Патент на изобретение №2160924
|
||||||||||||||||||||||||||
(54) МЕХАНИЗМ ПРОВЕРКИ СВОЕВРЕМЕННОСТИ ДОСТАВКИ СООБЩЕНИЙ В ИНФОРМАЦИОННО-УПРАВЛЯЮЩИХ СИСТЕМАХ РЕАЛЬНОГО ВРЕМЕНИ
(57) Реферат: Изобретение относится к распределенным информационно-управляющим системам, преимущественно к системам, функционирующим в реальном масштабе времени, и может быть использовано в системах различного назначения, оперирующих информацией конфиденциального характера. Техническим результатом является возможность совмещения процесса взаимоаутентификации с проверкой этих сообщений на предмет их своевременности. Механизм взаимоаутентификации содержит центральный модуль аутентификации (ЦМА), в состав которого входят блок формирования Иц, блок шифрования, блок памяти, таймер, блок дешифрования и блок анализа и терминальный модуль аутентификации (ТМА), в состав которого входят блок формирования Ит, блок памяти, блок шифрования, блок дешифрования, таймер и блок анализа. 1 ил. Изобретение относится к распределенным информационно-управляющим системам (РИУС), преимущественно к РИУС, функционирующим в реальном масштабе времени (РИУС РВ). Характерной особенностью РИУС является сложность структуры коммуникаций, обусловленная рассредоточенностью периферийных технических средств (Периферия). Подключение Периферии к центру обработки данных (Центру) Системы осуществляется посредством сети связи, включающей линии связи и узлы коммутации. Это обстоятельство таит в себе потенциальную угрозу преднамеренного нарушения физического и (или) логического интерфейса между Центром и Периферией с целью организации таких связей, которые отвечали бы замыслу Злоумышленника. Таким образом, возможна подмена штатных, зарегистрированных в составе Системы, технических средств ложными. В целях предотвращения этого в РИУС, оперирующих информацией высокого уровня конфиденциальности, между техническими средствами Центра и Периферии предусматривается взаимное установление подлинности – взаимоаутентификация. Примером практической реализации процесса взаимоаутентификации (ПВА) является техническое решение фирмы INTEL, описанное в статье Контура Ж.С. и Летама Л. “Защита компьютеров от несанкционированного доступа”, журнал “Электроника”, Москва, 1985, N 4, с. 77-83, а также техническое решение, описанное в патенте РФ N 2126170. Другая, не менее серьезная опасность, – это возможность преднамеренного (или ошибочного) изменения трафика информационных потоков в Системе, в результате чего возможна задержка и даже потеря обмениваемых между Центром и Периферией сообщений. Особенно серьезно подобного рода нарушение при функционировании РИУС РВ, в которых темп формирования управляющих воздействий, как и реакция управляющего органа – Центра на сигналы обратной связи объектов управления – Периферии, соизмеримы со скоростью происходящих в Системе процессов. Очевидно, исполнение объектами управления задержанных, ставших неактуальными, управляющих воздействий может привести к непредсказуемым последствиям. В особенности, если это объекты специального назначения. Поэтому одним из основных требований к РИУС РВ является необходимость обеспечения своевременного, гарантированного доведения управляющих воздействий до объектов управления, а также оперативного оповещения ими Центра об их исполнении. Это ставит задачу осуществления в РИУС РВ проверки своевременности доставки сообщений. На решение этой задачи и направлено предлагаемое изобретение. Наиболее близким по технической сущности к предлагаемому изобретению является техническое решение, описанное в патенте РФ N 2126170 “Механизм взаимоаутентификации в распределенных информационно-управляющих системах”. Как и в техническом решении-прототипе, предлагаемое изобретение реализуется посредством функционально и конструктивно законченных модулей аутентификации – центрального (ЦМА) и терминального (ТМА), которыми оснащаются системный терминал Администратора Центра (СТА) и периферийные терминалы соответственно. Суть предлагаемого технического решения заключается в использовании в качестве исходного слова для формирования идентификаторов Центра – Иц и периферийных терминалов – Ит значения текущего времени. В этом случае включение идентификаторов в состав сообщений, которыми Центр обменивается с Периферией, позволяет совместить процесс взаимоаутентификации с проверкой этих сообщений на предмет их своевременности. Блок-схема технического решения, реализующего в процессе взаимоаутентификации проверку своевременности доставки сообщений, которыми СТА обменивается с одним из периферийных терминалов, представлена на чертеже. Примечание 1. Детальное описание информационного взаимодействия между СТА и периферийным терминалом потребовало бы включения в состав блок-схемы других программно-аппаратных блоков, участвующих в подготовке, приеме-передаче и обработке информации, что существенно усложнило бы рассмотрение собственно процесса взаимоаутентификации. Поэтому интерфейс на блок-схеме показан лишь на уровне взаимодействующих между собой функциональных модулей. ЦМА включает в себя: блок формирования Иц – 1, блок шифрования – 2, блок памяти – 3, таймер – 4, блок дешифрования – 5 и блок анализа – 6. ТМА включает в себя: блок формирования Ит – 7, блок памяти – 8, блок шифрования – 9, блок дешифрования – 10, таймер – 11 и блок анализа – 12. Настройка функциональных модулей осуществляется на специально оборудованном терминале системной Службы безопасности. В процессе настройки осуществляются: размещение в блоке памяти ЦМА N персональных кодов периферийных терминалов – ПКт (N – количество подключаемых к Центру терминалов Периферии) и собственного – персонального кода Центра – ПКц; формирование и размещение в блоке памяти ЦМА собственного ключа – Кц, N ключей периферийных терминалов – Кт и N величин ![]() размещение в блоке памяти ТМА персонального кода данного терминала – ПКт и персонального кода Центра – ПКц; формирование и размещение в блоке памяти ТМА каждого терминала собственного ключа – Кт, ключа Центра – Кц и ![]() Примечание 2: – Персональные коды присваиваются терминалам (персональным компьютерам) в процессе их изготовления. – ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Формула изобретения
РИСУНКИ
MM4A Досрочное прекращение действия патента Российской Федерации на изобретение из-за неуплаты в установленный срок пошлины за поддержание патента в силе
Дата прекращения действия патента: 19.08.2001
Номер и год публикации бюллетеня: 11-2003
Извещение опубликовано: 20.04.2003
NF4A Восстановление действия патента Российской Федерации на изобретение
Номер и год публикации бюллетеня: 11-2004
Извещение опубликовано: 20.04.2004
PD4A – Изменение наименования обладателя патента СССР или патента Российской Федерации на изобретение
(73) Новое наименование патентообладателя:
Адрес для переписки:
Извещение опубликовано: 10.04.2009 БИ: 10/2009
|
||||||||||||||||||||||||||