S. K. Ganiyev, M. M. Karimov, ica. Tashev


Simmetrik algoritmlarga asoslangan qat’iy autentifikat­siyalash. Kerberos protokoli



Download 1,64 Mb.
bet59/267
Sana28.09.2021
Hajmi1,64 Mb.
#187525
1   ...   55   56   57   58   59   60   61   62   ...   267
Bog'liq
AXBOROT Хавфсизлиги new

Simmetrik algoritmlarga asoslangan qat’iy autentifikat­siyalash. Kerberos protokoli. Simmetrik algoritmlar asosida quril- gan autentifikatsiyalashning ishlashi uchun tekshiruvchi va isbot- lovchi ayni boshidan bitta maxfiy kalitga ega bo‘lishlari zarur. Foy- dalanuvchilari ko‘p boMmagan yopiq tizimlar uchun foydalanuv- chilaming har bir jufti maxfiy kalitni o‘zaro bo‘lib olishlari mum- kin. Simmetrik shifrlash texnologiyasini qo’llovchi katta taqs- imlangan tizimlarda ishonchli server qatnashuvidagi autentifikat­siyalash protokollari dan foydalaniladi. Bu server bilan har bir taraf kalitni bilishligini o‘rtoqlashishadi.

Ushbu yondashish sodda bo‘lib tuyulsa-da, aslida bunday autentifikatsiyalash protokolini ishlab chiqish murakkab va xavf- sizlik nuqtayi nazaridan shubhasiz emas.

Quyida shifrlashning simmetrik algoritmlariga asoslangan, ISO/IEC9798-2da spetsifikatsiyalangan autentifikatsiyalash proto- kollarining uchta misoli keltirilgan. Bu protokollar bo‘linuvchi max- fiy kalitlarni oldindan taqsimlanishini ko‘zda tutadi. Autentifikat- siyalashning quyidagi variantlarini ko‘rib chiqamiz:


  • vaqt belgilaridan foydalanuvchi bir tomonlama autentifi­katsiyalash;

  • tasodifiy sonlardan foydalanuvchi bir tomonlama autenti­fikatsiyalash;

  • ikki tomonlama autentifikatsiyalash.

Bu variantlaming har birida foydalanuvchi maxfiy kalitni bi- lishini namoyish qilgan holda, o‘zining haqiqiyligini isbotlaydi, chunki ushbu maxfiy kalit yordamida so'rovlarni rasshifrovka qi- ladi. Autentifikatsiyalash jarayonida simmetrik shifrlashni qo‘llash- da uzatiladigan ma’lumotlarnmg yaxlitligini ta’minlash mexanizmi- ni rasm bo‘lib qolgan usullar asosida amalga oshirish ham zarur.

Quyidagi belgilashlarni kiritamiz:



gA- qatnashuvchi A generatsiyalagan tasodifiy son;

gv- qatnashuvchi V generatsiyalagan tasodifiy son;

tA- qatnashuvchi A generatsiyalagan vaqt belgisi,

Ek- kalit Kda simmetrik shifrlash (kalit К oldindan A va V o‘rtasida taqsimlanishi shart).

Vaqt belgilariga asoslangan bir tomonlama autentifikatsiya­lash.

A->B:Ek (tv, B)

Ushbu xabarni olib, rasshifrovka qilganidan so‘ng, qatnashuv­chi V vaqt metkasi tv. haqiqiy ekanligiga va xabarda ko‘rsatilgan identifikator o‘ziniki bilan mos kelishiga ishonch hosil qiladi. Ushbu xabarni qaytadan uzatishni oldini olish, kalitni bilmasdan turib vaqt metkasi tv ni va indentifikator Vni o‘zgartirish mumkin emasligiga asoslanadi.



Tasodifiy sonlardan foydalanishga asoslangan bir tomonlama autentifikatsiyalash.

A<— В: rB
148

Qatnashuvchi V qatnash uvchi A ga tasodifiy son r ni jo‘natadi. Qatnashuvchi A olingan son va identifikator V dan iborat xabami shifrlaydi va shifrlangan xabami qatnashuvchi V ga jo‘natadi. Qatnashuvchi V olingan xabami rasshifrovka qiladi va xabardagi tasodifiy sonni qatnashuvchi Aga yuborgani bilan taqqoslaydi. Qo‘shimcha u xabardagi ismni tekshiradi.



Tasodifiy qiymatlardan foydalanuvchi ikki tomonlama autentifikalsiyalcish:

A *— В : rB Л —> В EK(/',


Download 1,64 Mb.

Do'stlaringiz bilan baham:
1   ...   55   56   57   58   59   60   61   62   ...   267




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish