Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник (рукопись) ''Информационная безопасност...doc
Скачиваний:
27
Добавлен:
27.09.2019
Размер:
2.77 Mб
Скачать

3.4.1.5. Класс «4» (защищён от вскрытия и атак типа «повторная

передача» со стороны одного и того же или различных

проверяющих субъектов)

Подкласс «4а» — способы, основанные на использовании уникальных чисел. Этот подкласс способов идентичен классу «3», за исключением того, элемент данных, содержащий уникальный для конкретной проверяющей сто­роны параметр, включается в данные для обмена в качестве входных данных при реализации функции преобразования. Это повышает уровень защищённо­сти.

Подкласс «4b» — способы, основанные на использовании встречного за­проса. Цель этого способа — ведение счёта атак типа «повторная передача», то есть гарантировать, что любая попытка аутентификации на основе повторного использования ВИАУ для обмена будет безуспешной. В ответе на запрос про­цедуры аутентификации проверяющая сторона направляет встречное требова­ние (запрос) претенденту в форме элемента данных с уникальным параметром. Претендент преобразует данные из встречного требования и предъявляемую ВИАУ с использованием некоторой функции, и затем возвращает результат этого преобразования проверяющей стороне.

Вследствие этого способы, основанные на использовании процедуры встречного запроса, включают в себя следующие три итерации доставки ин­формации:

  • передача запроса на проведение процедуры аутентификации;

  • отправка встречного запроса (требования);

  • передача ответа, который содержит параметр, полученный на основе предъ­являемой ВИАУ, возможно в сочетании с УИД, и востребованную информацию (элемент данных с уникальным параметром), преобразован­ные с использованием некоторой определенной функции (F).

В общем случае УИД может быть передан, либо в составе запроса на про­ведение процедуры аутентификации, либо в составе финального ответа.

К функциям преобразования (F), используемым в способах аутентифика­ции на основе встречного запроса, относятся следующие:

  1. ОНФ. Востребованный элемент данных с уникальным параметром и предъ­являемая ВИАУ преобразуются с помощью ОНФ;

  2. асимметричный алгоритм. Если предъявляемая ВИАУ представляет со­бой закрытый ключ, то востребованный элемент данных с уникальным параметром подписывается с помощью закрытого ключа;

  3. симметричный алгоритм. Если предъявляемая ВИАУ представляет собой секретный ключ, то востребованный элемент данных с уникальным пара­метром зашифровывается с помощью секретного ключа.

В качестве особого случая рассматривается аутентификация на основе встречного запроса, при которой сформированный элемент данных с уникаль­ным параметром может зависеть от уникального свойства объекта, которое было принято в составе запроса на проведение процедуры аутентификации. Та­кой способ известен как специализированный способ аутентификации на ос­нове встречного запроса. В таком случае УИД должен передаваться в составе запроса на проведение процедуры аутентификации. Поэтому возможна сле­дующая четвёртая функция преобразования:

  1. не криптографическая функция. Одним из примеров такой функции явля­ется использование таблицы пар запрос/ответ, то есть запрашивающий субъект требует соответствующего ответа. Другим примером является биометрическая схема, такая как система повторения речевого сообще­ния.

Этот подкласс способов применим для процедур аутентификации источ­ника данных и взаимодействующей стороны (объекта).

Средство формирования вырабатывает запрос на аутентификацию (кото­рый в случае специализированного способа аутентификации на основе встреч­ного запроса, должен содержать УИД). После получения этого запроса средство проверки формирует уникальный встречный запрос в форме ВИАУ для обмена.

Затем средство формирования генерирует ВИАУ для обмена на основе преобразования входных данных (рис. 3.13).

Рис. 3.13. Подкласс «4b» — способ, основанный на встречном запросе

В случае применения ОНФ средство проверки повторяет преобразование с использованием проверочной ВИАУ вместо предъявляемой ВИАУ и прове­ряет результат этого преобразования с полученной ВИАУ для обмена. Для по­вторения этой функции проверяющая сторона должна иметь приемлемый УИД и данные, по отношению к которым применяется служба аутентификации. В случае иных функций преобразования средство проверки, либо повторяет пре­образование, либо реализует обратную функцию и проверяет содержание ре­зультата с использованием проверочной ВИАУ.

