• A
  • A
  • A
  • АБВ
  • АБВ
  • АБВ
  • A
  • A
  • A
  • A
  • A
Обычная версия сайта
  • RU
  • EN
  • Национальный исследовательский университет «Высшая школа экономики»
  • Публикации ВШЭ
  • Статьи
  • Автоматическая оценка надежности процедуры аутентификации
  • RU
  • EN
Расширенный поиск
Высшая школа экономики
Национальный исследовательский университет
Приоритетные направления
  • бизнес-информатика
  • государственное и муниципальное управление
  • гуманитарные науки
  • инженерные науки
  • компьютерно-математическое
  • математика
  • менеджмент
  • право
  • социология
  • экономика
по году
  • 2027
  • 2026
  • 2025
  • 2024
  • 2023
  • 2022
  • 2021
  • 2020
  • 2019
  • 2018
  • 2017
  • 2016
  • 2015
  • 2014
  • 2013
  • 2012
  • 2011
  • 2010
  • 2009
  • 2008
  • 2007
  • 2006
  • 2005
  • 2004
  • 2003
  • 2002
  • 2001
  • 2000
  • 1999
  • 1998
  • 1997
  • 1996
  • 1995
  • 1994
  • 1993
  • 1992
  • 1991
  • 1990
  • 1989
  • 1988
  • 1987
  • 1986
  • 1985
  • 1984
  • 1983
  • 1982
  • 1981
  • 1980
  • 1979
  • 1978
  • 1977
  • 1976
  • 1975
  • 1974
  • 1973
  • 1972
  • 1971
  • 1970
  • 1969
  • 1968
  • 1967
  • 1966
  • 1965
  • 1964
  • 1963
  • 1958
  • еще
Тематика
Новости
19 мая 2026 г.
Физики НИУ ВШЭ выяснили, что происходит внутри устойчивого вихря
В атмосфере и в океане часто наблюдаются крупные вихри с характерными спиральными рукавами. Физики из НИУ ВШЭ объяснили, как они формируются и почему сохраняют свою структуру. Оказалось, что скорости в точках, расположенных вдоль одной дуги вихря, остаются связанными даже на больших расстояниях. При этом в направлении от центра вихря эта связь быстро ослабевает. Такие различия помогают объяснить образование рукавов и могут улучшить модели атмосферных и океанических течений. Результаты опубликованы в Physical Review Fluids.
18 мая 2026 г.
В Вышке прошла XXX юбилейная научно-техническая конференция имени Е.В. Арменского
Организатором научного события выступает Московский институт электроники и математики им. А.Н. Тихонова ВШЭ. В этом году главный инженерный студенческий форум проходил 30-й раз и собрал рекордное число участников. Студенты, аспиранты и молодые специалисты из 50 вузов и организаций России представили научно-исследовательские доклады в ИТ-области. Отдельная секция была посвящена научно-исследовательским работам школьников.
15 мая 2026 г.
В НИУ ВШЭ разрабатывают нейросеть для сферы науки и инноваций
Исследователи НИУ ВШЭ учат большие языковые модели понимать русскоязычную научную терминологию, увеличивая при этом их энергоэффективность. Адаптированная модель работает в 2,7 раза быстрее и требует на 73% меньше памяти, чем исходная открытая модель, что позволяет запускать ее на более доступном оборудовании. Программа прошла государственную регистрацию.

 

Нашли опечатку?
Выделите её, нажмите Ctrl+Enter и отправьте нам уведомление. Спасибо за участие!

Публикации
  • Книги
  • Статьи
  • Главы в книгах
  • Препринты
  • Верификация публикаций
  • Расширенный поиск
  • Правила использования материалов
  • Наука в ВШЭ

?

Автоматическая оценка надежности процедуры аутентификации

Защита информации. Инсайд. 2016. № 5. С. 20–25.
Александров Я. А., Марченко Е. А., Тахавиев Р. В., Сафин Л. К., Чернов А. В.

Система аутентификации является важнейшим компонентом приложения с точки зрения информационной безопасности. Некоторые уязвимости в системе аутентификации можно обнаруживать в автоматическом режиме с помощью средств статического или динамического анализа. В данной статье предлагаются алгоритмы поиска важнейших из таких уязвимостей и доказывается практическая применимость алгоритмов. Рассматривается задача автоматической оценки надежности процедуры аутентификации с учетом результатов анализа кода и некоторых свойств системы, монотонной по сложности нелегитимного прохода процедуры.

