Аутентификация Децентрализованные системы аутентификации многопользовательские приложения отдельные операционные системы серверы удаленного доступа,

Презентация:



Advertisements
Похожие презентации
Базовые технологии безопасности. Шифрование - это средства создания защищенного канала или способ безопасного хранения данных. Пара процедур - шифрование.
Advertisements

Администрирование RAS серверов. RAS (Remote Access Server) сервер – это сервер удаленного доступа. Используется для соединения компьютеров по коммутируемым.
ЗАЩИТА ИНФОРМАЦИИ ПОДГОТОВИЛА
Аутентификация в компьютерной сети Дисциплина «Построение Windows-сетей» Сергеев А. Н. Волгоградский государственный социально-педагогический университет.
Дмитрий Кец Инфраструктура открытых ключей. PKI MCTS
Оценка политики защиты Рис.1. Сравнение потерь от нарушений защиты с затратами на построение и содержание системы защиты.
Организация компьютерной безопасности и защита информации автор: Чекашов а Ирин а 10А учитель: Антонова Е.П год.
WPKI описание технологии WPKI – описание технологии.
– комплекс мероприятий, направленных на обеспечение важнейших аспектов информационной безопасности (целостность, доступность, конфиденциальность информации.
Общее использование ресурсов локальной сети. Урок 19.
« » « Практика взаимодействия специализированного оператора связи с налоговым органом при передаче сообщений банка налоговым органам в электронном виде.
Электронная цифровая подпись (ЭЦП) – мощное средство контроля подлинности информации в электронном виде, обеспечения целостности электронных данных, подтверждения.
Технологии защищенного канала. Физический Канальный Сетевой Транспортный Сеансовый Презентационный Прикладной PPTP Протоколы, формирующие защищенный канал.
© 2005, Aladdin Безопасность СУБД Oracle ВВЕДЕНИЕ.
Протокол SSH. Возможности SSН Клиент Сервер Безопасная работа с TELNET Безопасная замена r - команд.
Лекция 11. Протоколы аутентификации в Windows Технологии и продукты Microsoft в обеспечении ИБ.
ТЕХНОЛОГИИ АУТЕНТИФИКАЦИИ Аутентификация, авторизация и администрирование действий пользователя.
ИНФОРМАЦИОННАЯ ЗАЩИТА СИСТЕМЫ ЭЛЕКТРОННОГО ДОКУМЕНТООБОРОТА.
Безопасность электронной комерции. Задачи при достижении безопасности Доступность Конфиденциальность Целостность Юридическая значимость.
Программный комплекс «МагПро КриптоТуннель». Основным назначением «МагПро КриптоТуннель» является: Организация безопасного канала передачи данных защита.
Транксрипт:

Аутентификация

Децентрализованные системы аутентификации многопользовательские приложения отдельные операционные системы серверы удаленного доступа, маршрутизаторы

Схема сетевой аутентификации на основе многоразового пароля Используется в Windows NT, протоколе PPP и других системах

ParisChicago, Parole Запрос (ID, слово-вызов, Paris)2 Z Z 1 Установление соединения, ввод имени Chicago Ввод пароля, вычисление дайджеста от пароля Z=d(parol), 3 Отсылка ответа (d(ID, слово-вызов, Z), Chicago) 3Извлечение из базы данных дайджеста от пароля Z, вычисление d(ID, слово-вызов, Z), сравнение с полученным d(ID, слово-вызов, Z), отправка сообщения об успешной аутентификации

Одноразовый пароль - слово-вызов

Программная система аутентификации на основе одноразовых паролей S/Key 1.Инициализация – задание разделяемого секрета Х 2.Аутентификатор вычисляет n-кратный дайджест от X и сохраняет его вместо X. 3.Аутентифицируемая сторона вычисляет (n-1)-кратный дайджест и посылает его аутентификатору 4.Аутентификатор вычисляет дайджест от принятого числа и сравнивает его с сохраненным n-кратным дайджестом 5.При каждой новой аутентификации число n уменьшается на единицу.

Аутентификация на основе сертификатов

Масштабируемая схема на основе открытых ключей Сертификат (certificate) – электронный документ: (1) гарантирующий соответствие открытого ключа его владельцу (2) наделяющий владельца определенными правами по доступу к ресурсам Сертификаты выдаются уполномоченными организациями – сертифицирующими центрами (certificate authority)

Открытый ключ Сведения о владельце Сведения о сертифицирующем центре Открытый ключ Сведения о владельце Сведения о сертифицирующем центре Открытый ключ Сведения о владельце Сведения о сертифицирующем центре Открытый ключ Сведения о владельце Сведения о сертифицирующем центре Структура сертификата Часть, зашифрованная закрытым ключом владельца Часть, зашифрованная закрытым ключом СA Открытая часть

Схема формирования цифровой подписи по алгоритму RSA

Обеспечение конфиденциальности

Аутентификация программных кодов