Show Menu
Cheatography

Information security Cheat Sheet (DRAFT) by

This is a draft cheat sheet. It is a work in progress and is not finished yet.

Аутент­ифи­кация

Аутент­ифи­кация
Процедура проверки подлин­ности
Может быть основана на:
- чем то, что известно пользо­вателю
- чем то, что есть у пользо­вателя
- чем то, что он собой предст­авляет
- на местоп­оло­жении пользо­вателя
- на совоку­пности факторов
Биомет­рич­еская аутент­ифи­кация (критерии)
- Всеобщ­ность: Данный признак должен присут­ств­овать у всех людей без исключ­ения.
- Уникал­ьность: Биометрия отрицает сущест­вование двух людей с одинак­овыми физиче­скими и поведе­нче­скими параме­трами.
- Постоя­нство: для корректной аутент­ифи­кации необходимо постоя­нство во времени.
- Измери­мость: специа­листы должны иметь возмож­ность измерить признак каким-либо устрой­ством для дальне­йшего занесения в базу данных.
- Приемл­емость: общество не должно быть против сбора и измерения биомет­рич­еского параметра.
Статич­еская биометрия
Аутент­ифи­кация по отпечатку пальца
Аутентификация по радужной оболочке глаза
Аутентификация по сетчатке глаза
Аутентификация по геометрии руки
Аутентификация по геометрии лица
Аутентификация по термог­рамме лица
Динами­ческая биометрия
Аутент­ифи­кация по голосу
Аутентификация по рукопи­сному почерку
Аутент­ифи­кация по схеме "­Отк­лик­-от­зыв­"
- Контро­льный вопрос
- Заранее настра­ивается при регист­рации
Аутент­ифи­кация с помозью физиче­ского объекта
- Карта с хранимой суммой
- Смарт-­карта
Парольная аутент­ифи­кация
Аутент­ифи­кация по секретному тексту.
- Проста для понимания и реализация
- Поддержка реестра (имя пользователя:пароль)
- Однора­зовые и многор­азовые пароли
 

Шифрование и Хэширо­вание

Шифрование
обратимое преобр­азо­вание информации с секретом (ключом) в целях сокрытия от неавто­риз­ованных лиц, с предос­тав­лением, в это же время, автори­зов­анным пользо­вателям доступа к ней.
Шифр
какая-либо система преобр­азо­вания текста с секретом (ключом) для обеспе­чения секрет­ности переда­ваемой информ­ации.
Шифротекст
результат операции шифрования
Хэширо­вание
необра­тимое преобр­азо­вание массива входных данных произв­ольной длины в (выходную) битовую строку устано­вленной длины, выполн­яемое опреде­лённым алгори­тмом.
Хэш-фу­нкция
функция, выполн­яющая хеширо­вание.
Хэш
результат хэширо­вания
Симмет­ричное шифрование
использует один и тот же ключ и для зашифр­овы­вания, и для расшиф­ров­ывания.
Асимме­тричное шифрование
шифрование использует два разных ключа: один для зашифр­овы­вания (который также называется открытым), другой для расшиф­ров­ывания (назыв­ается закрытым).
Применение хэширо­вания
- при построении ассоци­ативных массивов;
- при поиске дубликатов в сериях наборов данных;
- при построении уникальных иденти­фик­аторов для наборов данных;
- при вычислении контро­льных сумм от данных (сигнала) для послед­ующего обнару­жения в них ошибок (возникших случайно или внесённых намере­нно), возник­ающих при хранении и/или передаче данных;
- при сохранении паролей в системах защиты в виде хеш-кода (для восста­нов­ления пароля по хеш-коду требуется функция, являющаяся обратной по отношению к исполь­зов­анной хеш-фу­нкции);
- при выработке электр­онной подписи (на практике часто подпис­ывается не само сообщение, а его «хеш-о­браз»);
Электр­онн­о-ц­ифровая подпись