Тема «Обеспечение информационной безопасности на предприятии и организации» Докладчик:  к.т.н., Ташев К.А.
Аутентификация
 
 
Децентрализованные системы аутентификации         многопользовательские приложения         отдельные операционные системы         серверы удаленного доступа ,   маршрутизаторы
 
Схема сетевой аутентификации на основе  многоразового   пароля Используется в  Windows NT,  протоколе  PPP  и других системах
 
Paris Chicago, Parole Z Z Запрос ( ID , слово-вызов,  Paris ) 2 1 Установление соединения, ввод имени  Chicago Ввод пароля, вычисление дайджеста   от пароля  Z=d(parol),   3 Отсылка ответа   (d ( ID , слово-вызов,   Z ) ,  Chicago) 3 Извлечение из базы данных дайджеста от пароля  Z ,  вычисление  d ( ID , слово-вызов,   Z ) ,  сравнение с полученным  d ( ID , слово-вызов,   Z ) , отправка сообщения об успешной аутентификации
 
 
 
 
Одноразовый пароль -  слово-вызов
Программная система аутентификации на основе одноразовых паролей  S/Key Инициализация – задание разделяемого секрета Х Аутентификатор вычисляет  n -кратный дайджест от  X  и сохраняет его вместо  X . Аутентифицируемая сторона вычисляет  (n-1 )-кратный дайджест и посылает его аутентификатору Аутентификатор вычисляет дайджест от принятого числа и сравнивает его с сохраненным  n- кратным дайджестом При каждой новой аутентификации число  n  уменьшается на единицу.
Аутентификация на основе сертификатов
Аутентификация на основе сертификатов Масштабируемая схема на основе  открытых ключей Сертификат   ( certificate)  – электронный документ: (1) гарантирующий соответствие открытого ключа его владельцу (2) наделяющий владельца определенными правами по доступу к ресурсам Сертификаты выдаются уполномоченными организациями – сертифицирующими центрами ( certificate authority )
 
 
Структура сертификата Часть, зашифрованная  закрытым ключом владельца Часть, зашифрованная  закрытым ключом С A Открытая часть Открытый ключ Сведения о владельце Сведения о сертифицирующем центре Открытый ключ Сведения о владельце Сведения о сертифицирующем центре Открытый ключ Сведения о владельце Сведения о сертифицирующем центре Открытый ключ Сведения о владельце Сведения о сертифицирующем центре
 
 
 
Схема формирования цифровой подписи по алгоритму  RSA
Обеспечение конфиденциальности
Аутентификация программных кодов

More Related Content

PDF
EffectiveCrowdSourcingForProductFeatureIdeation v18
DOCX
Unit 3 anatomy and physiology (muscles)
PDF
사진 앨범
PPTX
Presentation1
PPTX
Presentation1
PPT
576 charles dickens
PPTX
Texturas
PPTX
Powerpoint on Troy Davis
EffectiveCrowdSourcingForProductFeatureIdeation v18
Unit 3 anatomy and physiology (muscles)
사진 앨범
Presentation1
Presentation1
576 charles dickens
Texturas
Powerpoint on Troy Davis

Similar to Security3 aut (20)

PPTX
Евгений Кутя - Информационная безопасность
PPT
современные средства криптографической поддержки электронного документооборота
PPTX
Обеспечение информационной безопасности. Основные понятия
PPTX
Безопасность для сайта
ODP
Ответы
PPT
криптографические методы как часть общей защиты информации
PPTX
Василий Лымарь "Использование протокола IPSec для защиты данных, передаваемых...
PPT
Алексей Голдбергс. Криптография для бизнеса
PPT
+ презентация лекций
PPTX
Некоторые проблемы обеспечения юридической силы электронному документу
PPTX
защита информации
PPTX
защита информации
PDF
Protectinfo present
DOCX
лекция 3.docx
PPT
тщопгстросаопрадпро
PDF
ECR_ETC_KriptoPro
PPTX
Безопасность для сайта
PDF
Защита доверия. Цифровые подписи
PPT
виды крипторафических алгоритмов
PDF
«Стой! Кто идет?»: аутентификация и авторизация в корпоративных системах
Евгений Кутя - Информационная безопасность
современные средства криптографической поддержки электронного документооборота
Обеспечение информационной безопасности. Основные понятия
Безопасность для сайта
Ответы
криптографические методы как часть общей защиты информации
Василий Лымарь "Использование протокола IPSec для защиты данных, передаваемых...
Алексей Голдбергс. Криптография для бизнеса
+ презентация лекций
Некоторые проблемы обеспечения юридической силы электронному документу
защита информации
защита информации
Protectinfo present
лекция 3.docx
тщопгстросаопрадпро
ECR_ETC_KriptoPro
Безопасность для сайта
Защита доверия. Цифровые подписи
виды крипторафических алгоритмов
«Стой! Кто идет?»: аутентификация и авторизация в корпоративных системах
Ad

Security3 aut

  • 1. Тема «Обеспечение информационной безопасности на предприятии и организации» Докладчик: к.т.н., Ташев К.А.
  • 3.  
  • 4.  
  • 5. Децентрализованные системы аутентификации        многопользовательские приложения        отдельные операционные системы        серверы удаленного доступа , маршрутизаторы
  • 6.  
  • 7. Схема сетевой аутентификации на основе многоразового пароля Используется в Windows NT, протоколе PPP и других системах
  • 8.  
  • 9. Paris Chicago, Parole Z Z Запрос ( ID , слово-вызов, Paris ) 2 1 Установление соединения, ввод имени Chicago Ввод пароля, вычисление дайджеста от пароля Z=d(parol), 3 Отсылка ответа (d ( ID , слово-вызов, Z ) , Chicago) 3 Извлечение из базы данных дайджеста от пароля Z , вычисление d ( ID , слово-вызов, Z ) , сравнение с полученным d ( ID , слово-вызов, Z ) , отправка сообщения об успешной аутентификации
  • 10.  
  • 11.  
  • 12.  
  • 13.  
  • 14. Одноразовый пароль - слово-вызов
  • 15. Программная система аутентификации на основе одноразовых паролей S/Key Инициализация – задание разделяемого секрета Х Аутентификатор вычисляет n -кратный дайджест от X и сохраняет его вместо X . Аутентифицируемая сторона вычисляет (n-1 )-кратный дайджест и посылает его аутентификатору Аутентификатор вычисляет дайджест от принятого числа и сравнивает его с сохраненным n- кратным дайджестом При каждой новой аутентификации число n уменьшается на единицу.
  • 17. Аутентификация на основе сертификатов Масштабируемая схема на основе открытых ключей Сертификат ( certificate) – электронный документ: (1) гарантирующий соответствие открытого ключа его владельцу (2) наделяющий владельца определенными правами по доступу к ресурсам Сертификаты выдаются уполномоченными организациями – сертифицирующими центрами ( certificate authority )
  • 18.  
  • 19.  
  • 20. Структура сертификата Часть, зашифрованная закрытым ключом владельца Часть, зашифрованная закрытым ключом С A Открытая часть Открытый ключ Сведения о владельце Сведения о сертифицирующем центре Открытый ключ Сведения о владельце Сведения о сертифицирующем центре Открытый ключ Сведения о владельце Сведения о сертифицирующем центре Открытый ключ Сведения о владельце Сведения о сертифицирующем центре
  • 21.  
  • 22.  
  • 23.  
  • 24. Схема формирования цифровой подписи по алгоритму RSA