Энг мухдми, исботловчи тараф факдт
сирни билишлигини намойиш
этади, сирни узи эса аутентификацион алмашиш мобайнида очилмайди. Бу
текширувчи тарафнинг турли суровларига исботловчи тарафнинг жавоблари
ёрдами билан таъминланади. Бунда якуний суров факдт фойдаланувчи
сирига ва протокол бошланишида ихтиёрий танланган
катта сондан иборат
бошлангач суровга боглик, булади.
Аксарият хрлларда кдтъий аутентификациялашга биноан хдр бир
фойдаланувчи узининг махфий калитига
эгалиги аломати буйича
аутентификацияланади. Бошкдча айтганда фойдаланувчи унинг алокд
буйича шеригининг тегишли махфий калитга
эгалигини ва у бу калитни
ахборот алмашинуви буйича хдк,ик,ий
шерик эканлигини исботлашга
ишлата олиши мумкинлигини аникдаш имкониятига эга.
Х.509 стандарти тавсияларига биноан кдтъий аутентификациялашнинг
куйидаги муолажалари фаркданади:
-
бир томонлама аутентификация;
-
икки томонлама аутентификация;
-
уч томонлама аутентификация.
Бир томонлама аутентификациялаш бир
томонга йуналтирилган
ахборот алмашинувини кузда тутади. Аутентификациянинг бу тури
куйидагиларга имкон яратади:
-
ахборот алмашинувчининг
факдт бир тарафини хак,ик,ийлигини
тасдикдаш;
-
узатилаётган ахборот яхлитлигининг бузилишини аникдаш;
-
"узатишнинг такрори" типидаги хужумни аникдаш;
-
узатилаётган аутентификацион маълумотлардан фак,ат текширувчи
тараф фойдаланишини кафолатлаш.
Do'stlaringiz bilan baham: