Бұл мақалада ақпараттық жүйелердегі қорғалған аутентификация схемаларының негізгі әдістері жүйелендіріліп, олардың қауіпсіздік қасиеттері теориялық және қолданбалы тұрғыдан талданады. Зерттеудің мақсаты - құпиясөзге негізделген, көпфакторлы және парольсіз аутентификация тәсілдерінің қауіп-қатер моделін айқындап, қарсыластың мүмкіндіктерін ескере отырып салыстырмалы бағалау жүргізу. Талдау барысында шабуыл векторлары (онлайн және офлайн іріктеу, тіркелгі деректерін қайта қолдану, фишинг, сеансты басып алу) жіктеліп, бұзылу ықтималдығын бағалауға арналған ықтималдықтық модельдер және факторларды біріктірудің композициялық қағидалары қарастырылады. Құпиясөздік схемалар үшін табыстылық ықтималдығы құпиясөз кеңістігінің тиімді көлеміне, тексеру құнына және әрекет санын шектеу механизмдеріне тәуелді екені көрсетіледі. Көпфакторлы аутентификацияда қауіпсіздіктің артуы факторлардың тәуелсіздігі жағдайында жалпы бұзылу ықтималдығының көбейтінді түрінде төмендеуімен негізделеді. Парольсіз схемаларда ашық кілтке негізделген шақыру-жауап (challenge–response) протоколдары фишингке төзімділікті күшейтіп, тіркелгі деректерін қайта қолдану тәуекелін азайтатыны сипатталады. Нәтижесінде тәуекел деңгейіне сәйкес аутентификаторларды таңдау, әрекеттерді шектеу, құрылғыға байлау және контекстік тәуекелді бағалау бойынша практикалық ұсынымдар беріледі. Ұсынылған қорытындылар қауіпсіздігі күшейтілген аутентификация шешімдерін жобалау және эксперименттік тексеру үшін әдістемелік негіз қалыптастырады.
ҚОРҒАЛҒАН АУТЕНТИФИКАЦИЯ СХЕМАЛАРЫ: ӘДІСТЕРІ ЖӘНЕ ҚАУІПСІЗДІК ТАЛДАУЫ
Жарияланған March 2026
0
0
Аңдатпа
Тіл
Қазақ
Як цитувати
[1]
Капалова, Н. і Ергеш, Н. 2026. ҚОРҒАЛҒАН АУТЕНТИФИКАЦИЯ СХЕМАЛАРЫ: ӘДІСТЕРІ ЖӘНЕ ҚАУІПСІЗДІК ТАЛДАУЫ. Абай атындағы ҚазҰПУ Хабаршысы. Физика-математика ғылымдары сериясы. 93, 1 (Бер 2026), 205–217. DOI:https://doi.org/10.51889/2959-5894.2026.93.1.018.