Застосування схем одноразових паролів стало помітним кроком вперед у використанні простий аутентифікації. Справа в тому, що при фіксованому (постійному) наборі символів порушник, його перехопили, може провести повторну передачу з метою видачі себе за легального користувача. Приватним вирішенням цієї проблеми як раз і є застосування одноразових паролів: кожен пароль у даному випадку використовується тільки один раз. На практиці потрібні наступні схеми одноразових паролів:
- Розділяється список одноразових паролів. Користувач і перевіряючий використовують послідовність або набір секретних паролів, де кожен підбір вживається тільки один раз. Цей список повинен бути заздалегідь розподілено між сторонами аутентифікаційні обміну. Варіантом даного методу є використання таблиці запитів / відповідей, в якій містяться запити і відповіді, що використовуються сторонами для проведення аутентифікації, причому кожна пара повинна застосовуватися тільки один раз;
- Послідовність перетворюються одноразових паролів. Тут спочатку розподіленим є тільки один пароль. У ході чергової сесії аутентифікації користувач створює і передає пароль саме для даної сесії, зашифрований на таємному ключі, отриманому з паролю попередньої сесії;
- Послідовності паролів, засновані на односторонній функції. Суть даного методу становить послідовне використання однобічної функції (схема Лампорта, представлена нижче). Цей метод з точки зору безпеки більш привабливим, ніж метод послідовно перетворюються паролів.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
