У вас вопросы?
У нас ответы:) SamZan.net

субъект ~ объект то есть определение показателя субъекта который присваивается ему как уникальный призн

Работа добавлена на сайт samzan.net: 2015-07-05

Поможем написать учебную работу

Если у вас возникли сложности с курсовой, контрольной, дипломной, рефератом, отчетом по практике, научно-исследовательской и любой другой работой - мы готовы помочь.

Предоплата всего

от 25%

Подписываем

договор

Выберите тип работы:

Скидка 25% при заказе до 12.4.2025

Общая характеристика функции аутентификации

Процедуры процесса аутентификации субъекта:

  •  идентификация субъекта, инициирующего доступ к объекту (установление отношения доступа «субъект – объект»), то есть определение показателя субъекта, который присваивается ему как уникальный признак (идентификатор);
  •  установления подлинности (отождествления) субъекта, инициирующего доступ к объекту.

Идентификация (Identification) – процедура однозначной идентификации (отождествления) сущности по его идентификатору. В нашем случае – отождествление   субъекта, пользователя.

Каждому пользователю АС – уникальный идентификатор:

персональный идентификационный номер (PIN – Personal Identification Number),

социальный безопасный номер (SSN – Social Security Number),

личный номер,

 код безопасности,

набор символов и т.д.

Аутентификация (Authentication) – процедура подтверждения подлинности заявленного пользователя, процесса или устройства с использованием идентификатора.

Цель – исключить фальсификацию субъектов в системе и/или их компрометацию.

Результат при защите информации от НСД – обеспечение смысла идентификации субъектов и последующего применения к ним разграничения доступа.

Дополнительно:

реализация правового аспекта персональной ответственности,

авторизация информационных объектов.

Полагающая основа:

функция аутентификации – процесс идентификации/аутентификации;

идентификация/аутентификация – обязательная и неотъемлемая функция любой системы защиты информации от НСД;

механизмы идентификации/аутентификации – составная часть доверенного программного обеспечения (Trusted Computer Base, TCB) или ядра защиты;

аутентификация – только в отношении любого зарегистрированного в АС субъекта;

аутентификация – перед анализом отношений доступа и действий между субъектами и объектами разграничения доступа (ОРД).

Пояснения.

1. В качестве субъекта выступают, прежде всего, пользователи, администраторы и другие лица, которым разрешается взаимодействовать с системой и использовать её ресурсы. Регистрация субъекта заключается в заведении системного счёта (учётной записи) в автоматизированной системе. В системный счёт (учётную запись) могут входить такие показатели, как сам идентификатор, специальная информация, обеспечивающая подтверждение подлинности субъекта, права и полномочия на использование ресурсов АС и т.д.

2. В качестве субъекта («активного объекта») могут выступать также процессы или ресурсы (программы, устройства). Как правило, аутентификации подвергается субъект-лицо, запрашивающий доступ к ресурсам компьютерной системы или инициирующий процесс. Далее процесс или ресурс может приобрести качество «активного объекта», наделённого полномочиями субъекта (лица), прошедшего аутентификацию, результаты которой наследуются. Возможна и непосредственная аутентификация «активных объектов».

Сопутствующие обеспечивающие и административные функции механизмов идентификации/аутентификации:

  •  добавление новых идентификаторов в систему с обеспечением соответствующей информации для осуществления аутентификации, а также удаление устаревших идентификаторов и соответствующей им информации аутентификации из системы (процедура ведения системного счёта /учётных записей/ субъектов);
  •  генерация, изменение и просмотр авторизованными пользователями информации аутентификации;
  •  проверка целостности и предотвращение неавторизованного использования информации аутентификации;
  •  ограничение попыток ввода некорректной информации при идентификации/аутентификации.

Основные способы аутентификации

(по методам отождествления):

  •  аутентификация, основанная на знании;
  •  аутентификация, основанная на обладании предметом;
  •  аутентификация, основанная на воплощённых характеристиках.




1. ВАРИАНТ 1 113 гр трениров
2. Ценовая политика предприятия.html
3. Учет готовой продукции и товаров
4. При осмотре обращают внимание на состояние кожных покровов и мягких тканей лица и наружного носа на отсутст
5. Через религиозное образование - к православному образу жизни
6. КОНТРОЛЬНАЯ РАБОТА по социологии- вариант 6
7. то время на одном и том же уровне
8. Тема 1 Сутність та основні принципи бухгалтерського обліку в банках
9. 12 22. Теплоотдача при вынужденном движении жидкости Приближенный метод расчета теплоотдачи на плоско
10. Бизнес-план торгового предприятия