Метод криптографічно строгої ідентифікації з блокуванням повторного використання паролів
DOI:
https://doi.org/10.18372/2073-4751.78.18955Ключові слова:
ідентифікація на основі концепції нульових знань, криптографічно строга ідентифікація, криптографічні алгоритми на основі незворотних перетворень модулярної алгебри, ланцюжки пов'язаних паролівАнотація
Теоретично обґрунтовано та розроблено метод криптографічно строгої ідентифікації віддалених користувачів з комбінованим використанням незворотних перетворень модулярної алгебри та функціонально пов’язаних сеансових паролів, за рахунок чого виключається можливість їх повторного використання зловмисником.
Крім того, для прискорення процесу ідентифікації на боці системи, запропоновано використання асиметричних за обсягом обчислень незворотних перетвореннях модулярної алгебри. Наведено математичне обґрунтування запропонованого методу та числові приклади, які ілюструють його роботу.
Теоретично та експериментально доведено, що запропонований метод дозволяє блокувати повторне використання паролів користувача, в також на 2-3 порядки прискорити процес його ідентифікації на боці системи.
Посилання
Schneier B. Applied Cryptography. Protocols, Algorithms, and Source Code in C. 2nd ed. New York : John Wiley & Sons, Inc., 1996. 784 p.
Han M. et al. Zero-knowledge identity authentication for internet of vehicles: Improvement and application. PLoS ONE. 2020. Vol. 15, no. 9. P.217–247.
Conti M., Dragoni N., Lesyk V. A Survey of Man in the Middle Attacks. IEEE Communications Surveys and Tutorials. 2016. Vol. 18, no. 3. P. 2027–2051. DOI: 10.1109/COMST.2016.2548426.
Васильєва М. Д., Дайко І. В., Саницький А. П. Метод швидкої ідентифікації віддалених абонентів на основі концепції нульових знань. Наука і техніка сьогодні. 2024. № 3(31). С. 791–803. DOI: 10.52058/2786-6025-2024-3(31)-791-804.
Lamport L. Password Authentication with Insecure Communication. Communications of the ACM. 1981. Vol. 24, no. 11. P. 770–772.
Bardis N., Doucas N., Markovskyi O. Zero-Knowledge Identification Method Based on Block Ciphers. 2017 International Conference on Control, Artificial Intelligence, Robotics & Optimization (ICCAIRO) : proceedings, Prague, Czech Republic, 20–22 May 2017 / IEEE. 2017. P. 307–311. DOI: 10.1109/ICCARO.2017.63.
Русанова О. В., Дайко І. В. Метод криптографічно строгої ідентифікації віддалених абонентів на базі генераторів псевдовипадкових послідовностей. Проблеми управління та інформатизації. 2023. № 1(77). С. 68–79. DOI: 10.18372/2073-4751.76.18244.
Feige U., Fiat A., Shamir A. Zero knowledge proofs of identity. Journal of Cryptology. 1988. Vol. 1, no. 2. P. 77–94.
Method for Identification Subscribers and for Generating and Verifying Electronic Signatures in data Exchange System : patent no. 4995082 : H04K 1/00. No. 484127; filed 23.02.1990. published 19.02.1991.
Guillou L. C., Quisquater J. J. A Practical Zero-Knowledge Protocol Fitted to Security Microprocessor Minimizing Both Transmission and Memory. Lecture Notes in Computer Science. Vol. 330. Advances in Cryptology – EUROCRYPT '88. Workshop on the Theory and Application of Cryptographic Techniques, Davos, Switzerland, May 25-27, 1988. Proceedings / ed. by G. Goos, J. Hartmanis. Berlin, 1988. P. 123–128.
Марковський О. П., Лефтеріс Захаріудакіс, Максимук В. Р. Використання алгебри полів Галуа для реалізації концепції нульових знань при ідентифікації та автентифікації віддалених. Електронне моделювання. 2017. № 6. С.96–110.
Марковський О. П., Дайко І. В. Метод криптографічно строгої ідентифікації на основі незворотних перетворень на основі табличних перетворень на полях Галуа. Адаптивні системи автоматичного управління. 2024. Том. 1, № 44. С. 127–141. DOI: 10.20535/1560-8956.44.2024.302429.
Голоскоков О. Є., Голоскокова О. А., Мошко Є. О. Основи теорії експоненційних систем масового обслуговування : навч. посіб. Харків : НТУ “ХПІ”, 2017. 312 с.
##submission.downloads##
Опубліковано
Номер
Розділ
Ліцензія
Автори, які публікуються у цьому журналі, погоджуються з наступними умовами:- Автори залишають за собою право на авторство своєї роботи та передають журналу право першої публікації цієї роботи на умовах ліцензії Creative Commons Attribution License, котра дозволяє іншим особам вільно розповсюджувати опубліковану роботу з обов'язковим посиланням на авторів оригінальної роботи та першу публікацію роботи у цьому журналі.
- Автори мають право укладати самостійні додаткові угоди щодо неексклюзивного розповсюдження роботи у тому вигляді, в якому вона була опублікована цим журналом (наприклад, розміщувати роботу в електронному сховищі установи або публікувати у складі монографії), за умови збереження посилання на першу публікацію роботи у цьому журналі.
- Політика журналу дозволяє і заохочує розміщення авторами в мережі Інтернет (наприклад, у сховищах установ або на особистих веб-сайтах) рукопису роботи, як до подання цього рукопису до редакції, так і під час його редакційного опрацювання, оскільки це сприяє виникненню продуктивної наукової дискусії та позитивно позначається на оперативності та динаміці цитування опублікованої роботи (див. The Effect of Open Access).