Як приклад простий аутентифікації розглянемо організацію парольного захисту в операційній системі (ОС) Windows NT. Перш ніж користувач отримає доступ до деяких ресурсів системи, він повинен пройти через процедуру входу в систему, при цьому підсистема безпеки має розпізнати його по імені і перевірити справжність запиту за паролем. Пароль користувача зберігається в базі даних у двох варіантах у вигляді, необхідному для проведення аутентифікації між комп'ютерами, що працюють під управлінням ОС Windows NT (NT hash), і у вигляді, необхідному для аутентифікації між комп'ютерами, що працюють під управлінням ОС Windows 95 або Windows for WorkGroups (Lan manager hash). Для формування NT hash використовується алгоритм MD 4. Для формування Lan manager hash всі алфавітні символи вихідної рядка пароля приводяться до верхнього регістру. Кожна з двох половин 14-байтного символьного пароля обробляється незалежно від іншої. Якщо довжина пароля менше 14 символів, то друга половина заповнюється нулями. На підставі цих двох 7-байтних половин формується ключ для шифрування по DES деякого 64-бітного числа. У результаті виходять дві половини 16-байтного хешірованного пароля.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
