Не следует путать с аутентификацией Авториза ция англ authorization разрешение уполномочивание предоставление определённ
Авторизация

Авториза́ция (англ. authorization «разрешение; уполномочивание») — предоставление определённому лицу или группе лиц прав на выполнение определённых действий; а также процесс проверки (подтверждения) данных прав при попытке выполнения этих действий. В том числе путем передачи таких прав другому лицу.
Часто можно услышать выражение, что какой-то человек «авторизован» для выполнения данной операции — это значит, что он имеет на неё право. Авторизацию не следует путать с аутентификацией — процедурой проверки легальности пользователя или данных, например, проверки соответствия введённого пользователем пароля к учётной записи паролю в базе данных, или проверка цифровой подписи письма по ключу шифрования, или проверка контрольной суммы файла на соответствие заявленной автором этого файла. Авторизация же производит контроль доступа к различным ресурсам системы в процессе работы легальных пользователей после успешного прохождения ими аутентификации.
Авторизация в информационных технологиях и управление доступом
В информационных технологиях посредством авторизации устанавливаются права доступа к информационным ресурсам и системам обработки данных. Для этого применяются различные виды авторизации, которые можно поделить на три класса:
Дискреционное управление доступом
В случае дискреционного (избирательного) управления (DAC), доступ к объектам, данным или функциям, предоставляется явно указанным субъектам, пользователям или группам пользователей. Например, пользователю user_1 разрешено читать файл file_1, но запрещено в него писать. Каждый объект имеет привязанного к нему субъекта — владельца, который и устанавливает права доступа к объекту. Также система имеет одного выделенного субъекта — суперпользователя, имеющего право устанавливать права доступа для всех субъектов. А любой субъект может передавать имеющиеся у него права другим субъектам. Такой доступ используется в современных операционных системах, где для авторизации наиболее распространено использование полномочий и списков контроля доступа (ACL).[1]
Мандатное управление доступом
Мандатный доступ (MAC) заключается в разделении информации по степени секретности, а пользователей по уровням допуска к этой информации. Главное преимущество мандатного доступа заключается в ограничении прав владельца объекта. Права субъектов на создаваемые ими объекты будут зависеть от их уровня допуска, соответственно они не смогут случайно или преднамеренно делегировать их неавторизированным пользователям. Согласно требованиям ФСТЭК мандатное управление доступом является ключевым отличием систем защиты Государственной Тайны РФ старших классов 1В и 1Б от младших классов защитных систем, основанных на дискреционной модели. Поддержка мандатного управления доступом присутствует в некоторых операционных системах, таких как Ubuntu, SUSE Linux, FreeBSD. Также используется в системах управления базами данных. Иногда применяется вместе с дискреционным контролем доступа.

Управление доступом на основе ролей
Развитием политики избирательного доступа является управление доступом на основе ролей (RBAC), где доступ к объектам системы формируется с учётом специфики их применения на основе роли субъектов в каждый момент времени. Роли позволяют определить понятные для пользователей правила разграничения доступа. Роль сочетает свойства избирательного управления доступом, ставя в соответствие субъектам объекты, и мандатного, при изменении ролей изменится и доступ к группе файлов, но этот тип доступа более гибкий, по сравнению с предыдущими, и может их моделировать. Сейчас RBAC широко используется для управления пользовательскими привилегиями в пределах единой системы или приложения. Список таких систем включает в себя Microsoft Active Directory, SELinux, FreeBSD, Solaris, СУБД Oracle, PostgreSQL 8.1, SAP R/3, Lotus Notes и множество других.
Другие типы управления доступом
- Контроль доступа на основе контекста (CBAC)
- Контроль доступа на основе решетки (LBAC)
- Контроль доступа на основе атрибутов (ABAC)
Беспарольный метод веб-авторизации
Наиболее известные «простые» методы авторизации/регистрации на веб-ресурсах, которые не требуют специальных устройств — это смарт карты, устройства для сканирования отпечатков пальцев, сетчатки глаз и т. д.
Ролевая авторизация
Способы защиты аутентификации и ролевая авторизация.
Двухфакторная авторизация
Алгоритмы идентификации и аутентификации при двухфакторной авторизации в информационных системах.
Методы обеспечения аутентификации и авторизации в Mesh-сетях
Основные механизмы обеспечения аутентификации и защищённого туннельного соединения на базе VPN клиента TINC.
