ݺߣ

ݺߣShare a Scribd company logo
Лабораторная работа №1 «КОЛИЧЕСТВЕННАЯ ОЦЕНКА СТОЙКОСТИ ПАРОЛЬНОЙ ЗАЩИТЫ»
Цель работы: исследование парольных подсистем аутентификации пользователей. реализация простейшего генератора паролей, обладающего требуемой стойкостью к взлому.
Идентификация - это присвоение пользователю некоторого несекретного идентификатора, который он должен предъявить СЗИ при осуществлении доступа к объекту.
Аутентификация - это подтверждение пользователем своего идентификатора,  проверка его подлинности.
Стойкость подсистемы идентификации и аутентификации определяется гарантией того, что злоумышленник не сможет пройти аутентификацию, присвоив чужой идентификатор или украв его.
Требования паролю: Минимальная длина пароля должна быть не менее 6 символов. Пароль должен состоять из различных групп символов (малые и большие латинские буквы, цифры, специальные символы ‘(’, ‘)’, ‘#’ и т.д.). В качестве пароля не должны использоваться реальные слова, имена, фамилии и т.д.
Требования к подсистеме парольной аутентификации. максимальный срок действия пароля; ограничение числа попыток ввода пароля; временная задержка при вводе неправильного пароля;
P=(V*T)/S=(V*T)/ A L P  –   вероятность подбора пароля злоумышленником   A  – мощность алфавита паролей  L  – длина пароля. S=A L  – число всевозможных паролей длины  L , которые можно составить из символов алфавита A. V  – скорость перебора паролей злоумышленником. T  – максимальный срок действия пароля.
Задание на лабораторную работу Уточнить вариант у преподавателя например Вычислить мощность алфавита паролей  A , соответствующую Вашему варианту.
Задание на лабораторную работу Вычислить нижнюю границу  S *  для заданных  P , V , T . Зная мощность алфавита паролей  A , вычислить минимальную длину пароля  L , при котором выполняется условие  S * ≤ A L .
Задание на лабораторную работу Используя программу  Simple Passwords  задать исходные и вычисленные характеристики парольного генератора, соответствующие Вашему варианту.  Сформировать в парольном генераторе  Simple Passwords  20 паролей, которые внести в отчет.
Задание на лабораторную работу
Задание на лабораторную работу Реализовать на языке программирования программу, реализующую генератор паролей с характеристиками, соответствующими Вашему варианту.  Оформить в тетради отчет по лабораторной работе согласно примеру, приведенному на последней странице.
Пример оформления отчета

More Related Content

лабораторная работа №1

  • 1. Лабораторная работа №1 «КОЛИЧЕСТВЕННАЯ ОЦЕНКА СТОЙКОСТИ ПАРОЛЬНОЙ ЗАЩИТЫ»
  • 2. Цель работы: исследование парольных подсистем аутентификации пользователей. реализация простейшего генератора паролей, обладающего требуемой стойкостью к взлому.
  • 3. Идентификация - это присвоение пользователю некоторого несекретного идентификатора, который он должен предъявить СЗИ при осуществлении доступа к объекту.
  • 4. Аутентификация - это подтверждение пользователем своего идентификатора, проверка его подлинности.
  • 5. Стойкость подсистемы идентификации и аутентификации определяется гарантией того, что злоумышленник не сможет пройти аутентификацию, присвоив чужой идентификатор или украв его.
  • 6. Требования паролю: Минимальная длина пароля должна быть не менее 6 символов. Пароль должен состоять из различных групп символов (малые и большие латинские буквы, цифры, специальные символы ‘(’, ‘)’, ‘#’ и т.д.). В качестве пароля не должны использоваться реальные слова, имена, фамилии и т.д.
  • 7. Требования к подсистеме парольной аутентификации. максимальный срок действия пароля; ограничение числа попыток ввода пароля; временная задержка при вводе неправильного пароля;
  • 8. P=(V*T)/S=(V*T)/ A L P – вероятность подбора пароля злоумышленником A – мощность алфавита паролей L – длина пароля. S=A L – число всевозможных паролей длины L , которые можно составить из символов алфавита A. V – скорость перебора паролей злоумышленником. T – максимальный срок действия пароля.
  • 9. Задание на лабораторную работу Уточнить вариант у преподавателя например Вычислить мощность алфавита паролей A , соответствующую Вашему варианту.
  • 10. Задание на лабораторную работу Вычислить нижнюю границу S * для заданных P , V , T . Зная мощность алфавита паролей A , вычислить минимальную длину пароля L , при котором выполняется условие S * ≤ A L .
  • 11. Задание на лабораторную работу Используя программу Simple Passwords задать исходные и вычисленные характеристики парольного генератора, соответствующие Вашему варианту. Сформировать в парольном генераторе Simple Passwords 20 паролей, которые внести в отчет.
  • 13. Задание на лабораторную работу Реализовать на языке программирования программу, реализующую генератор паролей с характеристиками, соответствующими Вашему варианту. Оформить в тетради отчет по лабораторной работе согласно примеру, приведенному на последней странице.