АУТЕНТИФИКАЦИЯ - Разработка модели программно-аппаратной защиты на предприятии

Аутентификация -- процедура проверки подлинности, например проверка подлинности пользователя путем сравнения введенного им пароля с паролем, сохраненным в базе данных пользователей; подтверждение подлинности электронного письма путем проверки цифровой подписи письма по открытому ключу отправителя; проверка контрольной суммы файла на соответствие сумме, заявленной автором этого файла.

Аутентификацию не следует путать с авторизацией (процедурой предоставления пользователю определенных прав) и идентификацией (процедурой распознавания пользователя по его идентификатору).

Способы аутентификации

1) Аутентификация при помощи электронной подписи

Федеральный закон от 06.04.2011 N 63-ФЗ "Об электронной подписи" (с изменениями) предусматривает следующие виды электронной подписи:

    - Простая электронная подпись - электронная подпись, которая посредством использования кодов, паролей или иных средств подтверждает факт формирования электронной подписи определенным лицом. - Неквалифицированная электронная подпись - является электронная подпись, которая: 1) получена в результате криптографического преобразования информации с использованием ключа электронной подписи; 2) позволяет определить лицо, подписавшее электронный документ; 3) позволяет обнаружить факт внесения изменений в электронный документ после момента его подписания; 4) создается с использованием средств электронной подписи. - Квалифицированная электронная подпись - электронная подпись, которая соответствует всем признакам неквалифицированной электронной подписи и следующим дополнительным признакам: 1) ключ проверки электронной подписи указан в квалифицированном сертификате; 2) для создания и проверки электронной подписи используются средства электронной подписи, получившие подтверждение соответствия требованиям, установленным в соответствии с настоящим Федеральным законом. 2) Аутентификация по паролям - Аутентификация по многоразовым паролям - состоит во вводе пользовательского идентификатора ("логина") и пароля -- неких конфиденциальных сведений. Достоверная (эталонная) пара логин-пароль хранится в специальной базе данных. - Аутентификация по одноразовым паролям - (OTP -- One Time Password).Сущность этого метода состоит в том, пароль действителен только для одного входа в систему, при каждом следующем запросе доступа -- требуется новый пароль. Осуществить аутентификации по одноразовым паролям может быть как аппаратно, так и программно. 3) Биометрическая аутентификация

Методы аутентификации, основанные на измерении биометрических параметров человека, обеспечивают почти полную идентификацию, решая проблемы утраты паролей и личных идентификаторов.

Похожие статьи




АУТЕНТИФИКАЦИЯ - Разработка модели программно-аппаратной защиты на предприятии

Предыдущая | Следующая