Использование в Банковской сфере

Термин «авторизация» применительно к банковской сфере означает процедуру получения разрешения от банка-эмитента или иного юридического лица (к примеру, процессинговой компании), который действует от его имени, на проведение операции по карте. Запрос на авторизацию содержит в себе информацию о банковской карте, сумме покупки или выдачи по банковской карте. Положительный ответ на авторизацию свидетельствует о том, что данная банковская карта действительна и остаток на ней позволяет совершить необходимую операцию. Отрицательный ответ на авторизацию, соответственно, может быть следствием наличия неполадок в платёжной системе или недостатка средств на счете карты. После совершения операции электронное устройство выдаёт чек.
В финансовой сфере авторизация проводится при использовании банковских, платёжных, кредитных и иных карт. Авторизация производится в случае превышения неавторизованного лимита — суммы, установленной банком, не требующей авторизации. Для магнитной банковской карты необходима авторизация, так как она не хранит информацию о счете. Авторизация может быть автоматической (с использованием POS-терминала), значительно реже голосовой.[2]
Для предотвращения мошеннических действий в процессе авторизации клиентов банкоматов и платежных терминалов был предложен алгоритм создания программного обеспечения онлайн-мониторинга авторизации клиентов на базе искусственного интеллекта. Для этого использовались общенаучные методы (наблюдение, сравнение); экономико-статистические методы обработки данных (группировка, сравнение, анализ воздействия на бизнес (BIA)), анализ причин и следствий, техническое обслуживание, направленное на обеспечение надежности.
Использование самообучающихся машинных систем в процессе авторизации пользователей банкоматов.
Положение № 23-П ЦБ РФ «О порядке эмиссии кредитными организациями банковских карт…»
- «Авторизация — разрешение, предоставляемое эмитентом для проведения операций с использованием банковской карты и порождающее его обязательство по исполнению представленных документов, составленных с использованием банковской карты.»[3]
Использование в бизнесе
В бизнесе — выдача лицензии (например: уполномоченный или авторизированный автомобильный дилер).
Использование при переводе
Авторизация перевода — перевод, просмотренный и одобренный автором или сделанный с согласия автора оригинала. Такой вид перевода публицистического или художественного произведения, при котором переводчик становится автором переведённого текста. Отличается значительными изменениями оригинала, далеко выходящими за рамки обычной при переводе адаптации и стилистической переработки. Переводчик может применять свои собственные творческие приёмы, изменять состав героев и даже перекраивать сюжет произведения.
Использование в общедоступных сетях Wi-fi
Авторизация в общедоступных сетях Wi-Fi посредством СМС.
См. также
- Аутентификация
- Логин
- OpenID
- Единая система идентификации и аутентификации
Примечания
- Руководство по разработке профилей защиты и заданий по безопасности . Гостехкомиссия России. Дата обращения: 23 ноября 2009. Архивировано из оригинала 2 апреля 2011 года.
- Аутентификация и авторизация: новый взгляд . Журнал Connect! Мир связи. Дата обращения: 23 ноября 2009. Архивировано из оригинала 17 декабря 2010 года.
- Авторизация в словаре электронной коммерции . Дата обращения: 23 декабря 2010. Архивировано из оригинала 23 августа 2011 года.
- Авторизация // Большая советская энциклопедия : в 66 т. (65 т. и 1 доп.) / гл. ред. О. Ю. Шмидт. — М. : Советская энциклопедия, 1926—1947.
- Авторизация // Малый энциклопедический словарь Брокгауза и Ефрона. — 2-е изд., вновь перераб. и значит. доп. — Т. 1—2. — СПб., 1907—1909.
- СТРУК П.В. БЕСПАРОЛЬНЫЙ МЕТОД ВЕБ-АВТОРИЗАЦИИ С ИСПОЛЬЗОВАНИЕМ "BITCOIN" ТЕХНОЛОГИЙ (рус.) // ООО "Институт управления и социально-экономического развития" (Саратов). — 2018. — № 7 (23). — С. 935—938.
- АКУШУЕВ Р.Т. РОЛЕВАЯ АВТОРИЗАЦИЯ (рус.) // Донской государственный технический университет : статья в журнале - научная статья. — 2020. — № 7—1. — С. 325—327.
