русс | укр

Языки программирования

ПаскальСиАссемблерJavaMatlabPhpHtmlJavaScriptCSSC#DelphiТурбо Пролог

Компьютерные сетиСистемное программное обеспечениеИнформационные технологииПрограммирование

Все о программировании


Linux Unix Алгоритмические языки Аналоговые и гибридные вычислительные устройства Архитектура микроконтроллеров Введение в разработку распределенных информационных систем Введение в численные методы Дискретная математика Информационное обслуживание пользователей Информация и моделирование в управлении производством Компьютерная графика Математическое и компьютерное моделирование Моделирование Нейрокомпьютеры Проектирование программ диагностики компьютерных систем и сетей Проектирование системных программ Системы счисления Теория статистики Теория оптимизации Уроки AutoCAD 3D Уроки базы данных Access Уроки Orcad Цифровые автоматы Шпаргалки по компьютеру Шпаргалки по программированию Экспертные системы Элементы теории информации

Аутентификация


Дата добавления: 2014-11-28; просмотров: 1263; Нарушение авторских прав


Аутентификация предотвращает доступ к сети нежелательных лиц и разрешает вход для легальных пользователей. Термин «аутентификация» в переводе с латинского означает «установление подлинности». Аутентификация – это процедура доказательства пользователем того, что он есть тот, за кого себя выдает.

Виды аутентификации:

· С использованием паролей, т. е.использование многоразовых и одноразовых паролей: пусть имеется 4 пароля, секретный пароль – s.

P1=f(f(f(f(s)))), P2=f(f(f(s))), P3=f(f(s)), P1=f(s), P5=s.

Легко вычислить предыдущий, а следующий почти невозможно.

· Схема аутентификации «отклик-отзыв»

а)Для каждого пользователя создается длинный список вопросов и ответов, которые хранятся на сервере в зашифрованном виде.

б)Пользователь определяет себя как например: х2. сервер посылает некое число, например: 7, пользователь должен ответить – 49. алгоритм может отличаться утром и вечером, в разные дни недели.

· Аутентификация с использованием физического объекта

а)Пластиковые карты не имеют ЦП

б)Смарт-карты обладают 8-разрядным ЦП (16 Кбайт ПЗУ, 512 временной оперативной памяти, канал связи для обмена с данными устройствами чтения)

· Аутентификация с использованием биометрических данных основан на измерение физических характеристик пользователя. Например: рисунок радужной оболочки глаза или отпечатки пальцев.

Система авторизации имеет дело только с легальными пользователями, которые успешно прошли процедуру аутентификации. Цель подсистем авторизации состоит в том, чтобы предотвратить каждому легальному пользователю именно те виды доступа и к тем ресурсам, которые были для него определены администратором системы.

Аудит

Поскольку никакая система безопасности не гарантирует защиту на уровне 100%, то последним рубежом в борьбе с нарушениями оказывается система аудита.



Аудит – фиксация в системном журнале событий, связанных с доступом к защищаемым системным ресурсам. Средства учета и наблюдения обеспечивают возможность обнаружить и зафиксировать важные события, связанные с безопасностью, или любые попытки создать, получить доступ или удалить системные ресурсы. Аудит используется для того, чтобы записывать даже неудачные попытки «взлома» системы.

Информация позволяет найти взломщика или по крайней мере предотвратить повторение подобных атак путем устранения уязвимых мест в системе защиты.



<== предыдущая лекция | следующая лекция ==>
Шифрование | Технология защищенного канала


Карта сайта Карта сайта укр


Уроки php mysql Программирование

Онлайн система счисления Калькулятор онлайн обычный Инженерный калькулятор онлайн Замена русских букв на английские для вебмастеров Замена русских букв на английские

Аппаратное и программное обеспечение Графика и компьютерная сфера Интегрированная геоинформационная система Интернет Компьютер Комплектующие компьютера Лекции Методы и средства измерений неэлектрических величин Обслуживание компьютерных и периферийных устройств Операционные системы Параллельное программирование Проектирование электронных средств Периферийные устройства Полезные ресурсы для программистов Программы для программистов Статьи для программистов Cтруктура и организация данных


 


Не нашли то, что искали? Google вам в помощь!

 
 

© life-prog.ru При использовании материалов прямая ссылка на сайт обязательна.

Генерация страницы за: 1.237 сек.