Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
493.doc
Скачиваний:
21
Добавлен:
30.04.2022
Размер:
8.68 Mб
Скачать

1.4.5 Хранение паролей компьютерной системой

При проверке введенного пароля на правильность множество систем построено так, что в оперативной памяти присутствует истинный пароль. Получить пароль в данном случае возможно, если снять дамп памяти. Очевидно, что при способе, когда оба пароля сравниваются как строки, надежно защитить истинный пароль невозможно. В этом случае один из вариантов хранить пароль в зашифрованном виде, и расшифровывать его непосредственно перед сравнением, или сравнивать зашифрованные строки, после чего сразу же уничтожать из памяти, независимо от результата - совпал он или нет.

Другой способ хранения пароля компьютерной системой состоит в том, что хранится не сам пароль, а его образ. При вводе пароля пользователя, компьютерная система создает образ пароля и сравнивает его с образом, который хранит компьютерная система. Если образы совпадают - значит, введенный пароль правильный. Такой подход дает гарантию того, что, снимая дамп оперативной памяти, никогда нельзя получить истинный пароль.

Возможен еще один вариант. Пароль находится в зашифрованном виде на некопируемом носителе (электронном ключе, магнитной или смарт-карточке, идентификаторе Touch Memory и т.п.). Он же одновременно явля­ется и своеобразным ключом для запуска компьютерной системы, так как без него система не работает. На этом же носителе, если его память позволяет, может храниться и список паролей, уже использованных однажды или вообще запрещенных к использованию.

Есть вариант хранения пароля, когда каждый символ записывается в разных местах одного файла или вообще в разных файлах, а само место хране­ния меняется по определенному алгоритму, причем все остальные символы файла являются побочными, которые при смене пароля полностью меняются.

Самым безопасным вариантом хранения паролей пользователей компьютерной системой является комплексный вариант – хэширование и последующее шифрование паролей.

1.4.6 Противодействие попыткам подбора паролей

Для противодействия попыткам подбора паролей, подсистему аутентификации необходимо настроить таким образом, чтобы вводить пароль можно было только вручную, особенно в процедурах установления связи или в макрокомандах. Ручной вариант ввода пароля резко сокращает возможность его подбора. На набор на клавиатуре одного миллиона вариантов потребуется большое количество времени, к тому же, система должна еще проверить пароль на правильность и как-то отреагировать, если он неправильный.

Множество подсистем аутентификации реагируют на неверный введенный пароль выводом на монитор компьютера простого сообщения типа "Неправильный пароль. Повторите еще раз." В такой ситуации злоумышленнику нетрудно подбирать пароль, не привлекая внимания окружающих, даже на машине законного пользователя.

Эмпирическим методом выявлено, что парольная система должна давать две, максимум, три попытки ввода пароля. Если они неудачны, должны срабатывать ответные действия системы защиты на попытку несанкционированного доступа. Но даже с первой попытки ввода пароля, парольная система может контролировать его на подбор. В парольной системе должен быть предусмотрен логический анализ введенного пароля для сравнения с истинным.

Например, истинный пароль "jH75Hjkf". Одно дело, когда набирают "kjH75Hjkf " или "jH75Hjk", а другое - "ung765jg". В первом и втором вариантах вполне логично предположить ошибку оператора (буква "j" на клавиатуре рядом с "k", а во втором случае не хватает последнего символа), но в третьем варианте - явная попытка подбора, так как нет совпадающих символов.

Можно даже сформулировать примерное условие проверки: если истинный и введенный пароли отличаются на один символ и эти символы расположены рядом на клавиатуре, либо вариант, когда пароль набирается на другом регистре, либо пропущен один из символов, можно повторить запрос, но не более двух раз. В противном случае имеется попытка подбора пароля, на что парольная система должна принимать ответные действия:

1) Парольная система обязательно должна зафиксировать в системном журнале попытку несанкционированного доступа и сообщить в службу безопасности или администратору. Причем желательно в системном журнале фиксировать не только попытки НСД, но и ошибки при наборе пароля - под ними, иногда можно маскировать попытки подбора пароля;

2) Парольная система должна частично или полно блокировать вход в систему для этого пользователя. После чего разблокировать доступ может только администратор или служба безопасности. Кроме того, обнаружение попытки подбора пароля может сопровождаться звуковыми сигналами. В рабочее время они будут слышны окружающим и действуют на психику взломщика. Во многом ответная реакция зависит от назначения всей компьютерной системы.

Парольная система также должна проконтролировать, не была ли это попытка войти в систему с "просроченным" паролем. Или вариант, когда злоумышленники пытаются войти с паролем пользователя, который в настоящее время отсутствует на работе (уже уволился, отпуск, болезнь и т.п.). Случаи входов в компьютерные системы уволившимися сотрудниками не так уж редки в практике. Организация работы с компьютерной системой должна учитывать, что если сотрудник отсутствует на работе, его пароль блокируется. Также, система должна проверить, не работает ли уже пользователь с таким паролем - не использует ли его кто-то вторично.

Если пароль введен правильно, система должна вывести на экран дату и время последнего входа этого пользователя в систему. Это поможет ему самому проконтролировать, не работает ли кто-нибудь, используя его пароль.

Некоторые системы имеют еще и такой параметр, как интенсивность попыток входа и задают предельно допустимое время для входа пользователя в систему, ограничивая тем самым злоумышленнику возможность подбора пароля. Это особенно актуально в тех случаях, когда наряду с ручным набором пароля все же допускается и автоматическим. Процедуры допуска в таких системах контролируют количество попыток входа в систему для каждого пользователя и пресекают возможные попытки подбора пароля.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]