Nókis filialí telekommunikaciya texnologiyalari hám kásiplik tálim fakulteti


§2Parollar tiykarında autentifikaciyalaw


Download 103 Kb.
bet3/5
Sana08.01.2022
Hajmi103 Kb.
#252854
1   2   3   4   5
Bog'liq
Idin autin2

§2Parollar tiykarında autentifikaciyalaw

Autentifikaciyaniń keń tarqalǵan sxemalarınan biri ápiwayı autentifikaciyalash bolıp, ol dástúriy kóp retli parollardı isletiwine tiykarlanǵan. Tarmaqtaǵı paydalanıwshın ápiwayı autentifikaciyalash emlewin tómendegishe oyda sawlelendiriw múmkin. Tarmaqtan paydalanıwǵa urınǵan paydalanıwshı kompyuter klaviaturasında óziniń identifikatori hám parolın teredi. Bul maǵlıwmatlar autentifikaciya serverine ishleniw ushın túsedi. Autentifikaciya serverinde saqlanıp atırǵan paydalanıwshı identifikatori boyınsha maǵlıwmatlar bazasınan uyqas jazıw tabıladı, odan paroldı tawıp paydalanıwshı kirgizgen parol menen salıstırıwlanadı. Eger olar uyqas kelse, autentifikaciya tabıslı ótken esaplanadı hám paydalanıwshı legal (nızamlı ) mártebein hám avtorizaciya sisteması arqalı onıń mártebesi ushın anıqlanǵan xuquqlarni hám tarmaq resurslarınan paydalanıwǵa ruxsattı aladı.

Bizge belgili, paydalanıwshınıń parolın shifrlamasdan uzatıw arqalı autentifikaciyalash variantı qawipsizliktiń xatto minimal dárejesin kepilliklamaydi. Paroldı qorǵaw ushın onı qorǵawlanbaǵan kanal arqalı uzatıwdan aldın shifrlaw zárúr. Onıń ushın sxemaǵa shifrlaw Yek hám rasshifrovka qılıw Dk quralları kiritilgen.

Bul qurallar bóliniwshi jasırın gilt K arqalı basqarıladı. Paydalanıwshınıń haqıyqıylıǵın tekseriw paydalanıwshı jibergen parol PA menen autentifikaciya serverinde saqlanıwshı dáslepki baha ni salıstırıwlawǵa tiykarlanǵan. Eger PA hám bahalar uyqas kelse, parol PA haqıyqıy, paydalanıwshı A bolsa nızamlı esaplanadı.

Ápiwayı autentifikaciyani shólkemlestiriw sxemaları tekǵana parollardı uzatıw, bálki olardı saqlaw hám tekseriw túrleri menen ajralıp turadı. Eń keń tarqalǵan usıl - paydalanıwshılar parolın sistemalı fayllarda, ashıq halda saqlaw usılı bolıp tabıladı. Bunda fayllarǵa oqıw hám jazıwdan qorǵaw atributları ornatıladı (mısalı, operacion sistemadan paydalanıwdı qadaǵalawlaw ruyxatidagi uyqas jeńilliklerdi xarakteristikalaw járdeminde). Sistema paydalanıwshı kirgizgen paroldı parollar faylında saqlanıp atırǵan jazıw menen salıstıradı. Bul usılda shifrlaw yamasa bir tárepleme funkciyalar sıyaqlı kriptografik mexanizmler isletilmaydi. Bul usıldıń kemshiligi - niyeti buzıq adamdıń sistemada administrator jeńilliklerinen, usınıń menen birge sistema fayllarınan, atap aytqanda parol fayllarınan paydalanıw múmkinshiligi bolıp tabıladı.

Kóp retli parollarǵa tiykarlanǵan ápiwayı autentifikaciyalash sistemasınıń sabırlıǵı tómen, sebebi olarda autentifikaciyalovchi informaciya mánisli sózlerdiń salıstırǵanda úlken bolmaǵan kompleksinen jıynanadı. Kóp retli parollardıń tásir múddeti shólkemdiń qawipsizligi siyasatında belgileniwi hám bunday parollardı úzliksiz túrde almastırıp turıw kerek. Parollardı sonday tańlaw kerekki, olar sózlikte bolmaydıin hám olardı tabıw qıyın bolsın.

Bir retli parollarǵa tiykarlanǵan autentifikaciyalashda paydalanıwǵa hár bir soraw ushın túrli parollar isletiledi. Bir retli dinamikalıq parol tek sistemadan bir ret paydalanıwǵa jaramlı. Eger, hátte kimdir onı ustap qalsa da parol payda bermeydi. Ádetde bir retli parollarǵa tiykarlanǵan autentfikaciyalash sisteması aralıqtaǵı paydalanıwshılardı tekseriwde qollanıladı.

Bir retli parollardı generaciyalash apparat yamasa programmalıq usıl oqali ámelge asırılıwı múmkin. Bir retli parollar tiykarındaǵı paydalanıwdıń apparat quralları sırtdan tólew plastik kartochkalarına uqsas mikroprocessor ornatılǵan miniatyur apparatlar kóriniste ámelge asıradı. Ádetde giltler dep atalıwshı bunday kartalar klaviaturaǵa hám úlken bolmaǵan displey túńligine iye.




Download 103 Kb.

Do'stlaringiz bilan baham:
1   2   3   4   5




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling