| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Центр помощи > [Алгоритм] Аутентификация |
| Автор: miig 17.1.2010, 22:19 |
| Необходимо сравнить: 1) Однофакторная аутентификация с одним каналом; 2) Однофакторная аутентификация с двумя каналом; 3) Двухфакторная аутентификация с одним каналом; 4) Двухфакторная аутентификация с двумя каналом; Думаю, как бы их сравнить, чтобы в конечном итоге получилась небольшая сравнительная таблица. Было предположение, сравнить в виде сложности реализации различного рода атак или что-то в этом роде. Но вот как это сделать точно, не знаю. |
| Автор: Sanaff 18.1.2010, 21:35 |
| Поподробней можно? лучше задание полностью Аутентификация чего? |
| Автор: miig 18.1.2010, 23:23 |
| Ситуация следующая: (1_1) Есть обычный банкомат. Один признак аутентификации - ввод пинкода. Канал по которому связан банкомат с банком шифруется 3des. (В данном случае однфакторная аутентификация с одним каналом) Необходимо рассмотреть следующие варианты (помимо 1-го): (1_2) Тот же банкомат. Один признак аутентификации - ввод пинкода. Только по одному каналу запрос, по другому ответ. Оба шифруются канала шифруются 3des (В данном случае однфакторная аутентификация с двумя каналами) (2_1) Тот же банкомат. Два признака аутентификации: ввод пинкода и, например, отпечаток пальца. Один канал связи банкомат-банк, который шифруется 3des (2_2) Последний вариант: Человек вводит пинкод. Далее происходит верификация клиента по пинкоду. Далее отправляется с банкомата запрос на снятие n-ой суммы банку по 1-му каналу(шифрование 3des). Банк получив сообщение, отправляет запрос на снятие n-ой суммы, этому человеку на телефон по 2му каналу. При этом подписав сообщение (ЭЦП (DSA + SHA1)). Получив сообщение, установленное приложение на телефоне, обрабатывает сообщение. Не суть важно как. Главное, что если проверка подписи удалась, сообщение отправляется во входяшие, иначе игнориуется. Далее клиент прочитав сообщение от банка, отправляет подверждение на снятие n-ой суммы. При этом приложение на телефоне перед отправкой подписывает сообщение (ЭЦП (DSA + SHA1)) и оправляет по 2му каналу. Банк получив ответ, проверяет подпись. Если всё верно, подверждение отправляется на банкомат по 1му каналу(шифрование 3des), иначе игнорируется. Банкомат, получив подверждение разрешает снятие средств. Необходимо сравнить эти 4 варинта. Насчёт критириев - кол-во каналов, кол-во признаков, как защищается. Возможные критерии для оценки можно изменить/добавить/убрать. Сравнение необходимо загнать в сравнительную таблицу. Итогом, должно получится, что 4ий вариант (2 канала и 2 признака) - лучший вариант. PS. Результат нужен уже сегодня 19 января. Если точнее к 12 часам. |
| Автор: A5uKa 18.1.2010, 23:57 |
| 1-1 Время атаки на 3DES + копейки на ответ (так как ключи мы уже знаем) 1-2 ...если надо зачем-то ещё взломать и ответ то тут можно предыдущее умножать на два без копеек. 2-1 первое * 2 2-2 второе * 2 Или сложнее всё ? |
| Автор: miig 19.1.2010, 07:12 |
| Посложнее бы. |