Читаем Аутентификация полностью

Регистрация на портале в сети Интернет


Средний

Требуется осуществить аутентификацию для доступа к системе, причём кража, взлом, разглашение конфиденциальных сведений причинят небольшой ущерб

Рекомендуется минимальное требование — использование одноразовых паролей

Произведение субъектом банковских операций


Высокий

Требуется осуществить аутентификацию для доступа к системе, причём кража, взлом, разглашение конфиденциальных сведений причинят значительный ущерб

Рекомендуется минимальное требование — использование многофакторной аутентификации

Проведение крупных межбанковских операций руководящим аппаратом


12. Аутентификация посредством GPS

Новейшим направлением аутентификации является доказательство подлинности удаленного пользователя по его местонахождению. Данный защитный механизм основан на использовании системы космической навигации, типа GPS (Global Positioning System).

Пользователь, имеющий аппаратуру GPS, многократно посылает координаты заданных спутников, находящихся в зоне прямой видимости. Подсистема аутентификации, зная орбиты спутников, может с точностью до метра определить месторасположение пользователя. Высокая надежность аутентификации определяется тем, что орбиты спутников подвержены колебаниям, предсказать которые достаточно трудно. Кроме того, координаты постоянно меняются, что сводит на нет возможность их перехвата.

Сложность взлома системы состоит в том, что аппаратура передает оцифрованный сигнал спутника, не производя никаких вычислений. Все вычисления о местоположении производят на сервере аутентификации.

Аппаратура GPS проста и надежна в использовании и сравнительно недорога. Это позволяет ее использовать в случаях, когда авторизованный удаленный пользователь должен находиться в нужном месте.


13 Аутентификация с помощью SMS


Актуальность обеспечения безопасности мобильных средств коммуникации, например, ip-phone, стимулирует новые разработки в этой области. Среди них можно назвать аутентификацию с помощью SMS-сообщений.

Процедура такой аутентификации включает в себя следующие шаги:

1. Ввод имени пользователя и пароля

2. Сразу после этого PhoneFactor (служба безопасности) присылает одноразовый аутентификационный ключ в виде текстового SMS-сообщения.

3. Полученный ключ используется для аутентификации

Привлекательность данного метода заключается в том, что ключ получается не по тому каналу, по которому производится аутентификация (out-of-band), что практически исключает атаку типа "человек посередине". Дополнительный уровень безопасности может дать требование ввода PIN-кода мобильного средства.

Данный метод получил широкое распространение в банковских операциях через интернет.


Как обычно, при выборе элементов системы безопасности необходимо подчиняться требованиям законов и стандартов, а также соизмерять риски с затратами. Большинство методов удостоверения личности в информационных системах основано на произвольных атрибутах, т. е. таких, которые не имеют прямой связи с личностью человека и могут переходить от одного пользователя к другому. Это создает очевидные риски, однако постольку, поскольку этих мер оказывается достаточно и для них нет более выгодных альтернатив, эксплуатанты готовы мириться с их недостатками. В конце концов, идеальная защищенность в любом случае недостижима, а если система аутентификации справляется со своими задачами, то менять ее на нечто более совершенное ни к чему. Безусловную гарантию того, что пользователь действительно является тем, за кого себя выдает, обеспечивает только биометрия, поскольку она использует

неотъемлемые атрибуты вроде частей тела человека, которые невозможно передать другому. При условии, что считыватели будут технически совершенны, просты в производстве и экономичны, можно ожидать, что информационные системы с важными данными будут полагаться исключительно на этот метод аутентификации в качестве основного. Однако двухфакторные (и многофакторные) варианты вряд ли исчезнут: в конце концов, два фактора всегда лучше одного, и даже биометрию всегда полезно подкрепить дополнительным уровнем защиты.


Словарь терминов

Аунтефикация — собсственно проверка и принятие введенной информации на сервере

ИС — собственно проверка и принятие введенной информации на сервере

GPS — спутниковая система навигации, обеспечивающая измерение расстояния, времени и определяющая местоположение во всемирной системе координат

PIN — персональный идентификационный номер, являющийся секретным кодом карты.

SMS-технология, позволяющая осуществлять приём и передачу коротких текстовых сообщений с помощью сотового телефона.

Логин — уникальный набор букв и/или цифр, который необходим для доступа к сайту или сервису. Придумывается логин пользователем самостоятельно.

Пароль — это секретный набор символов, который защищает вашу учетную запись

Перейти на страницу:

Похожие книги

История России
История России

Издание описывает основные проблемы отечественной истории с древнейших времен по настоящее время.Материал изложен в доступной форме. Удобная периодизация учитывает как важнейшие вехи социально-экономического развития, так и смену государственных институтов.Книга написана в соответствии с программой курса «История России» и с учетом последних достижений исторической науки.Учебное пособие предназначено для студентов технических вузов, а также для всех интересующихся историей России.Рекомендовано Научно-методическим советом по истории Министерства образования и науки РФ в качестве учебного пособия по дисциплине «История» для студентов технических вузов.

Александр Ахиезер , Андрей Викторович Матюхин , И. Н. Данилевский , Раиса Евгеньевна Азизбаева , Юрий Викторович Тот

Педагогика, воспитание детей, литература для родителей / Детская образовательная литература / История / Учебники и пособия / Учебная и научная литература
Этика
Этика

«Этика» представляет собой базовый учебник для высших учебных заведений. Структура и подбор тем учебника позволяют преподавателю моделировать общие и специальные курсы по этике (истории этики и моральных учений, моральной философии, нормативной и прикладной этике) сообразно объему учебного времени, профилю учебного заведения и степени подготовленности студентов.Благодаря характеру предлагаемого материала, доступности изложения и прозрачности языка учебник может быть интересен в качестве «книги для чтения» для широкого читателя.Рекомендован Министерством образования РФ в качестве учебника для студентов высших учебных заведений.

Абдусалам Абдулкеримович Гусейнов , Абдусалам Гусейнов , Бенедикт Барух Спиноза , Бенедикт Спиноза , Константин Станиславский , Рубен Грантович Апресян

Философия / Прочее / Учебники и пособия / Учебники / Прочая документальная литература / Зарубежная классика / Образование и наука / Словари и Энциклопедии
Политология: ответы на экзаменационные билеты
Политология: ответы на экзаменационные билеты

Учебное пособие подготовлено в соответствии с Государственным образовательным стандартом по курсу «Политология». В нем освещены ключевые темы учебного курса, которые обычно составляют содержание вопросов к зачету или экзамену. По каждому вопросу дается краткое, конспективное изложение материала. Для удобства восприятия часть материала систематизирована в таблицах. В отличие от большинства учебных пособий, в предлагаемых экзаменационных ответах приводится конкретный материал из отечественной и зарубежной политической истории, фигурируют факты и лица современной политической жизни России. Книга поможет студентам быстро и эффективно подготовиться к экзамену и получить хорошую оценку.

Владимир Валентинович Фортунатов , Владимир Петрович Огородников , Екатерина Эдуардовна Платова

История / Политика / Учебники и пособия / Учебники / Образование и наука