|
|
|
содержание .. 21 22 23
обратной связью как методом, направленным на уменьшение вероятности появления выпадений и вставок. Методы и средства управления доступом к информационным и вычислительным ресурсам [1]. В современных телекоммуни- кационных системах используется широкий спектр програм- мных и аппаратных средств разграничения доступа, которые основаны на различных подходах и методах, в том числе и на применении криптографии. В общем случае функции раз- граничения доступа выполняются после установления под- линности пользователя (аутентификации пользователя). Поэто- му для более полного анализа возникающих при управлении доступом проблем целесообразно рассматривать аутентифи- кацию, пользователя как элемент механизма разграничения доступа. Если сеть должна обеспечить управляемый доступ к своим ресурсам, то устройства управления, связанные с этими ресур- сами, должны некоторым образом определять и проверять подлинность пользователя, выставившего запрос. При этом основное внимание уделяется следующим вопросам: — установлению подлинности пользователей и устройств сети; — установлению подлинности процессов в сетевых устрой ствах и ЭВМ; — проверке атрибутов установления подлинности. Аутентификация пользователей может основываться на: — дополнительных сведениях, известных полномочному пользователю (пароль, код и т.д.); — средствах, действующих аналогично физическому ключу, открывающему доступ к системе, например карточке с поло ской магнитного материала, на которой записаны необходимые данные; — индивидуальных характеристиках данного лица (голос, почерк, отпечатки пальцев и т.п.). Для большей надежности могут применяться комбинации нескольких способов аутентификации пользователя. Парольные схемы являются наиболее простыми с точки зрения реализации, так как не требуют специальной аппарату- ры и выполняются с помощью программного обеспечения небольшого объема. В простейшем случае все пользователи одной категории используют один и тот же пароль. Если необходимо более строгое установление подлинности, то каж- дый пользователь должен иметь индивидуальный секретный код. В этом случае в информационный профиль пользователя включаются: — персональный код пользователя; — секретный параметр доступа; — возможные режимы работы в сети; — категории контроля доступа к данным ресурсам сети. Недостаток метода паролей и секретных кодов — возмож- ность их использования без признаков того, что безопасность нарушена. Системы аутентификации на базе карточек с магнитной записью или индивидуальных характеристик пользователей яв- ляются более надежными, однако требуют дополнительного оборудования, которое подключается к сетевым устройствам. Сравнительные характеристики методов аутентификации поль- зователей приведены в табл. 17.1. Во всех рассмотренных методах аутентификации пользователя предполагается, что из- вестны подлинная личность пользователя и информация, иден- тифицирующая его. Например, пользователь может предъявить свою магнитную карточку, персональный номер или характер- |