Полностью динамическая аутентификация без идентификатора

В данном изобретении раскрыт полностью динамический способ аутентификации без идентификатора. Технический результат от использования изобретения - повышение защиты информации. Исходный код идентификации пользователя и код аутентификации, динамически зашифрованные, передают с помощью терминала пользователя на сервер и расшифровывают в нем для подтверждения идентификации. В способе аутентификации, согласно изобретению, код идентификации и код аутентификации шифруют и расшифровывают совместно. Результаты каждого шифрования отличаются от всех других и отсутствует статический код идентификации или признак, подлежащий идентификации каждый раз при аутентификации идентификации пользователя, поэтому хакер не сможет отслеживать, записывать и анализировать информацию аутентификации пользователя. Таким образом, в действительности подлежащий взлому хакером объект изменяется не в соответствии с правилом изменения для одного пользователя, а с правилом для всех пользователей, что обеспечивает повышенную защиту. 1 з.п. ф-лы, 1 ил.

 

Область техники, к которой относится изобретение

Данное изобретение относится к полностью динамической аутентификации без идентификатора в области защиты информации.

Уровень техники

Для аутентификации пользователя компьютерной сети в настоящее время используется способ статического идентификационного кода (фамилия пользователя и порядковый номер и т.д.) в комбинации с паролем (криптограммой, установленной пользователем) для подтверждения идентификации пользователя. Поскольку статический код идентификации и пароль, согласно этому способу, остаются неизменными во время их передачи от терминала пользователя на сервер для идентификации аутентификации, их может перехватывать и захватывать хакер в процессе передачи информации между терминалом пользователя и сервером и использовать для имитации авторизованного пользователя. С целью устранения этого слабого места в указанной статической аутентификации был разработан новый способ аутентификации пользователя на основе указанного выше способа аутентификации и модификации статического пароля в динамический пароль (т.е. статический код идентификации плюс динамический пароль). На рынок было запущено небольшое количество изделий, основанных на этом новом способе идентификации, таких как карточка динамической идентификации для двухфакторной аутентификации на основе «криптографический ключ - время (события)», созданная фирмой RSA Security Incorporation, которая автоматически создает динамический пароль в разное время для аутентификации. В действительности, любой пользователь, который использует динамический пароль для аутентификации, получает вариации своего динамического пароля на основе определенного правила, и хакер может использовать слабость статического кода идентификации, остающегося неизменным, для слежения и анализа его. Он может распознать правило изменения динамического пароля и после накопления достаточной информации имитировать авторизованного пользователя для выполнения вторжений.

Задача изобретения

Задачей изобретения является создание способа аутентификации, при котором хакер не сможет отслеживать и анализировать аутентификацию.

Сущность изобретения

В способе полностью динамической аутентификации без идентификатора, согласно изобретению, исходный код идентификации пользователя и код аутентификации, динамически зашифрованные, передают с помощью терминала пользователя в сервер и расшифровывают в нем для подтверждения идентификации.

В способе аутентификации, согласно изобретению, код идентификации и код аутентификации шифруют и расшифровывают совместно. Результаты каждого шифрования отличаются от всех других и отсутствует статический код идентификации или признак, подлежащий идентификации каждый раз при аутентификации идентификации пользователя, поэтому хакер не сможет отслеживать, записывать и анализировать информацию аутентификации пользователя. Таким образом, в действительности подлежащий взлому хакером объект изменяется не в соответствии с правилом изменения для одного пользователя, а с правилом для всех пользователей, что обеспечивает повышенную защиту.

На чертеже показана графическая схема способа аутентификации согласно изобретению.

Вариант выполнения

Как показано на чертеже, исходные коды состоят из кодов I1, I2,...Ik идентификации и кодов P1, Р2,... Pk аутентификации. Во время аутентификации указанные исходные коды идентификации и коды аутентификации шифруют и создают полностью динамический код (M1, M2,... Mk, Mk+1, Mk+2,... Mk+n) аутентификации, изменяющийся в каждой аутентификации, и затем динамический код (M1, М2,... Mk, Mk+1, Mk+2,... Mk+n) идентификации передают в сервер. Полностью динамический код идентификации расшифровывают в сервере и получают исходный код I1, I2,... Ik идентификации и исходный код P1, P2,... Pk аутентификации для соответствующей аутентификации.

