30
2.2. Анализ методов и средств защиты информации в сети предприятия
В настоящее время в методах защиты информации в сети ООО
«Фарватер» применяется метод генерации одноразовых паролей,
поддерживающий технологию SecurID компании Security Dynamics,
основанную на применении аппаратных ключей и временной синхронизации.
Схема аутентификации включает два параметра: секретный ключ,
представленный в виде 64 битного числа, которое назначается каждому
работнику торгового предприятия, значение текущего времени. Когда
удаленный пользователь делает запрос на получение доступа в
компьютерную сеть, ему предлагается ввести идентификационный номер,
включающий четыре десятичных цифры, а также шесть цифр случайного
числа, которое отображается на дисплее аппаратного ключа.
На основании введённого работником ООО «Фарватер» PIN-кода
сервер производит извлечение секретного ключа из базы данных, генерирует
случайное число и передает его пользователю. После того, как пользователь
вводит секретное число, сервер разрешает пользователю осуществить вход в
компьютерную сеть.
Схема создает необходимость выполнения требований к временной
синхронизации аппаратного ключа и сервера. Поскольку аппаратный ключ
может работать продолжительное время, то могут возникнуть проблемы с
рассогласованием внутренних часов и аппаратного ключа.
Метод генерации одноразовых паролей применяется в системе
однократного входа с авторизацией IBM Global Sign-On of Multiplatform’s.
Применение системы управления доступом по схеме однократного входа в
ООО «Фарватер» позволяет повысить производительность труда, сократить
время выполнения сетевых операций и повысить сетевую безопасность.
Процедуры получения доступа в компьютерную сеть ООО «Фарватер»
приведены на рисунке 11.