Подкласс «4c» — специализированные способы, основанные на исполь­зовании зашифрованного встречного запроса. Эти способы также включают в себя следующие три итерации доставки информации:

  • передача запроса на проведение процедуры аутентификации и УИД;

  • отправка встречного запроса (требования) и проверочной ВИАУ, воз­можно вместе с УИД, преобразованных с помощью некоторой приемле­мой функции (F);

  • передача ответа, который содержит востребованную информацию.

Специализированные способы, основанные на использовании зашифро­ванного встречного запроса, могут быть следующими:

  1. асимметричный алгоритм. Если предъявляемая ВИАУ представляет со­бой закрытый ключ, то встречный запрос зашифровывается с помощью соответствующего открытого ключа;

  2. симметричный алгоритм. Если предъявляемая ВИАУ представляет собой секретный ключ, то встречный запрос зашифровывается с помощью сек­ретного ключа. Встречный запрос зашифровывается проверяющей сторо­ной, передающей этот запрос.

Этот тип способов применим для процедуры аутентификации взаимодей­ствующей стороны (объекта), но не для аутентификации источника данных.

Средство формирования генерирует запрос на проведение процедуры ау­тентификации. После получения этого запроса и УИД средство проверки фор­мирует непредсказуемый (уникальный) встречный запрос. Затем средство про­верки реализует функцию преобразования с целью формирования ВИАУ для обмена (рис. 3.14).

Затем средство формирования осуществляет обратное преобразование с использованием предъявляемой ВИАУ вместо проверочной ВИАУ с целью по­лучения встречного запроса, который потом направляется проверяющей сто­роне.

В заключении, средство проверки сравнивает полученный встречный за­прос с ранее сформированным.

Рис. 3.14. Подкласс «4c» — специализированный способ, основанный

на зашифрованном встречном запросе

Подкласс «4d» —способы, основанные на вычислении ответа. Способы этого подкласса также включают в себя следующие три итерации доставки ин­формации:

  • передача запроса на проведение процедуры аутентификации с набором па­раметров, из которых может быть выбран один из них, и уникальная информация объекта;

  • отправка встречного запроса (требования), содержащего те параметры, ко­торые были выбраны проверяющей стороной;

  • передача ответа, содержащего уникальное число, встречный запрос или вы­бранные параметры для вычисления ответа, и предъявляемую ВИАУ, преобразованные в соответствие с некоторой соответствующей функ­цией.

Одним из примеров этого подкласса является метод аутентификации в условиях отсутствия исходных данных, при котором проверяющая сторона вы­бирает одну из группы проблем, которую должен решить сам претендент, при­чём без «подсказки как именно».

С целью обеспечения более высокого уровня гарантированности под­тверждения подлинности, процедуры информационного обмена могут повто­ряться. Такой приём обеспечивает защиту от атак типа «маскарад», реализуе­мых нарушителем, способным вычислить корректный ответ для некоторых (но не для всех) параметров, которые могла выбрать проверяющая сторона. Если имеет место только одна процедура информационного обмена, то проверяющая сторона может случайным образом выбрать параметр, для которого нарушитель знает корректный ответ. Увеличение числа процедур снижает вероятность ус­пешного проведения таких атак.

Средство формирования, в первую очередь, генерирует уникальное число и выбирает параметр, а затем включает их в ВИАУ для обмена (рис. 3.15.)

Затем средство проверки выбирает параметры из предложенного списка и фор­мирует встречный запрос в форме второго блока ВИАУ для обмена.

Средство формирования осуществляет преобразование встречного за­проса или выбранных параметров с использованием предъявляемой ВИАУ.

Рис. 3.15. Подкласс «4d» —способ, основанный на вычислении ответа

После этого средство проверки осуществляет заключительное обратное преобразование с использованием проверочной ВИАУ и сравнивает получен­ные параметры.