logo
1111

I. Протокол „виклик-відповідь”

Паролі у Windows NT/2000/XP зберігаються у вигляді хеш-образів за алгоритмом MD 5. Перевагами є те, що в разі проникнення в систему зловмисник не зможе прочитати паролі у відкритому вигляді.

Хеш-образи паролів використовують для аутентифікації за протоколами „виклик-відповідь”.

Система зберігання паролів користувача

  1. Ps - пароль, який зберігається у системній базі даних при реєстрації.

  2. Ра- пароль, який увів користувач при спробі доступу до системи. Система генерує випадкове число С і відсилає користувачу -„виклик”.

  3. Користувач - генерує „відповідь”.

F1(Pa)->F2(F1(Pa),C)

Rа =F2->відправляється системі, це і є „відповідь”.

  1. Система обчислює:

Rs = F2(F1(Ps),C).

  1. Якщо Ra=Rs аутентифікація вважається успішною. Цей спосіб аутентифікації протистоїть атаці повторного використання паролів, коли зловмисник перехоплює ХЕШ-образ і використовує його в наступній аутентифікації.

Цей спосіб аутентифікації був основним у Windows NT/2000/XP до SP2 для локальної аутентифікації.