Курс лекций Защита Информации/Идентификация и аутентификация: различия между версиями

Содержимое удалено Содержимое добавлено
Строка 58:
# Пользователь <math>i</math> предъявляет свой идентификатор <math>ID_i</math>.
# Если <math>ID_i</math> не совпадает ни с одним <math>ID</math>, зарегистрированных в АС, то идентификация отвергается — пользователь не допущен к работе (в смысле того, что он не может инициировать ни один субъект).
# Иначе существует <math>ID_i=ID</math>, устанавливается факт: <blockquote>Пользователь, назвавшийся пользователем <math>i</math>, прошел идентификацию.</blockquote>
<blockquote>Пользователь, назвавшийся пользователем <math>i</math>, прошел идентификацию.</blockquote>
# У пользователя с субъектом аутентификации запрашивается аутентификатор <math>K</math>.
# Субъектом аутентификации вычисляется <math>Y=F(ID_i, K)</math>.
# Субъектом аутентификации производится сравнение <math>E_i</math> и <math>Y</math>. При совпадении фиксируется событие: <blockquote>Пользователь успешно аутентифицирован в АС.</blockquote> Информация о пользователе передается в МБО, считываются необходимые для реализации принятой политики безопасности массива данных.
<blockquote>Пользователь успешно аутентифицирован в АС.</blockquote> Информация о пользователе передается в МБО, считываются необходимые для реализации принятой политики безопасности массива данных.
# В противном случае аутентификация отвергается — пользователь не допущен к работе.