Simmetrik algoritmlarga asoslangan qat’iy autentifikat­




Download 10,28 Mb.
Pdf ko'rish
bet64/183
Sana25.01.2024
Hajmi10,28 Mb.
#145814
1   ...   60   61   62   63   64   65   66   67   ...   183
Bog'liq
Axborot xavfsizligi

Simmetrik algoritmlarga asoslangan qat’iy autentifikat­
siyalash. Kerberos protokoli. Simmetrik algoritmlar asosida quril- 
gan autentifikatsiyalashning ishlashi uchun tekshiruvchi va isbot- 
lovchi ayni boshidan bitta maxfiy kalitga ega bo’lishlari zarur. Foy- 
dalanuvchilari ko‘p bo’lmagan yopiq tizimlar uchun foydalanuv- 
chilaming har bir jufti maxfiy kalitni o’zaro bo'lib olishlari mum- 
kin. Simmetrik shifrlash texnologiyasini qoilovchi katta taqs- 
imlangan tizimlarda ishonchli server qatnashuvidagi autentifikat­
siyalash protokollari dan foydalaniladi. Bu server bilan har bir taraf 
kalitni bilishligini o‘rtoqlashishadi.
Ushbu yondashish sodda bo’lib tuyulsa-da, aslida bunday 
autentifikatsiyalash protokolini ishlab chiqish murakkab va xavf- 
sizlik nuqtayi nazaridan shubhasiz etnas.
147


Quyida shifrlashning simmetrik algoritmlariga asoslangan, 
ISO/IEC9798-2da spetsifikatsiyalangan autentifikatsiyalash proto- 
kollarining uchta misoli keltirilgan. Bu protokollar bo‘linuvchi max- 
fiy kalitlami oldindan taqsimlanishini ko‘zda tutadi. Autentifikat- 
siyalashning quyidagi variantlarini ko‘rib chiqamiz:
- vaqt belgilaridan foydalanuvchi bir tomonlama autentifi­
katsiyalash;
- tasodifiy sonlardan foydalanuvchi bir tomonlama autenti­
fikatsiyalash;
- ikki tomonlama autentifikatsiyalash.
Bu variantlaming har birida foydalanuvchi maxfiy kalitni bi- 
lishini namoyish qilgan holda, o ‘zining haqiqiyligini isbotlaydi, 
chunki ushbu maxfiy kalit yordamida so‘rovlami rasshifrovka qi- 
ladi. Autentifikatsiyalash jarayonida simmetrik shifrlashni qoilash- 
da uzatiladigan m a’lumotlaming yaxlitligini ta’minlash mexanizmi- 
ni rasm bo‘lib qolgan usullar asosida amalga oshirish ham zarur.
Quyidagi belgilashlami kiritamiz:
g A - 
qatnashuvchi A generatsiyalagan tasodifiy son;
gv- qatnashuvchi V generatsiyalagan tasodifiy son;
tA- qatnashuvchi A generatsiyalagan vaqt belgisi;
E
k
- kalit Kda simmetrik shifrlash (kalit К oldindan A va V 
o ‘rtasida taqsimlanishi shart).
Vaqt belgilariga asoslangan bir tomonlama autentifikatsiya­
lash:
A ^ B :E
k
(tA, B)
Ushbu xabami olib, rasshifrovka qilganidan so‘ng, qatnashuv­
chi V vaqt metkasi tA haqiqiy ekanligiga va xabarda ko‘rsatilgan 
identifikator o ‘ziniki bilan mos kelishiga ishonch hosil qiladi. 
Ushbu xabami qaytadan uzatishni oldini olish, kalitni bilmasdan 
turib vaqt metkasi tA ni va indentifikator Vni o ‘zgartirish mumkin 
emasligiga asoslanadi.
Tasodifiy sonlardan foydalanishga asoslangan bir tomonlama 
autentifikatsiyalash:

Download 10,28 Mb.
1   ...   60   61   62   63   64   65   66   67   ...   183




Download 10,28 Mb.
Pdf ko'rish

Bosh sahifa
Aloqalar

    Bosh sahifa



Simmetrik algoritmlarga asoslangan qat’iy autentifikat­

Download 10,28 Mb.
Pdf ko'rish