Розгляд практичних питань побудови та застосування протоколів строгої аутентифікації почнемо з одноразових параметрів, що використовуються в протоколах аутентифікації. Одноразові параметри дозволяють уникнути повтору передачі, підміни боку аутентифікаційні обміну і атаки з вибором відкритого тексту. За допомогою одноразових параметрів можна забезпечити унікальність, однозначність і тимчасові гарантії переданих повідомлень. Серед використовуваних на сьогоднішній день одноразових параметрів слід виділити: мітки часу, випадкові числа і номери послідовностей. Основна ідея подібних параметрів полягає в тому, що вони використовуються не більше одного разу і з однією і тією ж метою. Різні їх типи можуть використовуватися як окремо, так і доповнювати один одного. Слід зазначити, що дані параметри широко використовуються і в інших варіантах криптографічних протоколів (наприклад, в протоколах розподілу ключової інформації).
Існує декілька точок зору щодо застосування одноразових параметрів:
- Перевірка своєчасності в протоколах, побудованих за принципом запит / ответ. У ній можуть використовуватися випадкові числа, мітки часу з синхронізацією годин або номери послідовностей для конкретної пари (перевіряючий, що доводить);
- Забезпечення своєчасності або гарантій унікальність полягає в контролі протокольних одноразових параметрів безпосередньо (за допомогою вибору випадкового числа) чи опосередковано (аналізуючи інформацію, що міститься в поділюваному секреті);
criptogrof.ru Криптография: защита информации и информационная безопасность Карты сайта: 1 2 3 4