Язык: русский
Текст на другом сайте
Ключевые слова: уязвимостьстатический анализдинамический анализмобильное приложениеаутентификацияAndroidдвухфакторная аутентификацияподбор пароля
Похожие публикации
Механизмы аутентификации в киберфизических системах, построенных на основе периферийных вычислений
Садикова А. А., Двойникова А. А., В кн.: Сборник трудов X Конгресса молодых ученыхТ. 1.: Университет ИТМО, 2021. С. 220–223.
Быстрое развитие специальных автомобильных сетей (VANET) привело к значительному повышению безопасности и эффективности дорожного движения. Однако из-за ограничений, связанных с собственной неизменной моделью VANET и традиционной сетевой структурой по-прежнему существует множество сложных проблем, таких как низкая гибкость и управляемость. Для эффективного решения этих неотъемлемых проблем были проанализированы существующие схемы аутентификации, приведены их достоинства и недостатки. ...
Добавлено: 24 апреля 2026 г.
Разработка и апробация портативной системы с биологической обратной связью по данным кожно-гальванической реакции для управления психоэмоциональным состоянием
Барыкина А. Н., Бондарчук Е. А., Иванов И. А. и др., Теоретическая и экспериментальная психология 2025 Т. 18 № 4 С. 237–256
Актуальность. В условиях высоких темпов жизни и стрессов оценка психоэмо ционального состояния и управление им становится важной задачей. Традици онные методы, такие как опросники, обладают ограниченной точностью из-за субъективности данных, тогда как физиологические подходы, включая измере ние кожно-гальванической реакции (КГР), обеспечивают объективную оценку. При этом, существующие устройства для регистрации КГР громоздки и дороги, что ограничивает ...
Добавлено: 18 декабря 2025 г.
Ближайшая периферия бедности: особенности и динамика
Слободенюк Е. Д., Белопашенцева П. В., Вестник Института социологии 2025 Т. 16 № 4 С. 105–130
Статья посвящена анализу ближайшей периферии группы бедных в России – россиянам с доходами от 1 до 1,5 прожиточных минимумов. В статье поднимаются три вопроса: какова численность и характеристики этой группы россиян, как она изменялись за последние 11 лет (и сохранила ли группа в этой связи характер промежуточной зоны, значительно отличающейся как от группы бедных, так ...
Добавлено: 28 октября 2025 г.
Политическая антропология советской и постсоветской эпохи: курс лекций
Мытенков С. С., Докучаев В. А., Рахмани Д. Д. и др., Экономика и качество систем связи 2025 № 2 С. 135–148
Традиционные парольные системы аутентификации продолжают использоваться в корпоративных распределенных системах и критически важных инфраструктурах, несмотря на их уязвимости и растущие риски. Целью данной статьи является детальный анализ угроз, связанных с паролями, в том числе психологических аспектов их использования, технических недостатков, институциональных пробелов и несоответствия нормативным требованиям. Рассматриваются примеры реальных атак, таких как фишинговые кампании и ...
Добавлено: 27 октября 2025 г.
Методика поиска уязвимостей в программном обеспечении, написанном на нескольких языках программирования
Позин Б. А., Бородушкина П. А., Коротков Д. А. и др., Труды Института системного программирования РАН 2025 Т. 37 № 1 С. 121–132
В связи с необходимостью повышения производительности труда при анализе (разметке) результатов автоматизированного поиска уязвимостей в программах, проведенного с использованием инструментального средства, возникает проблема дефицита на рынке высококвалифицированных аналитиков для проведения разметки результатов. В работе описана разработанная методика для поиска уязвимостей в программном обеспечение (Далее - ПО), написанном на нескольких языках программирования (С, С++, Java, Python, ...
Добавлено: 8 июля 2025 г.
Экономическая уязвимость и содействие международному развитию: распределение финансирования в период шоков 2020-2022 гг.
Морозкина А. К., International Organisations Research Journal 2024 Vol. 19 No. 3 P. 123–137
