-majburiy kechikish (forsed delay). Niyati buzuq qandaydir ma’lumotni ushlab qolib, biror vaqtdan so‘ng uzatadi.
-matn tanlmhli hujum (chosen text attack). Niyati buzuq autentifikatsiya trafigini ushlab qolib, uzoq muddatli kriptografik kalitlar xususidagi axborotni olishga urinadi.
Yuqorida keltirilgan hujumlarni bartaraf qilish uchun autentifikatsiya protokollarini qurishda quyidagi usullardan foydalaniladi: -“so‘rov-javob”, vaqt belgilari, tasodifiy sonlar, indentifi- katorlar, raqamli imz;olar kabi mexanizmlardan foydalanish;
-autentifikatsiya natijasini foydalanuvchilaming tizim doirasi- dagi keyingi harakatlariga bog‘lash. Bunday yondashishga misol tariqasida autentifikatsiya jarayonida foydalanuvchilaming keyingi o‘zaro aloqalarida ishlatiluvchi maxfiy seans kalitlarini almashishni ko‘rsatish mumkin;
aloqaning o‘rnatilgan seansi doirasida autentifikatsiya muo- lajasini vaqti-vaqti bilan bajarib turish va h.
“So‘rov-javob” mexanizmi quyidagicha. Agar foydalanuvchi
A foydalanuvchi
V dan oladigan xabari yolg‘on emasligiga ishonch hosil qilishni istasa, u foydalanuvchi
V uchun yuboradigan xabarga
135
oldindan bilib bo‘lmaydigan element - X so‘rovini (masalan, qandaydir tasodifiy sonni) qo'shadi. Foydalanuvchi V javob berishda bu amal ustida ma’lum amalni (masalan, qandaydir f(X) funksiyani hisoblash) bajarishi lozim. Buni oldindan bajarib bo‘l- maydi, chunki so‘rovda qanday tasodifiy son X kelisbi foydalanuvchi V ga ma’lum emas. Foydalanuvchi V harakati natijasini olgan foydalanuvchi A foydalanuvchi V ning haqiqiy ekanligiga ishonch hosil qilishi mumkin. Ushbu usulning kamchiligi - so‘rov va javob o‘rtasidagi qonuniyatni aniqlash mumkinligi.
Vaqtni belgilash mexanizmi har bir xabar uchun vaqtni qayd- lashni ko‘zda tutadi. Bunda tarmoqning har bir foydalanuvchisi kel- gan xabarning qanchalik eskirganini aniqlashi va uni qabul qil- maslik qaroriga kelishi mumkin, chunki uyolg‘on bolishi mumkin. Vaqtni belgilashdan foydalanishda seansning haqiqiy ekanligini tasdiqlash uchun kechikishning joiz vaqt oralig‘i muammosi paydo bo‘ladi. Chunki, “vaqt tamg‘asi”li xabar, umuman, bir lahzada uza- tilishi mumkin emas. Undan tashqari, qabul qiluvchi va jo‘natuv- chining soatlari mutlaqo sinxronlangan bo‘lishi mumkin emas.
Autentifikatsiya protokollarini taqqoslashda va tanlashda quyi- dagi xarakteristikalarni hisobga olish zarur:
о ‘zciro aiitentifikatsiyaning nitnjudligi. Ushbu xususiyat autentifikatsion almashinuv taraflari o'rtasida ikkiyoqlama autentifikatsiyaning zarurligini aks ettiradi;
hisoblash samaraiorligj. Protokolni bajarishda zarur bo‘l- gan amallar soni;
komnmnikatsion samaradorlik Ushbu xususiyat autentifi- katsiyani bajarish uchun zamr bo‘lgan xabar soni va uzunligini aks ettiradi;
iichinchi iarajhing mavjudligi. Uchinchi tarafga misol tari- qasida simmetrik kalitlami taqsimlovchi ishonchli senerm yoki ochiq kalitlami taqsimlash uchun sertifikatlar daraxtini amalga oshimvchi servemi ko'rsatish mumkin;
xavfsizlik kafolati asosi. Misol sifatida nullik bilim bilan isbotlash xususiyatiga egabo‘lgan protokollarni ko‘rsatish mumkin;
simi saqlash. Jiddiy kalitli axborotni saqlash usuli ko‘zda tutiladi.