Идентификация и аутентификация

Основные программно-технические меры

Программно-технические меры образуют последний и самый важный рубеж информационной защиты. Мы рассмотрим следующие основные сервисы безопасности:

· идентификацию и аутентификацию,

· управление доступом,

· протоколирование и аудит,

· криптографию,

· антивирусную защиту,

· резервное электропитание,

· резервное копирование,

· экранирование.

Идентификация позволяет субъекту (пользователю или процессу, действующему от имени определенного пользователя) назвать себя (сообщить свое имя).

Посредством аутентификации вторая сторона убеждается, что субъект действительно тот, за кого он себя выдает. В качестве синонима слова "аутентификация" иногда используют сочетание "проверка подлинности".

Классификация и примеры реализации методов аутентификации, расположенных в порядке возрастания степени их надежности, представлены в таблице 3:

 

Таблица 3 – примеры методов аутентификации

Методы аутентификации Примеры реализации
По знаниям Парольная защита
По имуществу Touch-memory Smart-карты
По навыкам Клавиатурный почерк Роспись
По уникальным параметрам Отпечатки пальцев, сетчатка глаза, голос

 

В аутентификации по знаниям обычно используется механизм паролей в той или иной реализации. Для того, чтобы подтвердить свои права на доступ, достаточно сообщить системе секретный ответ на ее запрос. Преимущества данного метода - простота реализации и дешевизна, недостаток - невысокая надежность. Если злоумышленник каким-либо образом узнал пароль, то система не сможет отличить его от легального пользователя.

аутентификации по имуществу для подтверждения своих прав необходимо предъявить системе некий "ключ" - предмет, уникальный для каждого пользователя и защищенный от подделки. В качестве примеров могут служить магнитные и smart-карты. К преимуществам данного метода можно отнести относительно невысокую стоимость реализации, к недостаткам - требование наличия дополнительного оборудования и трудности в управлении масштабными системами защиты на основе этого метода.

В случае аутентификации по навыкам системе защиты необходимо продемонстрировать какие-то умения, недоступные для других пользователей и плохо поддающееся подделке. К преимуществам реализации такого метода доказательства прав на доступ можно отнести возможность сокрытия процесса аутентификации от пользователя, например, он может и не подозревать о том, что в данный момент система проверяет его манеру печатания на клавиатуре, а также - высокую надежность аутентификации. К недостаткам этого метода относятся: сложность реализации и дороговизна, а также необходимость в дополнительном оборудовании и больших вычислительных ресурсах.

Аутентификация по уникальным параметрам- самый надежный метод аутентификации. В нем используется сравнение каких-либо параметров человеческого тела с их цифровыми образами, записанными в память системы разграничения доступа. Преимущество этого метода состоит в высокой надежности аутентификации пользователя, недостатки - в высокой цене и необходимости наличия дополнительного оборудования. Для аутентификации пользователей по уникальным параметрам используется целый спектр биометрических параметров, в том числе:

· отпечатки пальцев (осуществляется сканирование кожного рисунка пальцев пользователей; в случае доступа к системе производится сравнение свежих отпечатков с хранящимися в памяти);

· характеристики ладони (осуществляется сканирование индивидуальных характеристик ладоней, которые используются в качестве основных признаков в идентификационных целях);

· анализ геометрии ладони руки (используются такие параметры, как длина пяти пальцев каждой руки и др.).