Пандемия COVID-19 и санкционное противостояние России и Западных стран оказали значимое влияние на мировую экономику, включая развивающиеся страны. В первой части работы проанализированы основные макроэкономические тренды в развивающихся странах, в том числе снижение темпов экономического роста в период шоков 2020-2022 годов, динамика дефицита государственного бюджета, уровня долга, инфляции и безработицы. Изменение потребностей в финансировании требует доработки ...
Добавлено: 15 января 2025 г.
Исследование информационной защищенности мобильных приложений
Сафин Л. К., Александров Я. А., Трошина К. Н. и др., Вопросы кибербезопасности 2015 № 4 С. 28–37
Необходимым этапом разработки мобильных приложений как программных компонентов информационных систем, взаимодействующих с критичными ресурсами, является исследование разработанных программных решений в контексте информационной безопасности. В статье представлен подход к исследованию информационной защищенности мобильных приложений и систематизация типовых уязвимостей приложений, выработанная в процессе анализа набора мобильных приложений, к которым предъявляются повышенные требования безопасности ...
Добавлено: 10 января 2024 г.
Определение границ подпрограмм при статическом анализе бинарных образов
Александров Я. А., Сафин Л. К., Чернов А. В. и др., Вопросы кибербезопасности 2016 № 1 С. 53–60
В процессе исследования защищенности программы по требованиям информационной безопасности представляется целесообразным использование статического анализа бинарного образа программы. Важным этапом статического бинарного анализа является задача разбиения бинарного образа на подпрограммы. Распространенный алгоритм решения данной задачи опирается на определение стартовых адресов подпрограмм, начинающихся с определенной последовательности инструкций машинного кода, и последующего обхода потока управления в глубину от ...
Добавлено: 9 января 2024 г.
Взгляд на травматический стресс через призму уязвимости и устойчивости
Шмарина Т. А., Человек 2023 Т. 34 № 4 С. 181–191
Статья посвящена подробному описанию двух существующих точек зрения в отношении травматического стресса: уязвимости и устойчивости. Традиционно этот вопрос рассматривался в узком психопатологическом контексте факторов риска и уязвимости, несмотря на данные, указывающие, что большинство людей, подвергшихся воздействию потенциально травмирующих событий, сохраняют психическое здоровье и продолжают полноценную жизнь, следуя траектории устойчивости. Мы рассмотрим обе точки зрения и ...
Добавлено: 21 сентября 2023 г.
О безопасности Интернета вещей
Смирнов И. А., КРАВЧЕНКО В. О., Разумов П. В. и др., ГНИИ "НАЦРАЗВИТИЕ", 2019.
в данной статье будут рассмотрены актуальные вопросы безопасности интернета вещей, проанализированы законодательные акты разных стран, а также новейшие научные исследования в разработке мер по предотвращению угроз. ...
Добавлено: 11 мая 2023 г.
Практическая абстрактная интерпретация бинарного кода
Соловьев М. А., Бакулин М. Г., Макаров С. С. и др., Труды Института системного программирования РАН 2020 Т. 32 № 6 С. 101–110
Математический аппарат абстрактной интерпретации предоставляет универсальный способ формализации и изучения алгоритмов анализа программ для самого широкого спектра прикладных задач. Однако его применение для практически значимых задач анализа бинарного кода связано с большим числом вызовов, как научных, так и инженерных. В настоящей работе предложены подходы к преодолению части этих трудностей. Описано промежуточное представление, учитывающее особенности бинарного ...
Добавлено: 31 октября 2022 г.
ПЕРСПЕКТИВНЫЙ МЕТОД УЧЕТА ЖИВОТНЫХ: НА ПРИМЕРЕ ТВЕРСКОЙ ОБЛАСТИ
Зиновьев А. В., Мидоренко Д. А., Вестник Тверского государственного университета. Серия: Биология и экология 2020 № 4(60) С. 55–60
В статье рассматривается перспективный метод учета животных, отрабатываемый на белом аисте в Тверской области. Метод подразумевает аудиовизуальный мониторинг гнезд с применением БПЛА с занесением данных в специально разработанное мобильное ГИС-приложением с последующей визуализацией данных на информационно-аналитической панели web-приложения ...
Добавлено: 31 октября 2022 г.
Анализ предпочтений жителей умного города в мобильных средствах информирования о загрязнении городского воздуха