- КАРПИКА А.Г., ЛЕМАЙКИНА С.В., ПЕТРИЩЕВА Е.Н. ОБЗОР АЛГОРИТМОВ ИДЕНТИФИКАЦИИ И АУТЕНТИФИКАЦИИ ПРИ ДВУХФАКТОРНОЙ АВТОРИЗАЦИИ (рус.) // Воронежский институт Министерства внутренних дел Российской Федерации (Воронеж). — 2018. — Т. 1, № 3 (3). — С. 170—176.
- КАМЕНСКИХ А.Н., ФИЛИМОНОВ К.В. МЕТОДЫ ОБЕСПЕЧЕНИЯ АУТЕНТИФИАКЦИИ И АВТОРИЗАЦИИ В MESH-СЕТЯХ (рус.) : статья в журнале - материалы конференции. — 2019. — Т. 1. — С. 258—262.
- Султанова Наргиз Алиевна. Использование банковских карт в системе расчетов // Концепт. — 2015. — № 8. Архивировано 27 января 2021 года.
- БИРЮКОВ М.В., КЛИМОВА Н.А., ГОСТИЩЕВА Т.В. О САМООБУЧАЮЩИХСЯ МАШИННЫХ СИСТЕМАХ В ПРОЦЕССЕ АВТОРИЗАЦИИ ПОЛЬЗОВАТЕЛЕЙ БАНКОМАТОВ (рус.) // Белгородский государственный национальный исследовательский университет. — 2020. — Т. 47, № 2. — С. 354—361.
- БИРЮКОВ М.В., КЛИМОВА Н.А., ГОСТИЩЕВА Т.В. Использование самообучающихся машинных систем в процессе авторизации пользователей банкоматов. (рус.) // Белгородский университет кооперации, экономики и права : статья в сборнике трудов конференции. — 2020. — С. 39—47.
- Академик.ру. Авторизация // Словарь бизнес-терминов. . — 2001.
- А. Я. Сухарев, В. Е. Крутских, А.Я. Сухарева. Авторизованный перевод // Большой юридический словарь. — М.: Инфра-М . — 2003.
- Авторизованный, выборочный и резюмирующий переводы, www.lingvo-plus.ru . Дата обращения: 15 июля 2012. Архивировано 13 марта 2013 года.
- ЗАЛЯЛЕТДИНОВ А.А., ПЫСТОГОВ С.В. ВЕБ-СЕРВЕР СИСТЕМЫ АВТОРИЗАЦИИ ПОЛЬЗОВАТЕЛЕЙ В ОБЩЕДОСТУПНЫХ СЕТЯХ WIFI. (Русский язык) // ФГБОУ ВО «Казанский национальный исследовательский технический университет им. А.Н. Туполева - КАИ» : статья в сборнике трудов конференции. — 2020. — С. 218—221.
Литература
- Ричард Э. Смит. Аутентификация: от паролей до открытых ключей = Authentication: From Passwords to Public Keys First Edition. — М.: , 2002. — С. 432. — ISBN 0-201-61599-1.
- В.Г.Олифер, Н.А.Олифер. Компьютерные сети. Принципы, технологии, протоколы = Computer Networks: Principles, Technologies and Protocols for Network Design. — 4 издание. — М.: «Питер», 2010. — С. 943. — ISBN 978-5-4590-0920-0.
