47
автоматически компьютерной системой по правилам, зависящим от используемого
протокола. Аутентификация на основе многоразового пароля Многоразовые пароли
удобнее использовать при отсутствии средств на приобретение специальных
программно-аппаратных устройств генерации одноразовых паролей.
Когда используются многоразовые пароли, в качестве эталонной информации
для каждого пользователя, хранящейся в базе учетных данных системы защиты,
выступает его эталонный образ (хеш-образ), а также ограничения на смену и
применение этого пароля. Современные ОС предоставляют администраторам
гибкие средства управления назначением и использованием паролей. Например,
имеется возможность задания следующих ограничений: – на содержимое пароля,
когда устанавливается, что каждый пароль должен обязательно включать
определенные типы символов, например, прописные и строчные буквы, цифры, а
также служебные символы; – минимально допустимого количества символов
пароля; – минимального и максимального времени действительности пароля; –
количества разрешенных попыток ввода пароля, времени задержки между такими
попытками, а также типа реакции на попытку несанкционированного доступа при
превышении количества разрешенных попыток ввода пароля; – числа последних
старых паролей, запрещенных к использованию в качестве новых и др. Имеются
даже специальные программы, выполняющие генерацию нетривиальных
многоразовых паролей, а также программы, реализующие интеллектуальные
алгоритмы проверки паролей на возможность их подбора.
По требованиям силовых ведомств, например, МО РФ, ФСБ России, пароли
пользователей должны генерироваться на основе датчиков случайных чисел,
удовлетворяющих специальным требованиям. Поэтому программы генерации
паролей для компьютерных систем МО РФ и ФСБ, должны соответствовать
специальным криптографическим и инженерно-криптографическим требованиям к
программным датчикам случайных чисел. Примером такого программного
генератора паролей является комплекс программ «Генератор» разработки НПО
«Эшелон».
По сравнению с многоразовыми паролями более высокую степень
безопасности обеспечивают одноразовые пароли, так как каждый из них
используется только один раз и раскрытие такого пароля, передаваемого по сети в