Розширення кола користувачів розподілених систем і ускладнення завдань, що вирішуються за допомогою подібних мереж, привели до усвідомлення першорядної важливості проблем, пов'язаних із забезпеченням інформаційної безпеки при міжмережевої взаємодії, перш за все з використанням відкритих каналів передачі даних, що створюють потенційну можливість для дій як пасивного порушника, що має можливість тільки переглядати доступні йому повідомлення, так і активного порушника, який поряд з прослуховуванням може модифікувати доступні йому повідомлення.
Ось чому одним з найважливіших завдань забезпечення безпеки є розробка методів і засобів, що дозволяють одній стороні (перевіряючому) переконатися в ідентичності іншого боку (що доводить). Широко поширеними механізмами вирішення даної проблеми є спеціальні прийоми, що дають можливість перевірити коректність повідомлень, які демонструють, що доводить володіє певним секретом. Зазвичай такі методи і засоби називаються ідентифікацією (аутентифікацією) користувачів, або перевіркою ідентичності, Існує також особливий різновид подібних протоколів, звана аутентифікації повідомлень (або аутентифікацією джерела даних), яка реалізується за допомогою симетричних алгоритмів або / і цифрового підпису.
Основна відмінність між аутентифікації користувача та аутентифікації повідомлення полягає в тому, що остання не забезпечує тимчасових гарантій того, коли це повідомлення було створено, а аутентифікація користувачів дає можливість доводить ідентифікувати себе в ході сесії.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