Автор: www.NiNa.Az
Дата публикации:
Википедия, чтение, книга, библиотека, поиск, нажмите, истории, книги, статьи, wikipedia, учить, информация, история, скачать, скачать бесплатно, mp3, видео, mp4, 3gp, jpg, jpeg, gif, png, картинка, музыка, песня, фильм, игра, игры, мобильный, телефон, Android, iOS, apple, мобильный телефон, Samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Сеть, компьютер
Ne sleduet putat s autentifikaciej Avtoriza ciya angl authorization razreshenie upolnomochivanie predostavlenie opredelyonnomu licu ili gruppe lic prav na vypolnenie opredelyonnyh dejstvij a takzhe process proverki podtverzhdeniya dannyh prav pri popytke vypolneniya etih dejstvij V tom chisle putem peredachi takih prav drugomu licu Chasto mozhno uslyshat vyrazhenie chto kakoj to chelovek avtorizovan dlya vypolneniya dannoj operacii eto znachit chto on imeet na neyo pravo Avtorizaciyu ne sleduet putat s autentifikaciej proceduroj proverki legalnosti polzovatelya ili dannyh naprimer proverki sootvetstviya vvedyonnogo polzovatelem parolya k uchyotnoj zapisi parolyu v baze dannyh ili proverka cifrovoj podpisi pisma po klyuchu shifrovaniya ili proverka kontrolnoj summy fajla na sootvetstvie zayavlennoj avtorom etogo fajla Avtorizaciya zhe proizvodit kontrol dostupa k razlichnym resursam sistemy v processe raboty legalnyh polzovatelej posle uspeshnogo prohozhdeniya imi autentifikacii Avtorizaciya v informacionnyh tehnologiyah i upravlenie dostupomV informacionnyh tehnologiyah posredstvom avtorizacii ustanavlivayutsya prava dostupa k informacionnym resursam i sistemam obrabotki dannyh Dlya etogo primenyayutsya razlichnye vidy avtorizacii kotorye mozhno podelit na tri klassa Diskrecionnoe upravlenie dostupom V sluchae diskrecionnogo izbiratelnogo upravleniya DAC dostup k obektam dannym ili funkciyam predostavlyaetsya yavno ukazannym subektam polzovatelyam ili gruppam polzovatelej Naprimer polzovatelyu user 1 razresheno chitat fajl file 1 no zapresheno v nego pisat Kazhdyj obekt imeet privyazannogo k nemu subekta vladelca kotoryj i ustanavlivaet prava dostupa k obektu Takzhe sistema imeet odnogo vydelennogo subekta superpolzovatelya imeyushego pravo ustanavlivat prava dostupa dlya vseh subektov A lyuboj subekt mozhet peredavat imeyushiesya u nego prava drugim subektam Takoj dostup ispolzuetsya v sovremennyh operacionnyh sistemah gde dlya avtorizacii naibolee rasprostraneno ispolzovanie polnomochij i spiskov kontrolya dostupa ACL 1 Mandatnoe upravlenie dostupom Mandatnyj dostup MAC zaklyuchaetsya v razdelenii informacii po stepeni sekretnosti a polzovatelej po urovnyam dopuska k etoj informacii Glavnoe preimushestvo mandatnogo dostupa zaklyuchaetsya v ogranichenii prav vladelca obekta Prava subektov na sozdavaemye imi obekty budut zaviset ot ih urovnya dopuska sootvetstvenno oni ne smogut sluchajno ili prednamerenno delegirovat ih neavtorizirovannym polzovatelyam Soglasno trebovaniyam FSTEK mandatnoe upravlenie dostupom yavlyaetsya klyuchevym otlichiem sistem zashity Gosudarstvennoj Tajny RF starshih klassov 1V i 1B ot mladshih klassov zashitnyh sistem osnovannyh na diskrecionnoj modeli Podderzhka mandatnogo upravleniya dostupom prisutstvuet v nekotoryh operacionnyh sistemah takih kak Ubuntu SUSE Linux FreeBSD Takzhe ispolzuetsya v sistemah upravleniya bazami dannyh Inogda primenyaetsya vmeste s diskrecionnym kontrolem dostupa Primer diskrecionnogo upravlenie dostupom k fajlovoj sisteme v dopolnenie k mandatnomuUpravlenie dostupom na osnove rolej Razvitiem politiki izbiratelnogo dostupa yavlyaetsya upravlenie dostupom na osnove rolej RBAC gde dostup k obektam sistemy formiruetsya s uchyotom specifiki ih primeneniya na osnove roli subektov v kazhdyj