Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник (рукопись) ''Информационная безопасност...doc
Скачиваний:
26
Добавлен:
27.09.2019
Размер:
2.77 Mб
Скачать

3.6.2. Процессы, действующие от имени пользователя

В некоторых случаях пользователю может потребоваться действовать без собственного участия. В таких случаях он будет иметь своё виртуальное «пред­ставительство» (representation) внутри системы, которое может иметь незави­симое от фактического присутствия пользователя «время жизни».

В связи с тем, что виртуальное представительство действует так, как будто это был пользователь, то действия от имени пользователя могут продол­жаться непрерывно, причём без необходимости непосредственного присутствия самого пользователя.

Например, пользователь может зарегистрироваться, а затем может ис­пользовать различные компьютеры без последующей регистрации на них.

Более предпочтительными являются виртуальные представительства пользователя, которые могут использовать дополнительные способы, обеспе­чивающие зависимость времени жизни представительства от присутствия са­мого пользователя, по сравнению с поддержкой виртуального представитель­ства с независимым временем жизни.

3.7. Аутентификация в эмвос и Интернет-архитектуре

В Главе 1 определены два типа услуг:

  • аутентификация взаимодействующей стороны (объекта);

  • аутентификация источника данных.

3.7.1. Аутентификация объекта

Аутентификация объекта может использоваться, либо перед фазой пере­дачи данных, либо в течение фаза передачи данных, с целью подтверждения подлинности одной или нескольких взаимодействующих сторон, которые имеют соединения с одной или несколькими другими взаимодействующими сторонами. Эта услуга доступна при использовании протоколов, и с установле­нием, и без установления соединения. Аутентификация объекта может исполь­зоваться, и при односторонней, и при обоюдной аутентификации.

3.7.2. Аутентификация источника данных

Аутентификация источника данных обеспечивает подтверждение источ­ника элемента данных. Эта услуга не обеспечивает защиту от дублирования элементов данных.

3.7.3. Использование аутентификации уровнями эмвос

и Интернет-архитектуры

Аутентификация объекта и аутентификация источника данных имеют ме­сто только на следующих уровнях ЭМВОС и Интернет-архитектуры:

  • сетевом (3);

  • транспортном (4);

  • прикладном (7, ЭМВОС) или 5-ом уровне Интернет-архитектуры.

3.7.3.1. Использование аутентификации на сетевом уровне

Аутентификация объекта на сетевом уровне позволяет подтвердить под­линность сетевого объекта. Эта услуга позволяет аутентифицировать сетевые узлы, узлы подсетей или ретрансляционные узлы.

Аутентификация источника данных на сетевом уровне позволяет под­твердить подлинность источника элемента данных. Источниками данных могут быть сетевой узел, узел подсети или ретрансляционный узел.

Способы, используемые сетевым уровнем, встроены в модуль, реали­зующий функции этого уровня.

3.7.3.2. Использование аутентификации на транспортном уровне

Аутентификация объекта на транспортном уровне позволяет подтвердить подлинность транспортного объекта. Эта услуга позволяет аутентифицировать оконечные системы. Различные прикладные процессы, реализуемые одной и той же оконечной системой, могут быть не аутентифицированы.

Аутентификация источника данных на транспортном уровне позволяет подтвердить подлинность источника элемента данных. Источником данных может быть оконечная система.

Способы, используемые транспортным уровнем, встроены в модуль, реа­лизующий функции этого уровня.