Репозитарій КНУ
  • Yкраї́нська
  • English
  • Увійти
    Новий користувач? Зареєструйтесь.Забули пароль?
Репозитарій КНУ
  • Фонди & Зібрання
  • Статистика
  • Yкраї́нська
  • English
  • Увійти
    Новий користувач? Зареєструйтесь.Забули пароль?
  1. Головна
  2. Наукова періодика | Scientific periodicals
  3. Безпека інформаційних систем і технологій | Information Systems and Technologies Security
  4. 2020
  5. Безпека інформаційних систем і технологій. № 1/2(3/4)
  6. Рекомендації щодо вибору способу безпечного зберігання паролів
 
  • Деталі
Параметри

Рекомендації щодо вибору способу безпечного зберігання паролів

Тип публікації :
Стаття
Дата випуску :
29 грудня 2020 р.
Автор(и) :
Махович, Олександр 
Київський національний університет імені Тараса Шевченка 
Миколайчук, Роман
Київський національний університет імені Тараса Шевченка 
Миколайчук, В.
Державний університет телекомунікацій
Мова основного тексту :
Ukrainian
eKNUTSHIR URL :
https://ir.library.knu.ua/handle/15071834/12623
DOI :
10.17721/ISTS.2020.4.48-52
Журнал :
Безпека інформаційних систем і технологій 
Випуск :
1/2(3/4)
Початкова сторінка :
47
Кінцева сторінка :
51
Цитування :
Махович, О., Миколайчук, Р. & Миколайчук, В. (2020). Рекомендації щодо вибору способу безпечного зберігання паролів. Безпека інформаційних систем і технологій, 1/2(3/4), 47-51. https://doi.org/10.17721/ISTS.2020.4.48-52
Використання паролів залишається найпоширенішим способом автентифікації користувачів для різного
роду інформаційних систем. У зв'язку із цим виникає задача забезпечення безпеки зберігання інформації, що
стосується даних автентифікації користувачів, та її захисту від несанкціонованого доступу. На практиці
набули широкого розповсюдження різноманітні алгоритми безпечного зберігання паролів. Взаємосуперечні
вимоги до таких алгоритмів безпечного зберігання паролів, які з одного боку мають бути достатньо складни
ми для протидії різноманітним атакам, а з іншого – простими для забезпечення швидкодії інформаційної сис
теми – перебору, особливо враховуючи те, що обчислювальна потужність центральних і графічних процесорів
постійно зростає. Тому виникає потреба мати можливість змінювати складність обчислення хеш-коду, а
отже й обсяг обчислень і час так, щоб значно ускладнити здійснення атаки, але не спричиняти дискомфорту
кінцевому користувачу через затримку перевірки достовірності пароля. Серед відомих способів безпечного
зберігання паролів розглянуто шифрування паролів, використання хеш-функції у класичному варіанті, а також
із додаванням солі та застосуванням ітерацій для обчислення хеш-коду. У роботі проведено порівняльний ана
ліз наведених способів, установлено їхні переваги й недоліки, окреслено доцільні галузі застосування кожного
способу, розроблено відповідні рекомендації. Для проведення обчислювального експерименту використовували
ся засоби платформи Microsoft .NET Core 3.1, що дало змогу встановити часові показники роботи алгоритму
отримання хеш-коду залежно від установлених параметрів алгоритму. Отримані за результатами експери
менту дані можуть бути використані для вибору способу безпечного зберігання паролів.
Ключові слова :

information protectio...

user authentication

encryption

hash code calculation...

computational experim...

захист інформації

автентифікація корист...

шифрування

алгоритми обчислення ...

обчислювальний експер...

Галузі знань та спеціальності :
12 Інформаційні технології
Галузі науки і техніки (FOS) :
Інженерія та технології
Тип зібрання :
Publication
Файл(и) :
Вантажиться...
Ескіз
Формат

Adobe PDF

Розмір :

1.13 MB

Контрольна сума:

(MD5):64126a27a9a0fca2364a4bb6257d6160

Ця робота розповсюджується на умовах ліцензії Creative Commons CC BY

Налаштування куків Політика приватності Угода користувача Надіслати відгук

Побудовано за допомогою Програмне забезпечення DSpace-CRIS - Розширення підтримується та оптимізується 4Наука

м. Київ, вул. Володимирська, 58, к. 42

(044) 239-33-30

ir.library@knu.ua