принцип, що отримав назву "Що він знає", - тобто користувач знає деяке секретне слово, яке він посилає серверу аутентифікації у відповідь на його запит.
Однією з схем аутентифікації є використання стандартних UNIX паролів. Ця схема є найуразливішою з погляду безпеки - пароль може бути перехоплений і використаний іншою особою.
Найчастіше використовуються схеми з використанням одноразових паролів. Навіть будучи перехопленим, цей пароль буде даремний при наступній реєстрації, а отримати наступний пароль з попереднього є украй важким завданням. Для генерації одноразових паролів використовуються як програмні, так і апаратні генератори - останні вдають із себе пристрої, що вставляються в слот комп'ютера. Знання секретного слова необхідне користувачеві для приведення цього пристрою в дію. Ряд брандмауерів підтримують Kerberos - один з найбільш поширених методів аутентифікації. Деякі схеми вимагають зміни клієнтського програмного забезпечення - крок, який далеко не завжди прийнятний. Як правило, всі комерційні брандмауери підтримують декілька різних схем, дозволяючи адміністраторові зробити вибір найбільш прийнятним для своїх умов.
Висновок
Під час проходження практики відбулося ознайомлення із структурою та внутрішньою роботою Прикарпатського Управління Бурових Робіт, яка виявилася досить складною та відповідальною, оскільки, ведеться робота з важливою та конфіденційною інформацією. А також була можливість отримати практичні навики роботи у трудовому колективі.
Виконуючи доручені завдання, було закріплено теоретичні знання, набуті при вивченні дисциплін по встановленню та налаштуванню локальної мережі. Завдяки цьому, можна було підвищити свій кваліфікаційний рівень та покращити розуміння цілісності знань.
Зібрані необхідні дані для виконання індивідуального завдання успішно використанні при написанні звіту та будуть використанні при дипломному проектуванні з різних спеціалізованих дисциплін.