Автор работы: Пользователь скрыл имя, 24 Января 2014 в 16:52, реферат
В настоящее время в связи с обширным развитием сетевых технологий, автоматическая аутентификация используется повсеместно. Аутентифика́ция - процедура проверки подлинности, например: проверка подлинности пользователя путём сравнения введённого им пароля с паролем в БД пользователей. Учитывая степень доверия и политику безопасности систем, проводимая проверка подлинности может быть односторонней или взаимной. Обычно она проводится с помощью криптографиеских методов.
1. Парольная аутентификация
2. Биометрия
3. Факторы аутентификации
4. Аутентификация по многоразовым паролям
5. Аутентификация по одноразовым паролям
6. Двухфакторная аутентификация
7. Многофакторная аутентификация
8. Генераторы одноразовых паролей
9. Защищенность
10. Список литературы
Защищенность
С точки зрения максимальной защищенности, при хранении и передаче паролей следует использовать однонаправленне функии. Обычно для этих целей используются криптографически стойкие хеш-функции. В этом случае на сервере хранится только образ пароля. Получив пароль и проделав его хеш-преобразование, система сравнивает полученный результат с эталонным образом, хранящимся в ней. При их идентичности, пароли совпадают. Для злоумышленника, получившего доступ к образу, вычислить сам пароль практически невозможно.
Использование многоразовых паролей имеет ряд существенных минусов. Во-первых, сам эталонный пароль или его хешированнй образ хранятся на сервере аутентификации. Зачастую хранение пароля производится без криптографиеских преобразований, в системных файлах. Получив доступ к ним, злоумышленник легко доберётся до конфиденциальной информации. Во-вторых, субъект вынужден запоминать (или записывать) свой многоразовый пароль. Злоумышленник может заполучить его, просто применив навыки воровства или со справок, без всяких технических средств. Кроме того, сильно снижается защищенность системы в случае, когда субъект сам выбирает себе пароль. Зачастую это оказывается какое-то слово или комбинация слов, присутствующие в словаре. При достаточном количестве времени злоумышленник может взломать пароль простым перебором. Решением этой проблемы является использование случайных паролей или ограниченность по времени действия пароля субъекта, по истечении которого пароль необходимо поменять.
Список литературы
http://www.aladdin-rd.ru/
http://www.dilussotver.ru/
http://dic.academic.ru/dic.
http://mapyourinfo.com/wiki/
http://ru.wikipedia.org/wiki/
http://bibliofond.ru/view.
http://www.cybersecurity.ru/
http://cendomzn.ucoz.ru/index/
http://edo.aladdin-rd.ru/