Namangan davlat universiteti fizika-matematika fakulteti amaliy matematika kafedrasi



Yüklə 1,12 Mb.
səhifə20/28
tarix18.05.2022
ölçüsü1,12 Mb.
#58497
1   ...   16   17   18   19   20   21   22   23   ...   28
kriptografik masalalarni yechishda bir tomonl

4.1.2 Qat’iy autentifikatsiyalash
Kriptografik protokollarida amalga oshiriluvchi qat’iy autentifikatsiyalash g‘oyasi quyidagicha. Tekshiriluvchi (isbotlovchi) taraf qandaydir sirni bilishini namoyish etgan holda tekshiruvchiga o‘zining haqiqiy ekanligini isbotlaydi. Masalan, bu sir autentifikatsion almashish taraflari o‘rtasida oldindan xavfsiz usul bilan taqsimlangan bo‘lishi mumkin. Sirni bilishlik isboti kriptografik usul va vositalardan foydalanilgan holda so‘rov va javob ketma-ketligi yordamida amalga oshiriladi.
Eng muhimi, isbotlovchi taraf faqat sirni bilishligini namoyish etadi, sirni o‘zi esa autentifikatsion almashish mobaynida ochilmaydi. Bu tekshiruvchi tarafning turli so‘rovlariga isbotlovchi tarafning javoblari yordami bilan ta’minlanadi. Bunda yakuniy so‘rov faqat foydalanuvchi siriga va protokol boshlanishida ixtiyoriy tanlangan katta sondan iborat boshlangach so‘rovga bog‘liq bo‘ladi.
Aksariyat hollarda qat’iy autentifikatsiyalashga binoan har bir foydalanuvchi o‘zining maxfiy kalitiga egaligi alomati bo‘yicha autentifikatsiyalanadi. Boshqacha aytganda foydalanuvchi uning aloqa bo‘yicha sherigining tegishli maxfiy kalitga egaligini va u bu kalitni axborot almashinuvi bo‘yicha haqiqiy sherik ekanligini isbotlashga ishlata olishi mumkinligini aniqlash imkoniyatiga ega.
X.509 standarti tavsiyalariga binoan qat’iy autentifikatsiyalashning quyidagi muolajalari farqlanadi:
- bir tomonlama autentifikatsiya;
- ikki tomonlama autentifikatsiya;
- uch tomonlama autentifikatsiya.
Bir tomonlama autentifikatsiyalash bir tomonga yo‘naltirilgan axborot almashinuvini ko‘zda tutadi. Autentifikatsiyaning bu turi quyidagilarga imkon yaratadi:
- axborot almashinuvchining faqat bir tarafini haqiqiyligini tasdiklash;
- uzatilayotgan axborot yaxlitligining buzilishini aniqlash;
- "uzatishning takrori" tipidaga xujumni aniqlash;
- uzatilayotgan autentifikatsion ma’lumotlardan faqat tekshiruvchi taraf foydalanishini kafolatlash.

Yüklə 1,12 Mb.

Dostları ilə paylaş:
1   ...   16   17   18   19   20   21   22   23   ...   28




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin