Рассмотрение практических вопросов построения и применения протоколов строгой аутентификации начнем с одноразовых параметров, используемых в протоколах аутентификации. Одноразовые параметры позволяют избежать повтора передачи, подмены стороны аутентификационного обмена и атаки с выбором открытого текста. При помощи одноразовых параметров можно обеспечить уникальность, однозначность и временные гарантии передаваемых сообщений. Среди используемых на сегодняшний день одноразовых параметров следует выделить: метки времени, случайные числа и номера последовательностей. Основная идея подобных параметров заключается в том, что они используются не более одного раза и с одной и той же целью. Различные их типы могут употребляться как отдельно, так и дополнять друг друга. Следует отметить, что данные параметры широко используются и в других вариантах криптографических протоколов (например, в протоколах распределения ключевой информации).
Существует несколько точек зрения на применение одноразовых параметров:
- проверка своевременности в протоколах, построенных по принципу запрос/ответ. В ней могут использоваться случайные числа, метки времени с синхронизацией часов или номера последовательностей для конкретной пары (проверяющий, доказывающий);
- обеспечение своевременности или гарантий уникальности заключается в контроле протокольных одноразовых параметров напрямую (посредством выбора случайного числа) или косвенно (анализируя информацию, содержащуюся в разделяемом секрете);
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
