logo search
622231 / 622221с / очн 622221с / ПАЗИ 622221с / КЛ_ПАЗИ

Электронная цифровая подпись (эцп). Аутентификация, основанная на использовании цифровой подписи

В рекомендациях стандарта Х.509 специфицирована схема аутентификации, основанная на использовании цифровой подписи, меток времени и случайных чисел.

Для описания данной схемы аутентификации введем следующие обозначения:

,,— временная метка и случайные числа соответственно;

—подпись, сгенерированная участником А;

—подпись, сгенерированная участником В;

—сертификат открытого ключа участника А;

—сертификат открытого ключа участника В.

Если участники имеют аутентичные открытые ключи, полученные друг от друга, то можно не пользоваться сертификатами; в противном случае они служат для подтверждения подлинности открытых ключей.

В качестве примеров можно привести следующие протоколы аутентификации:

1. Односторонняя аутентификация с применением меток времени:

После принятия данного сообщения участник В проверяет правильность метки времени , полученный идентификаторВ и, используя открытый ключ из сертификата , корректность цифровой подписи(, В).

2. Односторонняя аутентификация с использованием случайных чисел:

Участник В, получив сообщение от участника А, убеждается, что именно он является адресатом сообщения; используя открытый ключ участника А, взятый из сертификата , проверяет корректность подписи(,, В) под числом , полученным в открытом виде, числом, которое было отослано в первом сообщении, и его идентификаторомВ. Подписанное случайное число используется для предотвращения атак с выборкой открытого текста.

3. Двусторонняя аутентификация с использованием случайных чисел:

В данном протоколе обработка сообщений 1 и 2 выполняется так же, как и в предыдущем, а сообщение 3 обрабатывается аналогично сообщению 2.