Указанный процесс шифрования может выполняться с помощью программного или аппаратного обеспечения шифрования в терминале пользователя, кроме того, можно использовать любую технологию шифрования без каких-либо ограничений для способа шифрования. Например, динамический результат шифрования можно получать путем изменения способа шифрования в каждой аутентификации, или же с помощью постоянного способа шифрования, но с изменяющимся криптографическим ключом в каждой аутентификации, или даже с помощью способа динамического шифрования. С другой стороны, полностью динамический код аутентификации без идентификатора может быть расшифрован в сервере с помощью той же системы алгоритмов шифрования, что и в терминале пользователя, или же с помощью соответствующего открытого криптографического ключа в сервере, в то время как шифрование выполняется с помощью личного криптографического ключа.

Изобретение не ограничивается приведенным выше вариантом выполнения. Основными признаками изобретения являются: как код идентификации, так и код аутентификации преобразуют в полностью динамический код идентификации (как исходный код идентификации, так и исходный код аутентификации больше не существуют), который передают в сервер для аутентификации. Поэтому эти способы аутентификации только с помощью остающегося динамического кода идентификации без кода аутентификации должны входить в объем защиты данного изобретения.

1. Динамический способ аутентификации, отличающийся тем, что исходный код идентификации пользователя и код аутентификации пользователя динамически зашифровывают в терминале пользователя и создают полностью динамический код аутентификации и передают на сервер, и динамический код аутентификации без идентификатора расшифровывают в сервере для подтверждения идентификации.

2. Динамический способ аутентификации по п.1, отличающийся тем, что одну и ту же динамическую систему алгоритмов шифрования используют как в терминале пользователя, так и в сервере для шифрования и расшифровки.



 

Похожие патенты:

Изобретение относится к средствам доступа к объектам. .

Изобретение относится к системам и способу управления передачей ключей расшифровки или доступа к зашифрованной информации. .

Изобретение относится к области радиосвязи и, более конкретно, к способам и устройству для обеспечения защищенных передач в системе радиосвязи. .

Изобретение относится к системе управления воспроизведением защищенных от копирования аудиоданных, которая включает устройство управления лицензиями (УУЛ), устройство редактирования (УР) и портативный носитель записи.

Изобретение относится к технике связи и может использоваться при построении новых или модификации существующих систем связи, работающих в режиме многопользовательского доступа.

Изобретение относится к электронным схемам общего назначения, в частности к схемам кодирования, декодирования и преобразования данных при их передаче между удаленными друг от друга абонентами.

Изобретение относится к электросвязи и может быть использовано в системах обнаружения атак с целью оперативного выявления и блокирования несанкционированных воздействий в вычислительных сетях, в частности в сети передачи данных (СПД) типа "Internet".

Изобретение относится к устройствам для передачи данных и может быть использовано в синхронных телекоммуникационных системах. .

Изобретение относится к устройствам для передачи данных и может быть использовано в синхронных телекоммуникационных системах. .

Изобретение относится к области электросвязи и вычислительной техники. .

Изобретение относится к криптографическому способу и чип-карте для шифрования информации и к методам создания электронных подписей

Изобретение относится к области электросвязи и вычислительной техники, а конкретнее к способам и устройствам криптографического преобразования данных

Изобретение относится к области электросвязи и вычислительной техники, а конкретнее к способам и устройствам криптографического преобразования данных

Изобретение относится к области радиотехники, в частности к способу аутентификации для стационарных региональных систем беспроводного широкополосного доступа, и может быть использовано, например, для защиты передаваемых данных в стационарных региональных системах беспроводного широкополосного доступа

Изобретение относится к криптографическим системам

Изобретение относится к области электросвязи, а именно к области криптографических устройств и способов проверки электронной цифровой подписи (ЭЦП)

Изобретение относится к области электросвязи и вычислительной техники, а конкретнее к области способов и устройств криптографического преобразования данных

Изобретение относится к устройствам и способам для проверки полномочий (аутентификации и/или авторизации) пользователя по отношению к узлу доступа телекоммуникационной сети или по отношению к достижимому посредством этой сети другому поставщику услуг

Изобретение относится к способам предоставления лицензии управления цифровыми правами между сервером и множеством устройств
Наверх