Аннотация

Приведена информация по основам цифровой идентификации субъектов доступа. Представлено современное состояние методологического обеспечения исследования доверия к результатам идентификации субъектов доступа. Дан обзор международных стандартов. Введено понятие доверия. Рассмотрены типовые угрозы, связанные с идентификацией пользователя информационной системы, а также методы анализа рисков. Выявлены приемлемые методы оценки рисков идентификации субъектов доступа. Предложена методика оценки доверия к результатам идентификации и формирования уровней доверия. Для самостоятельного изучения студентами магистратуры, обучающимися по специальностям, связанным с защитой информации.

Аннотация

Приведена информация по основам аутентификации субъектов доступа. Рассмотрено современное состояние методологического обеспечения исследования доверия к результатам аутентификации субъектов доступа. Дан обзор международных стандартов. Введено понятие доверия к результатам аутентификации. Показаны типовые угрозы, связанные с аутентификацией пользователя информационной системы. Исследованы методы анализа рисков, выявлены приемлемые методы оценки рисков и управления рисками аутентификации субъектов доступа, а также предложена методика оценки доверия к результатам аутентификации и формирования уровней доверия. Для самостоятельного изучения студентами магистратуры, обучающимися по специальностям, связанным с защитой информации.