| Руководящие указания по механизмам гибридной аутентификации и управления ключами в модели клиент-сервер |
Клиент и сервер зачастую асимметричны в части управления учетными данными безопасности. Как правило, существует большое число клиентов и небольшое число серверов, поэтому учетные данные для доступа к серверу распределяются и управляются при относительно низких затратах, что, очевидно, не относится к учетным данным клиентов. Большинство мобильных услуг передают все больше и больше данных безопасности и конфиденциальных данных, требующих особых мер защиты, поэтому отрасли необходимо обеспечить в модели клиент-сервер защищенный канал, используя безопасные, но рентабельные методы, отвечающие таким асимметричным требованиям безопасности. Пароли могут быть эффективным средством в аспекте управления учетными данными клиента, и для протоколов обмена ключами с аутентификацией по паролю существуют руководящие указания, например [ITU‑T X.1151]. Однако, когда учетные данные клиента взломаны, злоумышленник может выдавать себя не только за клиентов, но и за поставщиков услуг. Последствия таких атак олицетворения могут быть смягчены благодаря использованию методов открытого ключа для аутентификации сервера при низких затратах на управление учетными данными. В Рекомендации МСЭ-Т X.1450 представлены руководящие указания по механизмам гибридной аутентификации и управления ключами в модели клиент-сервер. В базовом механизме предполагается использовать методы общего секретного ключа и открытого ключа для аутентификации и обмена ключами. В настоящей Рекомендации рассматриваются сценарии услуг, а также угрозы безопасности и методы смягчения последствий таких атак. |
|
| Citation: |
https://handle.itu.int/11.1002/1000/13729 |
| Series title: |
X series: Data networks, open system communications and security X.1300-X.1499: Secure applications and services (II) X.1450-X.1459: Application Security (2) |
| Approval date: |
2018-10-14 |
| Provisional name: | X.hakm |
| Approval process: | AAP |
|
Status: |
In force |
|
Maintenance responsibility: |
ITU-T Study Group 17 |
|
Further details: |
Patent statement(s)
Development history
|
|
|
| Ed. |
ITU-T Recommendation |
Status |
Summary |
Table of Contents |
Download |
|
1
|
X.1450 (10/2018)
|
In force
|
here
|
here
|
here
|
| Title |
Approved on |
Download |
|
Guidelines for identity-based cryptosystems used for cross-domain secure communications
|
2023
|
here
|
|
Overview of hybrid approaches for key exchange with quantum key distribution
|
2022
|
here
|
|
Guidelines for security management of using artificial intelligence technology
|
2022
|
here
|
|
Successful use of security standards (2nd edition)
|
2020
|
here
|
|
Description of the incubation mechanism and ways to improve it
|
2020
|
here
|
|
Strategic approaches to the transformation of security studies
|
2020
|
here
|
|