекать службы обеспечения целостности, а в некоторых случаях и службу обеспечения конфиденциальности. Когда предъявляемая ВИАУ должна доставляться в рам­ках процедуры аутентификации, то при взаимодействии между собой несколь­ких ДТС необходимо привлекать службы обеспечения целостности и конфи­денциальности.

Кроме этого, может возникнуть необходимость проведения обмена ре­зультатами аудиторских проверок, которые проводились различными интерак­тивными ДТС, входящими в один ССБ и участвующими в процедурах аутенти­фикации. В этом случае для передачи и приёма результатов аудиторских прове­рок необходимо наличие специализированных протоколов.

Независимые ДТС. Очень часто независимые ДТС именуются УЦ, так как они могут выпускать независимые СЕРТ|АУ. Нет необходимости в специ­фической защите независимого СЕРТ|АУ, так как он имеет собственную за­щиту. Доступность независимых СЕРТ|АУ является очень важной требующей своего решения проблемой, в противном случае, процедуры аутентификацион­ного обмена с использованием независимых СЕРТ|АУ могли бы стать объек­тами атак типа «отказ в обслуживании». Дублирование такой информации в не­скольких различных репозитариях может минимизировать эту проблему.

3.5. Взаимодействие с другими службами и способами обеспечения

безопасности

3.5.1. Управление доступом

Многим пользователям может понадобиться прохождение процедуры ау­тентификации перед тем, как им будет дозволено получение информации для контроля доступа. Эта информация обеспечит доступ к ресурсам, которые яв­ляются субъектом политики управления доступом. Соответственно служба ау­тентификации может предоставить результаты процедуры аутентификации службе управления доступом для использования последней.

Аннулирование ВИАУ может привести к прекращению существующего дос­тупа.