2. Цель работы: исследование парольных подсистем аутентификации пользователей. реализация простейшего генератора паролей, обладающего требуемой стойкостью к взлому.
3. Идентификация - это присвоение пользователю некоторого несекретного идентификатора, который он должен предъявить СЗИ при осуществлении доступа к объекту.
4. Аутентификация - это подтверждение пользователем своего идентификатора, проверка его подлинности.
5. Стойкость подсистемы идентификации и аутентификации определяется гарантией того, что злоумышленник не сможет пройти аутентификацию, присвоив чужой идентификатор или украв его.
6. Требования паролю: Минимальная длина пароля должна быть не менее 6 символов. Пароль должен состоять из различных групп символов (малые и большие латинские буквы, цифры, специальные символы ‘(’, ‘)’, ‘#’ и т.д.). В качестве пароля не должны использоваться реальные слова, имена, фамилии и т.д.
7. Требования к подсистеме парольной аутентификации. максимальный срок действия пароля; ограничение числа попыток ввода пароля; временная задержка при вводе неправильного пароля;
8. P=(V*T)/S=(V*T)/ A L P – вероятность подбора пароля злоумышленником A – мощность алфавита паролей L – длина пароля. S=A L – число всевозможных паролей длины L , которые можно составить из символов алфавита A. V – скорость перебора паролей злоумышленником. T – максимальный срок действия пароля.
9. Задание на лабораторную работу Уточнить вариант у преподавателя например Вычислить мощность алфавита паролей A , соответствующую Вашему варианту.
10. Задание на лабораторную работу Вычислить нижнюю границу S * для заданных P , V , T . Зная мощность алфавита паролей A , вычислить минимальную длину пароля L , при котором выполняется условие S * ≤ A L .
11. Задание на лабораторную работу Используя программу Simple Passwords задать исходные и вычисленные характеристики парольного генератора, соответствующие Вашему варианту. Сформировать в парольном генераторе Simple Passwords 20 паролей, которые внести в отчет.
13. Задание на лабораторную работу Реализовать на языке программирования программу, реализующую генератор паролей с характеристиками, соответствующими Вашему варианту. Оформить в тетради отчет по лабораторной работе согласно примеру, приведенному на последней странице.