•
har bir foydalanuvchiga atalgan
va
autentifikatsiya
serverida
hamda
foydalanuvchining apparat kalitida saqlanuvchi noyob 64-bitli sondan
iborat maxfiy kalit;
•
joriy vaqt qiymati.
Masofadagi foydalanuvchi tarmoqdan foydalanishga uringanida undan
shaxsiy identifikatsiya nomeri PINni kiritish taklif etiladi. PIN to‘rtta o‘nli
raqamdan va apparat kaliti displeyida akslanuvchi tasodifiy sonning oltita
raqamidan iborat. Server foydalanuvchi tomonidan kiritilgan PIN-koddan
foydalanib ma’lumotlar bazasidagi foydalanuvchining maxfiy kaliti va joriy vaqt
qiymati asosida tasodifiy sonni generatsiyalash algoritmini bajaradi. So‘ngra
server generatsiyalangan son bilan foydalanuvchi kiritgan sonni taqqoslaydi.
Agar bu sonlar mos kelsa, server foydalanuvchiga tizimdan foydalanishga ruxsat
beradi. Autentifikatsiyaning bu sxemasidan foydalanishda apparat kalit va
serverning qat’iy vaqtiy sinxronlanishi talab etiladi. Chunki apparat kalit bir
necha yil ishlashi va demak server ichki soati bilan apparat kalitining
muvofiqligi asta- sekin buzilishi mumkin.
Mustahkamlash uchun topshiriqlar
1.
Autentifikatsiyalash
2.
Paroldan foydalangan holda oddiy autentifikatsiyalash
3.
Foydalanuvchilarni autentifikatsiyalash
Uyga vazifa
1.
Yagona vaqt tizimiga asoslangan vaqt belgilari mexanizmidan foydalanish
2.
Foydalanuvchi va tekshiruvchi uchun umumiy bo‘lgan bir xil dastlabki
qiymatli psevdotasodifiy sonlar generatoridan foydalanish.