Идентификация и аутентификация
Основные программно-технические меры
Программно-технические меры образуют последний и самый важный рубеж информационной защиты. Мы рассмотрим следующие основные сервисы безопасности:
· идентификацию и аутентификацию,
· управление доступом,
· протоколирование и аудит,
· криптографию,
· антивирусную защиту,
· резервное электропитание,
· резервное копирование,
· экранирование.
Идентификация позволяет субъекту (пользователю или процессу, действующему от имени определенного пользователя) назвать себя (сообщить свое имя).
Посредством аутентификации вторая сторона убеждается, что субъект действительно тот, за кого он себя выдает. В качестве синонима слова "аутентификация" иногда используют сочетание "проверка подлинности".
Классификация и примеры реализации методов аутентификации, расположенных в порядке возрастания степени их надежности, представлены в таблице 3:
Таблица 3 – примеры методов аутентификации
Методы аутентификации | Примеры реализации |
По знаниям | Парольная защита |
По имуществу | Touch-memory Smart-карты |
По навыкам | Клавиатурный почерк Роспись |
По уникальным параметрам | Отпечатки пальцев, сетчатка глаза, голос |
В аутентификации по знаниям обычно используется механизм паролей в той или иной реализации. Для того, чтобы подтвердить свои права на доступ, достаточно сообщить системе секретный ответ на ее запрос. Преимущества данного метода - простота реализации и дешевизна, недостаток - невысокая надежность. Если злоумышленник каким-либо образом узнал пароль, то система не сможет отличить его от легального пользователя.
аутентификации по имуществу для подтверждения своих прав необходимо предъявить системе некий "ключ" - предмет, уникальный для каждого пользователя и защищенный от подделки. В качестве примеров могут служить магнитные и smart-карты. К преимуществам данного метода можно отнести относительно невысокую стоимость реализации, к недостаткам - требование наличия дополнительного оборудования и трудности в управлении масштабными системами защиты на основе этого метода.
В случае аутентификации по навыкам системе защиты необходимо продемонстрировать какие-то умения, недоступные для других пользователей и плохо поддающееся подделке. К преимуществам реализации такого метода доказательства прав на доступ можно отнести возможность сокрытия процесса аутентификации от пользователя, например, он может и не подозревать о том, что в данный момент система проверяет его манеру печатания на клавиатуре, а также - высокую надежность аутентификации. К недостаткам этого метода относятся: сложность реализации и дороговизна, а также необходимость в дополнительном оборудовании и больших вычислительных ресурсах.
Аутентификация по уникальным параметрам- самый надежный метод аутентификации. В нем используется сравнение каких-либо параметров человеческого тела с их цифровыми образами, записанными в память системы разграничения доступа. Преимущество этого метода состоит в высокой надежности аутентификации пользователя, недостатки - в высокой цене и необходимости наличия дополнительного оборудования. Для аутентификации пользователей по уникальным параметрам используется целый спектр биометрических параметров, в том числе:
· отпечатки пальцев (осуществляется сканирование кожного рисунка пальцев пользователей; в случае доступа к системе производится сравнение свежих отпечатков с хранящимися в памяти);
· характеристики ладони (осуществляется сканирование индивидуальных характеристик ладоней, которые используются в качестве основных признаков в идентификационных целях);
· анализ геометрии ладони руки (используются такие параметры, как длина пяти пальцев каждой руки и др.).