Кодирование и защита информации
Правильная ссылка на статью:
Войтюк Т.Е., Зудилова Т.В., Цымжитов Г.Б.
Защита от подбора паролей при двухфакторной аутентификации
// Программные системы и вычислительные методы.
2016. № 2.
С. 173-183.
URL: https://nbpublish.com/library_read_article.php?id=67837
Аннотация:
Двухфакторная аутентификация требуется для установления безопасного соединения, когда удаленный пользователь пытается подключиться к корпоративным веб-сервисам. Аутентификации – это обязательное условие для веб-сервисов, которые обрабатывают конфиденциальную информацию. Двухфакторная аутентификация является способом улучшения корпоративной информационной безопасности. Существует множество готовых решений для реализации систем двухфакторной аутентификации, но эти решения имеют ряд недостатков, таких как: высокая стоимость или сложная интеграция в существующую корпоративную информационную структуру. Целью данного исследования является определение архитектуры системы, которая лишена перечисленных недостатков. Для проектирование архитектуры системы защиты от подбора паролей, предварительно был использован метод статического анализ данных для обоснования востребованности систем такого типа; метод анализа данных для определения требований к системам двухфакторной аутентификации; эксперимент подтвердил результаты исследования. Представленная архитектура обеспечивает защиту от подбора паролей, не зависит от дополнительных аппаратных или программных средств, имеет модульную структуру, которая дает преимущество в масштабировании. Архитектура определяет расширенный функционал для подобных систем: определение географического местоположения реальных IP-адресов, фильтрация адресов на основе геолокации и адреса прокси-сервера, используя запросы по методу POST, а также дает возможность формировать модули, которые легко интегрируется с существующую инфраструктуру предприятия. Результат применения предлагаемой системы показывает, что процент злоумышленников, обращающихся к корпоративной информационной системе, уменьшается.
Ключевые слова:
двухфакторная аутентификация, аутентификационный код, одноразовый пароль, контроль прав доступа, сервис-ориентированная архитектура, технология единого входа, подбор паролей, информационная безопасность, безопасное соединение, веб-сервис
Abstract:
Two-factor authentication is required to establish a secure connection when a remote user tries to connect to the corporate web services. Authentication is a prerequisite for web services that process confidential information. Two-factor authentication is a way to improve the corporate information security. There are many ready solutions for the implementation of two-factor authentication system but these solutions have several disadvantages, such as high cost or difficult integration into existing corporate information structure. The aim of this study is to define the architecture of the system that overcomes the mentioned disadvantages. For designing a protection system against password guessing the authors previously used a method of static analysis to justify the demand for systems of this type. The authors also used data analysis method to determine the requirements for the system of two-factor authentication; an experiment confirmed the results of a research. Presented architecture provides protection from password guessing, does not depend on additional hardware or software and has a modular structure, which gives the advantage of scalability. The architecture defines advanced functionality for such systems: determining geographic location of real IP-addresses, address filtering based on geolocation and proxy addresses using a POST requests. It also allows building modules, which can be easily integrated with existing enterprise infrastructure. The result of using the proposed system shows that the percentage of intruders accessing corporate information system is reduced.
Keywords:
information security, password guessing, single sign-on technology, service-oriented architecture, control permissions, one-time password, authentication code, two-factor authentication, secure connection, web service