moment vremeni Roli pozvolyayut opredelit ponyatnye dlya polzovatelej pravila razgranicheniya dostupa Rol sochetaet svojstva izbiratelnogo upravleniya dostupom stavya v sootvetstvie subektam obekty i mandatnogo pri izmenenii rolej izmenitsya i dostup k gruppe fajlov no etot tip dostupa bolee gibkij po sravneniyu s predydushimi i mozhet ih modelirovat Sejchas RBAC shiroko ispolzuetsya dlya upravleniya polzovatelskimi privilegiyami v predelah edinoj sistemy ili prilozheniya Spisok takih sistem vklyuchaet v sebya Microsoft Active Directory SELinux FreeBSD Solaris SUBD Oracle PostgreSQL 8 1 SAP R 3 Lotus Notes i mnozhestvo drugih Drugie tipy upravleniya dostupom Kontrol dostupa na osnove konteksta CBAC Kontrol dostupa na osnove reshetki LBAC Kontrol dostupa na osnove atributov ABAC Besparolnyj metod veb avtorizaciiNaibolee izvestnye prostye metody avtorizacii registracii na veb resursah kotorye ne trebuyut specialnyh ustrojstv eto smart karty ustrojstva dlya skanirovaniya otpechatkov palcev setchatki glaz i t d Rolevaya avtorizaciyaSposoby zashity autentifikacii i rolevaya avtorizaciya Dvuhfaktornaya avtorizaciyaAlgoritmy identifikacii i autentifikacii pri dvuhfaktornoj avtorizacii v informacionnyh sistemah Metody obespecheniya autentifikacii i avtorizacii v Mesh setyahOsnovnye mehanizmy obespecheniya autentifikacii i zashishyonnogo tunnelnogo soedineniya na baze VPN klienta TINC Ispolzovanie v Bankovskoj sfereAvtorizaciya bankovskih kart Termin avtorizaciya primenitelno k bankovskoj sfere oznachaet proceduru polucheniya razresheniya ot banka emitenta ili inogo yuridicheskogo lica k primeru processingovoj kompanii kotoryj dejstvuet ot ego imeni na provedenie operacii po karte Zapros na avtorizaciyu soderzhit v sebe informaciyu o bankovskoj karte summe pokupki ili vydachi po bankovskoj karte Polozhitelnyj otvet na avtorizaciyu svidetelstvuet o tom chto dannaya bankovskaya karta dejstvitelna i ostatok na nej pozvolyaet sovershit neobhodimuyu operaciyu Otricatelnyj otvet na avtorizaciyu sootvetstvenno mozhet byt sledstviem nalichiya nepoladok v platyozhnoj sisteme ili nedostatka sredstv na schete karty Posle soversheniya operacii elektronnoe ustrojstvo vydayot chek V finansovoj sfere avtorizaciya provoditsya pri ispolzovanii bankovskih platyozhnyh kreditnyh i inyh kart Avtorizaciya proizvoditsya v sluchae prevysheniya neavtorizovannogo limita summy ustanovlennoj bankom ne trebuyushej avtorizacii Dlya magnitnoj bankovskoj karty neobhodima avtorizaciya tak kak ona ne hranit informaciyu o schete Avtorizaciya mozhet byt avtomaticheskoj s ispolzovaniem POS terminala znachitelno rezhe golosovoj 2 Dlya predotvrasheniya moshennicheskih dejstvij v processe avtorizacii klientov bankomatov i platezhnyh terminalov byl predlozhen algoritm sozdaniya programmnogo obespecheniya onlajn monitoringa avtorizacii klientov na baze iskusstvennogo intellekta Dlya etogo ispolzovalis obshenauchnye metody nablyudenie sravnenie ekonomiko statisticheskie metody obrabotki dannyh gruppirovka sravnenie analiz vozdejstviya na biznes BIA analiz prichin i sledstvij tehnicheskoe obsluzhivanie napravlennoe na obespechenie nadezhnosti Ispolzovanie samoobuchayushihsya mashinnyh sistem v processe avtorizacii polzovatelej bankomatov Polozhenie 23 P CB RF O poryadke emissii kreditnymi organizaciyami bankovskih kart Avtorizaciya razreshenie predostavlyaemoe emitentom dlya provedeniya operacij s ispolzovaniem bankovskoj karty i porozhdayushee ego obyazatelstvo po ispolneniyu predstavlennyh dokumentov sostavlennyh s ispolzovaniem bankovskoj karty 3 Ispolzovanie v bizneseV biznese vydacha licenzii naprimer upolnomochennyj ili avtorizirovannyj avtomobilnyj diler Ispolzovanie pri