РАЗРАБОТКА СПОСОБА ВЗАИМНОЙ АУТЕНТИФИКАЦИИ С ИСПОЛЬЗОВАНИЕМ СВОЙСТВ ФИЗИЧЕСКИ НЕКЛОНИРУЕМЫХ ФУНКЦИЙ НА ОСНОВЕ МИКРОСХЕМ СТАТИЧЕСКОЙ ПАМЯТИ

В настоящее время информационная безопасность одна из важнейших задач необходимая для функционирования предприятия. Защита от воздействий из вне становится более совершенней, что заставляет злоумышленников пытаться использовать внутренние уязвимости организаций. Основным методами реализации внутренних уязвимостей является социальная инженерия, поскольку человеческий фактор всегда может повлиять на защищенность системы. Одной из возможных целей злоумышленника является проникновение в контролируемую зону, чтобы получить прямой доступ к оборудованию или реализовать иные угрозы. Поскольку контролируемая зона на предприятиях защищается системами контроля и управления доступом(СКУД), в неё становится довольно сложно попасть, не имея идентификатора, такого как touch memory или smart-card. Однако, угроза проникновения в контрольную зону, при установленной системе контроля и управлением доступом, не исчезает. Зачастую в системах СКУД используется однофакторный не защищённый идентификатор. Данный идентификатор являются пассивными элементами, которые будут передавать данные любому контроллеру, без предварительной проверки, вследствие чего очень легко произвести дубликат. Наличие дубликата идентификатора в руках злоумышленника упрощает задачу по проникновению в контролируемую зону предприятия. Для того чтобы обезопасить идентификатор предлагается способ защиты карт доступа от несанкционированного изготовления дубликата, как взаимная аутентификации с использованием свойств физически неклонируемых функций(PUF) на основе микросхем статической оперативной памяти. Физически неклонируемая функция ( Physical Unclonable Function, PUF) – это функция построенная на уникальной физической структуре объекта , которую можно просто проанализировать, но крайне сложно смоделировать или воспроизвести. Уникальность физической структуры объекта, на основе которой формируется PUF, происходит из того что объект состоит из множества случайных компонентов, возникающих в ходе производства. Данные компоненты неконтролируемы в ходе производственного процесса. PUF – это физическая система, которая при воздействии на неё (запросе) порождает уникальный и непредсказуемый ответ. Принцип действия взаимной аутентификации с использованием свойств физически неклонируемых функций на основе микросхем статической памяти, заключается в том, что контроллер, получив от карты доступа случайно сгенерированный набор данных и зная параметры карты доступа сможет вычислить уникальный для карты доступа и сессии авторизации ответ. Карта доступа также вычислит ответ, которой при совпадении с ответом контроллера подтвердит то, что контроллер является действительным и можно передавать данные для авторизации карты доступа. И благодаря тому, что точной копии статической оперативной памяти воссоздать невозможно, параметры для каждой карты доступа будут уникальными. В дипломном проекте рассмотрена тема: «Разработка способа взаимной аутентификации с использованием свойств физически неклонируемых функций на основе микросхем статической памяти». Предлагаемое в данном проекте решение может быть использовано для обеспечения защиты от несанкционированного изготовления дубликата карт доступа в системах контроля и управления доступом для организации контролируемой зоны предприятия. Актуальность данного проекта объясняется не только современными тенденциями разработок более надежных методов аутентификации, но и необходимостью разработки методов, которые будут более эффективны и менее затратные для организации аутентификации. В проекте предлагается повысить безопасность карт доступа, не используя блочные алгоритмы шифрования, а использовать уникальные свойства статической оперативной памяти, которые невозможно воспроизвести.

Автоматика. Вычислительная техника
Дипломы

Вуз: Северо-Кавказский федеральный университет (ФГАОУ ВПО СКФУ)

ID: 5f4d32dccd3d3e0001cea919
UUID: 150945c0-cddd-0138-2795-0242ac180006
Язык: Русский
Опубликовано: около 4 лет назад
Просмотры: 116

12.32

Денис Моторикин

Северо-Кавказский федеральный университет (ФГАОУ ВПО СКФУ)


0

Комментировать 0

Рецензировать 0

Скачать - 2,6 МБ


Поделиться работой
Current View

Рецензии:

  Авторизуйтесь, чтобы добавить рецензию

- у работы пока нет рецензий -

Для лиц старше 18 лет