Базовые принципы информационной безопасности вычислительных сетей. Гладких А.А - 100 стр.

UptoLike

100
4. Новейшим направлением аутентификации является доказательство
подлинности удаленного пользователя по его местонахождению. Данный
защитный механизм основан на использовании системы космической
навигации, типа GPS (Global Positioning System). Пользователь, имеющий
аппаратуру GPS, многократно посылает координаты заданных спутников,
находящихся в зоне прямой видимости. Подсистема аутентификации, зная
орбиты спутников, может с точностью до метра определить месторасположение
пользователя. Высокая надежность аутентификации определяется тем, что
орбиты спутников подвержены колебаниям, предсказать которые достаточно
трудно. Кроме того, координаты постоянно меняются, что сводит на нет
возможность их перехвата.
Аппаратура GPS проста и надежна в использовании и сравнительно
недорога. Это позволяет ее использовать в случаях, когда авторизованный
удаленный пользователь должен находиться в нужном месте.
Суммируя возможности средств аутентификации, ее можно
классифицировать по уровню информационной безопасности на три категории:
1. Статическая аутентификация;
2. Устойчивая аутентификация;
3. Постоянная аутентификация.
Первая категория обеспечивает защиту только от НСД в системах, где
нарушитель не может во время сеанса работы прочитать аутентификационную
информацию. Примером средства статической аутентификации являются
традиционные постоянные пароли. Их эффективность преимущественно
зависит от сложности угадывания паролей и, собственно, от того, насколько
хорошо они защищены.
Для компрометации статической аутентификации нарушитель может
подсмотреть, подобрать, угадать или перехватить аутентификационные данные
и т. д.