ВУЗ:
Составители:
7
дополнительные параметры, позволяющие "сцепить" передаваемые данные в легко
проверяемую последовательность. Это достигается, например, путем вставки в
сообщения некоторых специальных чисел или меток времени. Они позволяют
предотвратить попытки повторной передачи, изменения порядка следования или
обратной отсылки части переданных сообщений. При этом такие вставки в пере-
даваемом сообщении необходимо защищать (например, с помощью шифрования) от
возможных подделок и искажений.
Применительно к сторонам взаимодействия аутентификация означает
проверку одной из сторон того, что взаимодействующая с ней сторона — именно та,
за которую она себя выдает. Часто аутентификацию сторон называют также
идентификацией.
Основным средством для проведения идентификации являются протоколы
идентификации, позволяющие осуществлять идентификацию (и аутентификацию)
каждой из участвующих во взаимодействии и не доверяющих друг другу сторон.
Различают протоколы односторонней и взаимной идентификации.
Протокол — это распределенный алгоритм, определяющий
последовательность действий каждой из сторон. В процессе выполнения протокола
идентификации каждая из сторон не передает никакой информации о своем
секретном ключе, а хранит его у себя и использует для формирования ответных
сообщений на запросы, поступающие при выполнении протокола.
Наконец, применительно к самой информации аутентификация означает
проверку того, что информация, передаваемая по каналу, является подлинной по
содержанию, источнику, времени создания, времени пересылки и т. д.
Проверка подлинности содержания информации сводится, по сути, к проверке
ее неизменности (с момента создания) в процессе передачи или хранения, то есть
проверке целостности.
Аутентификация источника данных означает подтверждение того, что
исходный документ был создан именно заявленным источником.
Заметим, что если стороны доверяют друг другу и обладают общим
секретным ключом, то аутентификацию сторон можно обеспечить применением
кода аутентификации. Действительно, каждое успешно декодированное
получателем сообщение может быть создано только отправителем, так как только он
знает их общий секретный ключ. Для не доверяющих друг другу сторон решение
подобных задач с использованием общего секретного ключа становится
невозможным. Поэтому при аутентификации источника данных нужен механизм
цифровой подписи, который будет рассмотрен ниже.
В целом, аутентификация источника данных выполняет ту же роль, что и
протокол идентификации. Отличие заключается только в том, что в первом случае
имеется некоторая передаваемая информация, авторство которой требуется
установить, а во втором требуется просто установить сторону, с шторой
осуществляется взаимодействие.
Математические модели открытого текста
Страницы
- « первая
- ‹ предыдущая
- …
- 5
- 6
- 7
- 8
- 9
- …
- следующая ›
- последняя »