logo search
Лекции по информационным технологиям / 2

Защита информации от несанкционированного доступа путем идентификации

Идентификация – это

  1. отождествление, опознание, установление личности, подлинности.

  2. построение модели объекта по наблюдениям за его входами и выходами.

  3. операция определения тождественности пользователя или пользовательского процесса, необходимая для управления доступом к информации.

  4. процедура сопоставления предъявленных характеристик с эталонными.

Доступ пользователей к различным классам информации должен осуществляться с использованием парольной системы, которая включает:

  1. обычные пароли;

  2. настоящие замки и ключи;

  3. тесты идентификации пользователя;

  4. алгоритмы идентификации компьютера, дискеты, программного обеспечения.

Набираемое на клавиатуре парольное слово можно подсмотреть по движению пальцев или с помощью вирусной закладки. Ключ от замка может быть потерян, украден или скопирован незаметно для хозяина.

Тесты идентификации пользователя более надежны. Специальные устройства позволяют проводить автоматическую идентификацию по голосу, по рисунку сетчатки глаза, по отпечаткам пальцев и т.д. Программная идентификация включает распознавание подписи мышкой и почерка работы с клавиатурой.