Відповідно до рекомендацій Х.509 процедури строгої аутентифікації можуть бути наступних типів:
1. аутентифікація в одному напрямку, в ході якої обмін інформацією йде тільки в одному напрямку. Даний тип аутентифікації дозволяє:
- Підтвердити справжність тільки однієї сторони інформаційного обміну;
- Виявити порушення цілісності інформації, що передається;
- Виявити проведення атаки типу «повтор передачі»;
- Гарантувати, що передаються аутентифікаційні даними може скористатися тільки що перевіряє сторона;
2. двостороння аутентифікація в порівнянні з першим типом містить додатковий відповідь перевіряє боку доводить стороні, який повинен переконати її, що зв'язок встановлюється саме з тією стороною, якою були призначені аутентифікаційні дані;
3. тристороння аутентифікація, яка містить додаткову передачу даних від доводить боку перевіряє. Цей підхід дозволяє уникнути використання міток часу при проведенні аутентифікації.
Необхідно відзначити, що ця класифікація умовна. Ці прийоми носять тільки теоретичний характер, а набір використовуваних засобів залежить безпосередньо від контексту застосування того чи іншого типу строгої аутентифікації. Слід враховувати, що проведення суворої аутентифікації вимагає додаткового узгодження сторонами використовуваних криптографічних алгоритмів і ряду додаткових параметрів.
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