Варнавский А. Н., Экология промышленного производства 2022 № 3(119) С. 42–48
Актуальным направлением для мониторинга окружающей среды является разработка и использование мобильных устройств, которые позволят упростить взаимодействие и повлиять на вовлеченность  горожан в городские экологические процессы. Цель работы — выявление предпочтений использования жителями умного города потенциальных мобильных средств информирования о загрязнении воздуха, и связь  этих предпочтений с экологическим поведением. В качестве таких средств выделены смссообщения,  мессенджеры, социальные сети, ...
Добавлено: 29 октября 2022 г.
Kotlin с точки зрения разработчика статического анализатора
Афанасьев В. О., Поляков С. А., Бородин А. Е. и др., Труды Института системного программирования РАН 2021 Т. 33 № 6 С. 67–82
В статье описывается статический анализатор для поиска ошибок и анализа метрик и отношений в программах на языке Kotlin. Анализатор был реализован с помощью расширения инструмента Svace, разрабатываемого в ИСП РАН. В статье описываются проблемы, с которыми мы столкнулись в ходе выполнения работы, и предложенные методы их решения, а также экспериментальные результаты полученного анализатора. Инструмент умеет ...
Добавлено: 7 сентября 2022 г.
Этика заботы: философская пропедевтика как терапия эмоционального выгорания в медицине
Углева А. В., Человек 2022 Т. 33 № 3 С. 29–48
Целью данной статьи является осмысление причин экспоненциального роста и специфики «выгорания» медицинского персонала в период пандемии Covid-19, а также обоснование терапевтического потенциала философии с опорой на теорию нарративной идентичности П. Рикера. Пандемия заставила по-новому взглянуть на отношение ко времени, убедив, что в целом мы неплохо подготовлены к неотложной медицинской помощи, но плохо справляемся с проблемой ...
Добавлено: 24 июля 2022 г.
Статический анализ для поиска переполнения буфера: актуальные направления развития алгоритмов
Дудина И. А., Труды Института системного программирования РАН 2018 Т. 33 № 4 С. 21–30
В последние десятилетия переполнение буфера остаётся одним из главных источников программных ошибок и эксплуатируемых уязвимостей. Среди прочих подходов к устранению подобных дефектов активное развитие получили различные методы статического анализа. В работе рассматриваются основные подходы и инструменты, используемые для решения этой задачи, с целью выявить наиболее популярные методы и типы обнаруживаемых ошибок. Также исследованы наборы синтетических ...
Добавлено: 30 ноября 2021 г.
  • О ВЫШКЕ
  • Цифры и факты
  • Руководство и структура
  • Устойчивое развитие в НИУ ВШЭ
  • Преподаватели и сотрудники
  • Корпуса и общежития
  • Закупки
  • Обращения граждан в НИУ ВШЭ
  • Фонд целевого капитала
  • Противодействие коррупции
  • Сведения о доходах, расходах, об имуществе и обязательствах имущественного характера
  • Сведения об образовательной организации
  • Людям с ограниченными возможностями здоровья
  • Единая платежная страница
  • Работа в Вышке
  • ОБРАЗОВАНИЕ
  • Лицей
  • Довузовская подготовка
  • Олимпиады
  • Прием в бакалавриат
  • Вышка+
  • Прием в магистратуру
  • Аспирантура
  • Дополнительное образование
  • Центр развития карьеры
  • Бизнес-инкубатор ВШЭ
  • Образовательные партнерства
  • Обратная связь и взаимодействие с получателями услуг
  • НАУКА
  • Научные подразделения
  • Исследовательские проекты
  • Мониторинги
  • Диссертационные советы
  • Защиты диссертаций
  • Академическое развитие
  • Конкурсы и гранты
  • Внешние научно-информационные ресурсы
  • РЕСУРСЫ
  • Библиотека
  • Издательский дом ВШЭ
  • Книжный магазин «БукВышка»
  • Типография
  • Медиацентр
  • Журналы ВШЭ
  • Публикации
  • http://www.minobrnauki.gov.ru/
    Министерство науки и высшего образования РФ
  • https://edu.gov.ru/
    Министерство просвещения РФ
  • http://www.edu.ru
    Федеральный портал «Российское образование»
  • https://elearning.hse.ru/mooc
    Массовые открытые онлайн-курсы
  • НИУ ВШЭ1993–2026
  • Адреса и контакты
  • Условия использования материалов
  • Политика конфиденциальности
  • Правила применения рекомендательных технологий в НИУ ВШЭ
  • Карта сайта
Редактору