Будь умным!


У вас вопросы?
У нас ответы:) SamZan.net

субъект ~ объект то есть определение показателя субъекта который присваивается ему как уникальный призн

Работа добавлена на сайт samzan.net: 2015-07-05

Поможем написать учебную работу

Если у вас возникли сложности с курсовой, контрольной, дипломной, рефератом, отчетом по практике, научно-исследовательской и любой другой работой - мы готовы помочь.

Предоплата всего

от 25%

Подписываем

договор

Выберите тип работы:

Скидка 25% при заказе до 20.5.2024

Общая характеристика функции аутентификации

Процедуры процесса аутентификации субъекта:

  •  идентификация субъекта, инициирующего доступ к объекту (установление отношения доступа «субъект – объект»), то есть определение показателя субъекта, который присваивается ему как уникальный признак (идентификатор);
  •  установления подлинности (отождествления) субъекта, инициирующего доступ к объекту.

Идентификация (Identification) – процедура однозначной идентификации (отождествления) сущности по его идентификатору. В нашем случае – отождествление   субъекта, пользователя.

Каждому пользователю АС – уникальный идентификатор:

персональный идентификационный номер (PIN – Personal Identification Number),

социальный безопасный номер (SSN – Social Security Number),

личный номер,

 код безопасности,

набор символов и т.д.

Аутентификация (Authentication) – процедура подтверждения подлинности заявленного пользователя, процесса или устройства с использованием идентификатора.

Цель – исключить фальсификацию субъектов в системе и/или их компрометацию.

Результат при защите информации от НСД – обеспечение смысла идентификации субъектов и последующего применения к ним разграничения доступа.

Дополнительно:

реализация правового аспекта персональной ответственности,

авторизация информационных объектов.

Полагающая основа:

функция аутентификации – процесс идентификации/аутентификации;

идентификация/аутентификация – обязательная и неотъемлемая функция любой системы защиты информации от НСД;

механизмы идентификации/аутентификации – составная часть доверенного программного обеспечения (Trusted Computer Base, TCB) или ядра защиты;

аутентификация – только в отношении любого зарегистрированного в АС субъекта;

аутентификация – перед анализом отношений доступа и действий между субъектами и объектами разграничения доступа (ОРД).

Пояснения.

1. В качестве субъекта выступают, прежде всего, пользователи, администраторы и другие лица, которым разрешается взаимодействовать с системой и использовать её ресурсы. Регистрация субъекта заключается в заведении системного счёта (учётной записи) в автоматизированной системе. В системный счёт (учётную запись) могут входить такие показатели, как сам идентификатор, специальная информация, обеспечивающая подтверждение подлинности субъекта, права и полномочия на использование ресурсов АС и т.д.

2. В качестве субъекта («активного объекта») могут выступать также процессы или ресурсы (программы, устройства). Как правило, аутентификации подвергается субъект-лицо, запрашивающий доступ к ресурсам компьютерной системы или инициирующий процесс. Далее процесс или ресурс может приобрести качество «активного объекта», наделённого полномочиями субъекта (лица), прошедшего аутентификацию, результаты которой наследуются. Возможна и непосредственная аутентификация «активных объектов».

Сопутствующие обеспечивающие и административные функции механизмов идентификации/аутентификации:

  •  добавление новых идентификаторов в систему с обеспечением соответствующей информации для осуществления аутентификации, а также удаление устаревших идентификаторов и соответствующей им информации аутентификации из системы (процедура ведения системного счёта /учётных записей/ субъектов);
  •  генерация, изменение и просмотр авторизованными пользователями информации аутентификации;
  •  проверка целостности и предотвращение неавторизованного использования информации аутентификации;
  •  ограничение попыток ввода некорректной информации при идентификации/аутентификации.

Основные способы аутентификации

(по методам отождествления):

  •  аутентификация, основанная на знании;
  •  аутентификация, основанная на обладании предметом;
  •  аутентификация, основанная на воплощённых характеристиках.




1. Владимир Ворошилов
2. Избирательная система РФ
3. реферат дисертації на здобуття наукового ступеня кандидата технічних наук Київ ~ Дис1
4. Лабораторная работат2 Тема- практическое ознакомление с операционными системами MS Windows
5. Проблемы управления ресурсами банка в современных условиях
6. Применение нормативного метода планирования, учета и калькуляции себестоимости продукции (работ, услуг) для выявления путей снижения себестоимости продукци
7. Центр бизнес образования ПРОдвижение Профессиональное достижение цели Россия г
8. Барышский район СОГЛАСОВАНО
9. вариант 1
10. Юридические свойства и функции Конституции РФ
11. Использование надсмольной воды в качестве ингибитора накипеобразования
12. тема- Планирование деятельности предприятия- типы и формы Выполнил- студент группы Э1
13. ТЕМА 1. ЕКОНОМІЧНА ТЕОРІЯ ЯК НАУКА ПЛАН 1.html
14. правовой антропологизм Сократа
15. . Катакомбы Париж Франция У туристов приезжающих в Париж популярны Лувр Эйфелева башня Монмартр
16. правовых актов;~ передачи части своих полномочий в соответствии с Конституцией РФ федеральным и региональн
17. Способствовать популяризации финской и русской культуры; знакомству участников проекта с культурой и и
18. Профессия юриста Прокурор
19. Юриспруденция Авторский коллектив кафедры гражданского права юридического факультета МГУ им
20. Микроэкономика для студентов 1 курса направления 080100