Одним з різновидів схем аутентифікації є проста аутентифікація, в основі якої - застосування двосторонньо узгодженого пароля з одночасним узгодженням засобів її використання та обробки. Ідея проста аутентифікації полягає в наступному: пароль (послідовність літер і цифр будь-якого алфавіту) служить для забезпечення доступу користувача до визначеного системного ресурсу або до декількох ресурсів (наприклад, сервер, принтер та обліковий запис користувача) разом з ідентифікатором користувача. Користувач передає свій пароль і ідентифікатор системі, яка перевіряє їхні і в разі збігу ідентифікує користувача.
При цьому передача пароля та ідентифікатора може здійснюватися наступними способами:
- У відкритому вигляді (наприклад, при доступі до IIS (Internet information server) по протоколу HTTP в якості одного з типів підтримуваної IIS аутентифікації (basic autentification));
- Передача виділеного ідентифікатора користувача, пароля користувача, випадкового числа і/або мітки часу, причому всі передані дані захищені за допомогою односпрямованої функції.
- В захищеному вигляді разом з випадковим числом і/або міткою часу, причому всі дані захищені за допомогою односпрямованої функції.
Очевидно, що перший тип простий аутентифікації не може бути основою засобів забезпечення інформаційної безпеки , оскільки гарантує мінімальний рівень такої і схильний до численних атак. Процедура простий аутентифікації показана на рис. 2.2.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
