This page will soon be deactivated—explore our new, faster, mobile-friendly site, now centralized in MyWorkspace!

Connecting the world and beyond

  •  
Submarine cables

ITU-T Recommendations

Search by number:
Others:
Skip Navigation Links
Content search
Advanced search
Provisional name
Equivalent number
Formal description
Study Groups tree viewExpand Study Groups tree view

ITU-T X.1450 (10/2018)

عربي | 中文 | English | Español | Français | Русский
Руководящие указания по механизмам гибридной аутентификации и управления ключами в модели клиент-сервер
Клиент и сервер зачастую асимметричны в части управления учетными данными безопасности. Как правило, существует большое число клиентов и небольшое число серверов, поэтому учетные данные для доступа к серверу распределяются и управляются при относительно низких затратах, что, очевидно, не относится к учетным данным клиентов. Большинство мобильных услуг передают все больше и больше данных безопасности и конфиденциальных данных, требующих особых мер защиты, поэтому отрасли необходимо обеспечить в модели клиент-сервер защищенный канал, используя безопасные, но рентабельные методы, отвечающие таким асимметричным требованиям безопасности.
Пароли могут быть эффективным средством в аспекте управления учетными данными клиента, и для протоколов обмена ключами с аутентификацией по паролю существуют руководящие указания, например [ITU‑T X.1151]. Однако, когда учетные данные клиента взломаны, злоумышленник может выдавать себя не только за клиентов, но и за поставщиков услуг. Последствия таких атак олицетворения могут быть смягчены благодаря использованию методов открытого ключа для аутентификации сервера при низких затратах на управление учетными данными.
В Рекомендации МСЭ-Т X.1450 представлены руководящие указания по механизмам гибридной аутентификации и управления ключами в модели клиент-сервер. В базовом механизме предполагается использовать методы общего секретного ключа и открытого ключа для аутентификации и обмена ключами. В настоящей Рекомендации рассматриваются сценарии услуг, а также угрозы безопасности и методы смягчения последствий таких атак.
Citation: https://handle.itu.int/11.1002/1000/13729
Series title: X series: Data networks, open system communications and security
  X.1300-X.1499: Secure applications and services (II)
  X.1450-X.1459: Application Security (2)
Approval date: 2018-10-14
Provisional name:X.hakm
Approval process:AAP
Status: In force
Maintenance responsibility: ITU-T Study Group 17
Further details: Patent statement(s)
Development history