Алгоритмы аутентификации в сетях связи общего пользования России
Работа посвящена описанию защиты от угроз в сетях связи общего пользования (ISDN, IN, UMTS) с помощью механизмов аутентификации. Материал статьи может быть полезен при анализе информационной безопасности действующих и проектируемых сетей связи общего пользования.
Авторы
Тэги
Тематические рубрики
Предметные рубрики
В этом же номере:
Резюме по документу**
В работах [1, 2] приводится классификация
угроз информационной безопасности сетей связи общего
пользования (ISDN, IN, UMTS). <...> Настоящая работа посвящена
описанию защиты от угроз в этих сетях с помощью механизмов
аутентификации. <...> Механизмы аутентификации подлинности
объекта сети подразделяются на однопроходные и многопроходные. <...> Алгоритм аутентификации при однопроходном
или многопроходном методе может строится как с использованием
шифрования, так и без него. <...> Шифрование может
быть симметричным (традиционным) и асимметричным (с
открытым ключом). <...> При взаимной
аутентификации проверке подвергаются одновременно оба
взаимодействующих объекта сети: оконечное оборудование
пользователя — оконечная станция сети: оконечная станция
сети — транзитный узел коммутации: транзитный узел коммутации
— транзитный узел коммутации и др. <...> Механизм аутентификации может одновременно выполнять
и функцию проверки целостности сообщения аутентификации,
поступившего из этого объекта. <...> В некоторых работах
по ИБ это называется аутентификацией сообщений [3]. <...> Для
сотовых сетей подвижной связи, интеллектуальных
сетей связи (услуга «универсальный персональный номер»
UPT), характерны два вида аутентификации пользователя — в
случае нахождения его в зоне домашней сети (сети приписки)
и в зоне гостевой сети (при роуминге). <...> Аутентификация пользователя однопроходным методом.
аутентификация пользователя в сети ISDN. <...> При многоразовом использовании
PIN-кода есть возможность смены пароля по требованию
пользователя.
аутентификация пользователя с помощью PIN-кода. <...> Защита от несанкционированного доступа пользователя
к сети абонентского доступа DSS1 ISDN обеспечивается:
секретностью PIN-кода;
процедурой предоставления пользователю возможно
сти
сменить PIN-код.
аутентификация пользователя с помощью TAN. <...> Шифрование этого сообщения вместе с
входящим в него PIN-кодом не защищает от угрозы повтора. <...> Когда
пароли в списке кончаются, пользователь <...>
** - вычисляется автоматически, возможны погрешности
Похожие документы: