Булутли ҳисоблаш тизимларида фойдаланувчиларни аутентификациялаш усуллари ва алгоритмлари

Ushbu tadqiqot cloud hisoblash tizimlarida foydalanuvchilarni autentifikatsiya qilishning turli usullarini va algoritmlarini o'rganishga bag'ishlangan. Tadqiqotda mavjud tizimlardagi xavfsizlik muammolari tahlil qilinib, ularni bartaraf etish bo'yicha yangi usullar taklif etiladi. Xususan, ikki omilli va kriptografik algoritmlarga asoslangan autentifikatsiya usullari, shuningdek, mobil cloud tizimlari uchun moslashtirilgan usullar ishlab chiqilgan. Tadqiqot natijalari amaliyotda sinovdan o'tkazilib, ularning samaradorligi isbotlangan.

Asosiy mavzular

  • Cloud hisoblash tizimlarida foydalanuvchilarni autentifikatsiyalash usullari va algoritmlari: Ushbu mavzu cloud hisoblash tizimlarining xavfsizlik muammolariga va foydalanuvchilarni aniqlash usullariga bag'ishlangan. Tadqiqotda mavjud STRIDE va OWASP metodologiyalari asosida tahdidlar tahlil qilinib, foydalanuvchilarni aniqlashning samarali va xavfsiz usullarini yaratish zarurligi asoslab berilgan.
  • OpenID Connect protokoli va undagi xavfsizlik muammolari: OpenID Connect protokoli tahlil qilinib, undagi shaxsiy ma'lumotlarni xavfsiz uzatish bilan bog'liq muammolarni bartaraf etish bo'yicha yechimlar, jumladan, ochiq kalitli kriptografik algoritmlar yordamida ma'lumotlarni shifrlash usullari yaratilgan.
  • Elliptik egri chiziqlarga asoslangan autentifikatsiya usullari: Cloud hisoblash tizimlari uchun elliptik egri chiziqlarga asoslangan autentifikatsiya usuli ishlab chiqilgan. Ushbu usulning takrorlanish, parolga qiziqish, inson omili va komprometatsiya hujumlariga chidamliligi formal va noformal tahlil asosida isbotlangan.
  • Mobil cloud tizimlari uchun 'savol-javob' mexanizmiga asoslangan autentifikatsiya: Mobil cloud hisoblash tizimlari uchun 'savol-javob' mexanizmiga asoslangan ikki tomonlama autentifikatsiya usuli ishlab chiqilgan. Ushbu protokol SCRAM protokoliga nisbatan 2,5 marta samaraliroq ekani aniqlangan.
  • OpenID Connect protokoli va uning takomillashtirilishi: OpenID Connect protokoli elliptik egri chiziqlarga asoslangan ikki tomonlama autentifikatsiya usullari yordamida takomillashtirilgan. Natijada, bir martalik autentifikatsiya tizimi ko'p sonli hisob yozuvlarini yagona maxfiy parametr bilan boshqarish va parollarni saqlash bilan bog'liq muammolarni kamaytirish imkonini bergan.