-
Ключові слова:
інформаційні системи, информационные системы, information systems, systemes d'information ; автентифікація, автентификация ; біометрична аутентифікація, биометрическая аутентификация ; електронний цифровий підпис, ЕЦП, электронная цифровая подпись, ЭЦП ; ентропійні моделі, энтропийные модели ; несанкціонований доступ, НСД, несанкционированный доступ ; персональні ідентифікаційни номери, ПІН, персональные идентификационные номера, ПИН ; системи контролю і управління доступом, СКУД, системы контроля и управления доступом ; Principal component analysis, PCA ; Nth-degree TRUncated polynomial ring, NTRU ; False Acceptance Rate, FAR
-
Анотація:
Запропоновано математичні моделі оцінки захищеності від несанкціонованого доступу (НСД) інформації та ресурсів з використанням механізмів багатофакторної автентифікації, які базуються на обчисленні ймовірностей НСД та безвідмовної роботи механізмів, що дозволяє оцінити ймовірності НСД у схемах багатофакторної автентифікації. Розглянуто ентропійну модель райдужної оболонки ока, яка базується на визначенні кількості інформації, яка міститься в райдужній оболонці, що дозволяє обчислити кількість біометричної інформації райдужки та порівнювати не тільки біометричні ознаки між собою, але і з ПІН кодом, паролем та іншими методами автентифікації в ході використання їх ентропійних оцінок. Удосконалено метод автентифікації, який описано в стандарті ДСТУ ISO/AEC 9798-5, що відрізняється від існуючого тим, що замість перетворень у мультиплікативній групі поля використовуються перетворення у групі точок еліптичної кривої, що дозволяє досягти експоненційного рівня складності здійснення атаки "повне розкриття", а також зменшити довжину ключа при збереженні показника безпечного часу.
-
Теми документа
-
УДК // Захист від неавторизованого доступу. Боротьба з хакерами
|