Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 634558)
Контекстум
.
Прикладная информатика / Journal of Applied Informatics  / №6(66) 2016

МЕТОД АУТЕНТИФИКАЦИИ С ИСПОЛЬЗОВАНИЕМ ДИНАМИЧЕСКИХ КЛЮЧЕЙ (150,00 руб.)

0   0
Первый авторСтюгин
Страниц13
ID595183
АннотацияМногоразовые пароли — самый популярный способ аутентификации на сегодняшний день, однако при этом — самый небезопасный. В данной работе представлен метод аутентификации с использованием многоразовых паролей, существенно усложняющий реализацию атак, следствием которых является получение информации, достаточной для подбора паролей. Суть метода — «размывание» пароля пользователя на множестве узлов в сети
Стюгин, М.А. МЕТОД АУТЕНТИФИКАЦИИ С ИСПОЛЬЗОВАНИЕМ ДИНАМИЧЕСКИХ КЛЮЧЕЙ / М.А. Стюгин // Прикладная информатика / Journal of Applied Informatics .— 2016 .— №6(66) .— С. 112-124 .— URL: https://rucont.ru/efd/595183 (дата обращения: 19.04.2024)

Предпросмотр (выдержки из произведения)

2016 ] ПРИКЛАДНАЯ ИНФОРМАТИКА / JOURNAL OF APPLIED INFORMATICS М. А. <...> Стюгин, канд. техн. наук, ФГАОУ ВО «Сибирский федеральный университет», г. Красноярск, styugin@gmail.com Метод аутентификации с использованием динамических ключей 1 Многоразовые пароли — самый популярный способ аутентификации на сегодняшний день, однако при этом — самый небезопасный. <...> Суть метода — «размывание» пароля пользователя на множестве узлов в сети. <...> С компрометацией паролей сталкивался практически каждый пользователь Интернета. <...> Для защиты паролей от кражи непосредственно с базы данных ресурсов используют однонаправленные криптографические хешфункции. <...> Используя полученный хеш, мы не можем получить исходный пароль путем вычислений. <...> Однако, используя хеш, возможно подобрать пароль, и это создает потенциальную уязвимость. <...> Это требует от злоумышленника больших временных затрат на перебор паролей. <...> Применение «соли» затрудняет массовый подбор паролей с использованием одной хешфункции и вынуждает подбирать каждый пароль в отдельности. <...> Высокоэнтропийные пароли, состоящие из случайной комбинации символов и знаков, не дают какойлибо информации, определяющей пространство перебора, и вынуждают злоумышленника проводить тотальный перебор всех комбинаций. <...> Сам проект является открытым и выложен на сайте Tools Information security ть ПРИКЛАДНАЯ ИНФОРМАТИКА / JOURNAL OF APPLIED INFORMATICS dkauth.com, где можно скачать исходные коды приложения или подключиться к сети генерации динамических ключей. <...> Каждый новый узел в сети обеспечивает большую защищенность хранимых в системе аккаунтов. <...> Обзор исследований Аутентификация — одна из самых горячих тем в области информационной безопасности. <...> Однако, несмотря на это, парольная аутентификация остается самым простым и повсеместно используемым способом аутентификации. <...> Более 98% сайтов в Интернете не предлагают никаких других способов аутентификации, кроме многоразовых паролей. <...> В последнее время появилось много решений в области <...>