|
Аутентификация обеспечивает посылающему информацию и ее
получателю уверенность в том, что они именно те, с кем
каждый хочет установить контакт. Если такой уверенности нет,
то не будет уверенности и в адекватности передаваемой и
получаемой информации. Только через надежные и безопасные
методы аутентификации можно обеспечить безопасную и
доверительную связь.
Самая простая форма аутентификации - это передача пароля
между участниками коммуникаций. Это так же просто, как
тайное рукопожатие или ключ. Однако как только эти простые
знаки вашей тайной связи становятся известны непосвященным,
вся доверительность ваших коммуникаций мгновенно испаряется.
В качестве секретных ключей могут использоваться самые
разные методы, от условных фраз до мониторирования
коммуникаций с применением высокотехнологичных устройств,
чтобы отследить передачу ключа от одного конца коммуникаций
на другой. После того как секретный код перехвачен, он может
быть использован для фальсифицирования аутентификации,
передачи ложной информации или для организации
несанкционированного доступа к ресурсам сети.
Оригинальная система цифровой аутентификации просто
распространяет секретный ключ среди тех участников сети, с
которыми планируется организовать контакт. Такие приложения,
как Telnet, FTP и POP-mail, являются примерами программ,
которые просто передают пароль тем, в аутентификации кого вы
заинтересованы. Проблема заключается в том, что эту передачу
пароля может перехватить тот, для кого она не предназначена,
после чего он может аутентифицироваться и получать доступ к
ресурсам сети. В таком случае злоумышленник может получить
доступ к вашей информации или исказить пересылаемую вами
информацию. Он даже может реализовать еще более изощренные
варианты доступа.
Для разрешения проблемы аутентификации посредством передачи
пароля через незащищенную сеть была разработана концепция
Zero Knowledge Passwords (Пароли нулевого знания). Суть идеи
заключается в том, что те, кто хочет аутентифицировать друг
друга, стремятся подтвердить желание знанием секретной
информации, которую они не сообщают никому иному, чтобы
сохранить секретность своих коммуникаций. |