Помощь в написании студенческих работ
Антистрессовый сервис

Гарантированность непрерывной аутентификации

РефератПомощь в написанииУзнать стоимостьмоей работы

Аутентификация претендента гарантирует его подлинность только на определенный момент времени. Одним из способов обеспечения гарантированной непрерывной аутентификации является «связывание» процедуры АО с процедурой обеспечения целостности данных. Процедуры аутентификации и обеспечения целостности связаны, когда пользователь аутентифицируется в начальной фазе установления соединения, а далее… Читать ещё >

Гарантированность непрерывной аутентификации (реферат, курсовая, диплом, контрольная)

Аутентификация претендента гарантирует его подлинность только на определенный момент времени. Одним из способов обеспечения гарантированной непрерывной аутентификации является «связывание» процедуры АО с процедурой обеспечения целостности данных. Процедуры аутентификации и обеспечения целостности связаны, когда пользователь аутентифицируется в начальной фазе установления соединения, а далее передача данных от него сопровождается обеспечением целостности. В этом случае более поздняя информация не может быть изменена другой стороной и, более того, должна поступать только от той взаимодействующей стороны, которая была аутентифицирована в начальной фазе установления соединения. Служба обеспечения целостности используется на протяжении всего маршрута доставки информации от аутентифицированной стороны до проверяющего. Например, атака «маскарад» возможна, только если часть информации сформирована взаимодействующими сторонами, не прошедшими процедуру аутентификации.

Другим способом обеспечения гарантированности того, что взаимодействующий объект остается тем же, который был в начальной фазе соединения, является регулярное проведение процедуры аутентификации на основе обмена АИ. Однако этот способ не предотвращает вторжения в промежуточных интервалах, поэтому не обеспечивает гарантии непрерывности АО. Когда поступает команда на проведение очередной процедуры АО, нарушитель «разрешает» полномочному объекту провести все необходимые для АО действия. Затем, по завершении этих действий, нарушитель снова «захватывает» соединение, обеспечивающее информационное взаимодействие.

Если для обеспечения целостности необходим ключ, то он может быть определен из параметров, определяемых в ходе процедуры аутентификации. Полученный ключ, связанный с аутентифицированной взаимодействующей стороной, применяется для «связывания» процедур аутентификации и обеспечения целостности данных, как было рассмотрено ранее.

Показать весь текст
Заполнить форму текущей работой