Учитывая описанные выше атаки на протоколы аутентификации, а также вопросы практического применения протоколов аутентификации, можно выделить следующие свойства протоколов данного типа:
- взаимная аутентификация. Свойство, отражающее необходимость обоюдной аутентификации между сторонами аутентификациоиного обмена;
- вычислительная эффективность. Количество операций, необходимых для выполнения протокола;
- коммуникационная эффективность. Данное свойство отражает количество сообщений и их длину, необходимую для осуществления аутентификации;
- наличие третьей стороны. Примером третьей стороны может служить доверенный сервер распределения симметричных ключей или сервер, реализующий дерево сертификатов для распределения открытых ключей;
- основа гарантий безопасности. Примером могут служить протоколы, обладающие свойством доказательства с нулевым знанием;
- хранение секрета. Здесь имеется в виду, каким способом реализовано хранение критичной ключевой информации.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
