Обзор протоколов организации защищенного удаленного доступа к компьютерным системам
Рассматривается проблема обеспечения информационной безопасности при удаленном доступе к информационным ресурсам. Актуальность обусловлена ростом распределенных компьютерных систем и высокими рисками перехвата данных при передаче учетных данных. Выполнен анализ функций сервера удаленного доступа и базового протокола канального уровня Point-to-Point Protocol. Основное внимание уделено классификации и сравнению протоколов аутентификации: прямой (PAP, CHAP, S/Key) и непрямой (централизованной) схемы (RADIUS, Kerberos). Подробно разобраны алгоритмы работы каждого протокола. В результате исследования обоснована необходимость комбинированного подхода к выбору протоколов аутентификации в зависимости от архитектуры сети, а также сформулированы требования к современным системам удаленного доступа.


