Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Шемякин лекции 2023 / Л16. Аутентификация сторон.ppt
Скачиваний:
22
Добавлен:
30.05.2023
Размер:
5.76 Mб
Скачать

Двухфакторная аутентификация – аутентификация производится по двум факторам:

имени (идентификатор)

наличию материального носителя с сертификатом и секретным ключом пользователя. Материальный носитель, это смарт-карта или токен.

Для доступа к карте пользователь вводит PIN-код доступа к носителю.

Секретный ключ и PIN-код в канал связи не передаются.

11

Магнитная карта

12

Смарт-карта – это пластиковая карта со встроенным микропроцессором. Микропроцессор позволяет проконтролировать доступ к памяти карты, обработать поступающую и хранящуюся информацию. смарт-карты делят на карты с памятью и микропроцессорные.

Карты с памятью – имеют устройство памяти и схему контроля доступа к памяти.

Доступ защищается, для чтения информации в памяти карты необходим ввод PIN-кода.

PIN-код, Personal Identification Number – личный номер.

13

Смарт-карта

14

Микропроцессорныекарты – кроме памяти содержат стандартный процессор для выполнения сложных действий и специализированный сопроцессор защиты. На сопроцессор возлагаются следующие процедуры:

генерация криптографических ключей;

шифрование и расшифрование;

формирование и проверка цифровых подписей;

действия с PIN-кодом.

15

По способу считывания информации различаютконтактные карты;

бесконтактные карты.

Контактная смарт-карта кроме основы интегральной схемы содержит контактную область. Через эту область ведётся обмен со считывателем.

Недостаток. Контакты подвержены износу.

16

Бесконтактная смарт-карта дополнительно содержит радио модуль с индуктивной антенной. Дальность срабатывания от 10 см до 1 м.

Недостатки. На практике PIN-код уже НЕ вводится, защита от перехвата отсутствует, одноразовый пароль отсутствует.

Достоинства смарт-карт. Удобство хранения и использования, безопасное хранение сертификатов пользователя и ключевого

материала.

17

 

Функциональная схема считывателя и карты

18

Бесконтактная смарт-карта

19

Токены являются конструктивным продолжением смарт-карт. Поэтому структурно и функционально они идентичны.В состав USB-токена обычно входят:

микропроцессор для управления и обработки данных;

криптографический сопроцессор для реализации стандартных шифров;

USB разъём для обеспечения возможности связи со стандартным компьютером;

оперативная память RAM;

 

защищённая память EEPROM для хранения ключей

20

шифрования, паролей;