perevodeAvtorizaciya perevoda perevod prosmotrennyj i odobrennyj avtorom ili sdelannyj s soglasiya avtora originala Takoj vid perevoda publicisticheskogo ili hudozhestvennogo proizvedeniya pri kotorom perevodchik stanovitsya avtorom perevedyonnogo teksta Otlichaetsya znachitelnymi izmeneniyami originala daleko vyhodyashimi za ramki obychnoj pri perevode adaptacii i stilisticheskoj pererabotki Perevodchik mozhet primenyat svoi sobstvennye tvorcheskie priyomy izmenyat sostav geroev i dazhe perekraivat syuzhet proizvedeniya Ispolzovanie v obshedostupnyh setyah Wi fiAvtorizaciya v obshedostupnyh setyah Wi Fi posredstvom SMS Sm takzheAutentifikaciya Login OpenID Edinaya sistema identifikacii i autentifikaciiPrimechaniyaRukovodstvo po razrabotke profilej zashity i zadanij po bezopasnosti neopr Gostehkomissiya Rossii Data obrasheniya 23 noyabrya 2009 Arhivirovano iz originala 2 aprelya 2011 goda Autentifikaciya i avtorizaciya novyj vzglyad neopr Zhurnal Connect Mir svyazi Data obrasheniya 23 noyabrya 2009 Arhivirovano iz originala 17 dekabrya 2010 goda Avtorizaciya v slovare elektronnoj kommercii neopr Data obrasheniya 23 dekabrya 2010 Arhivirovano iz originala 23 avgusta 2011 goda Avtorizaciya Bolshaya sovetskaya enciklopediya v 66 t 65 t i 1 dop gl red O Yu Shmidt M Sovetskaya enciklopediya 1926 1947 Avtorizaciya Malyj enciklopedicheskij slovar Brokgauza i Efrona 2 e izd vnov pererab i znachit dop T 1 2 SPb 1907 1909 STRUK P V BESPAROLNYJ METOD VEB AVTORIZACII S ISPOLZOVANIEM BITCOIN TEHNOLOGIJ rus OOO Institut upravleniya i socialno ekonomicheskogo razvitiya Saratov 2018 7 23 S 935 938 AKUShUEV R T ROLEVAYa AVTORIZACIYa rus Donskoj gosudarstvennyj tehnicheskij universitet statya v zhurnale nauchnaya statya 2020 7 1 S 325 327 KARPIKA A G LEMAJKINA S V PETRIShEVA E N OBZOR ALGORITMOV IDENTIFIKACII I AUTENTIFIKACII PRI DVUHFAKTORNOJ AVTORIZACII rus Voronezhskij institut Ministerstva vnutrennih del Rossijskoj Federacii Voronezh 2018 T 1 3 3 S 170 176 KAMENSKIH A N FILIMONOV K V METODY OBESPEChENIYa AUTENTIFIAKCII I AVTORIZACII V MESH SETYaH rus statya v zhurnale materialy konferencii 2019 T 1 S 258 262 Sultanova Nargiz Alievna Ispolzovanie bankovskih kart v sisteme raschetov Koncept 2015 8 Arhivirovano 27 yanvarya 2021 goda BIRYuKOV M V KLIMOVA N A GOSTIShEVA T V O SAMOOBUChAYuShIHSYa MAShINNYH SISTEMAH V PROCESSE AVTORIZACII POLZOVATELEJ BANKOMATOV rus Belgorodskij gosudarstvennyj nacionalnyj issledovatelskij universitet 2020 T 47 2 S 354 361 BIRYuKOV M V KLIMOVA N A GOSTIShEVA T V Ispolzovanie samoobuchayushihsya mashinnyh sistem v processe avtorizacii polzovatelej bankomatov rus Belgorodskij universitet kooperacii ekonomiki i prava statya v sbornike trudov konferencii 2020 S 39 47 Akademik ru Avtorizaciya Slovar biznes terminov rus 2001 A Ya Suharev V E Krutskih A Ya Suhareva Avtorizovannyj perevod Bolshoj yuridicheskij slovar M Infra M rus 2003 Avtorizovannyj vyborochnyj i rezyumiruyushij perevody www lingvo plus ru neopr Data obrasheniya 15 iyulya 2012 Arhivirovano 13 marta 2013 goda ZALYaLETDINOV A A PYSTOGOV S V VEB SERVER SISTEMY AVTORIZACII POLZOVATELEJ V OBShEDOSTUPNYH SETYaH WIFI Russkij yazyk FGBOU VO Kazanskij nacionalnyj issledovatelskij tehnicheskij universitet im A N Tupoleva KAI statya v sbornike trudov konferencii 2020 S 218 221 V Vikislovare est statya avtorizaciya LiteraturaRichard E Smit Autentifikaciya ot parolej do otkrytyh klyuchej Authentication From Passwords to Public Keys First Edition M 2002 S 432 ISBN 0 201 61599 1 V G Olifer N A Olifer Kompyuternye seti Principy tehnologii protokoly Computer Networks Principles Technologies and Protocols for Network Design 4 izdanie M Piter 2010 S 943 ISBN 978 5 4590 0920 0