logo search
БВС 7

Технические ограничения

1) Двойное шифрование

В шагах (2), (4) и (6) мандат шифруется повторно, что является излишней тратой ресурсов;

2) шифрование в нестандартном режиме DES

v.4 использует специальный режим DES со сцеплением блоков, который обеспечивает дополнительный контроль целостности, однако, является менее защищенным.

v.5 использует отдельный механизм контроля деятельности, а алгоритм DES используется в наиболее защищенном режиме.

3) сеансовые ключи

В v.4 сеансовый ключ, используемый для шифрации аутентификатора клиента, в дальнейшем используется для защиты сообщений, передаваемых в ходе сеанса.

В v.5 используют специальный сеансовый подключ.

4) атака на пароль

Во (2) шаге данные шифруются на основе ключа, вычисляемого с помощью пароля клиента, а В v.5 предлагается механизм предварительной аутентификации, которая затрудняет атаку на пароль, но не исключает ее полностью.