Simmetrik algoritmlarga asoslangan qat’iy autentifikatsiyalash. Kerberos protokoli. Simmetrik algoritmlar asosida quril- gan autentifikatsiyalashning ishlashi uchun tekshiruvchi va isbot- lovchi ayni boshidan bitta maxfiy kalitga ega bo‘lishlari zarur. Foy- dalanuvchilari ko‘p boMmagan yopiq tizimlar uchun foydalanuv- chilaming har bir jufti maxfiy kalitni o‘zaro bo‘lib olishlari mum- kin. Simmetrik shifrlash texnologiyasini qo’llovchi katta taqs- imlangan tizimlarda ishonchli server qatnashuvidagi autentifikatsiyalash protokollari dan foydalaniladi. Bu server bilan har bir taraf kalitni bilishligini o‘rtoqlashishadi.
Ushbu yondashish sodda bo‘lib tuyulsa-da, aslida bunday autentifikatsiyalash protokolini ishlab chiqish murakkab va xavf- sizlik nuqtayi nazaridan shubhasiz emas.
Quyida shifrlashning simmetrik algoritmlariga asoslangan, ISO/IEC9798-2da spetsifikatsiyalangan autentifikatsiyalash proto- kollarining uchta misoli keltirilgan. Bu protokollar bo‘linuvchi max- fiy kalitlarni oldindan taqsimlanishini ko‘zda tutadi. Autentifikat- siyalashning quyidagi variantlarini ko‘rib chiqamiz:
vaqt belgilaridan foydalanuvchi bir tomonlama autentifikatsiyalash;
tasodifiy sonlardan foydalanuvchi bir tomonlama autentifikatsiyalash;
ikki tomonlama autentifikatsiyalash.
Bu variantlaming har birida foydalanuvchi maxfiy kalitni bi- lishini namoyish qilgan holda, o‘zining haqiqiyligini isbotlaydi, chunki ushbu maxfiy kalit yordamida so'rovlarni rasshifrovka qi- ladi. Autentifikatsiyalash jarayonida simmetrik shifrlashni qo‘llash- da uzatiladigan ma’lumotlarnmg yaxlitligini ta’minlash mexanizmi- ni rasm bo‘lib qolgan usullar asosida amalga oshirish ham zarur.
Quyidagi belgilashlarni kiritamiz:
gA- qatnashuvchi A generatsiyalagan tasodifiy son;
gv- qatnashuvchi V generatsiyalagan tasodifiy son;
tA- qatnashuvchi A generatsiyalagan vaqt belgisi,
Ek- kalit Kda simmetrik shifrlash (kalit К oldindan A va V o‘rtasida taqsimlanishi shart).
Vaqt belgilariga asoslangan bir tomonlama autentifikatsiyalash.
A->B:Ek (tv, B)
Ushbu xabarni olib, rasshifrovka qilganidan so‘ng, qatnashuvchi V vaqt metkasi tv. haqiqiy ekanligiga va xabarda ko‘rsatilgan identifikator o‘ziniki bilan mos kelishiga ishonch hosil qiladi. Ushbu xabarni qaytadan uzatishni oldini olish, kalitni bilmasdan turib vaqt metkasi tv ni va indentifikator Vni o‘zgartirish mumkin emasligiga asoslanadi.
Tasodifiy sonlardan foydalanishga asoslangan bir tomonlama autentifikatsiyalash.
A<— В: rB
148
Qatnashuvchi V qatnash uvchi A ga tasodifiy son r ni jo‘natadi. Qatnashuvchi A olingan son va identifikator V dan iborat xabami shifrlaydi va shifrlangan xabami qatnashuvchi V ga jo‘natadi. Qatnashuvchi V olingan xabami rasshifrovka qiladi va xabardagi tasodifiy sonni qatnashuvchi Aga yuborgani bilan taqqoslaydi. Qo‘shimcha u xabardagi ismni tekshiradi.
Tasodifiy qiymatlardan foydalanuvchi ikki tomonlama autentifikalsiyalcish:
A *— В : rB Л —> В EK(/',
Do'stlaringiz bilan baham: |