Способ определения строгости аутентификации Сабанов А.Г., доцент МГТУ им. <...> Рассмотрен способ определения степени строгости аутентификации, который базируется на анализе достоверности результатов аутентификации, полученных в рамках исследования надежности и безопасности выполнения процедур аутентификации. <...> Показано, что с точки зрения доверия к результатам аутентификации строгая аутентификация может подразделяться на подуровни, определяемые выполнением требований достоверности результатов идентификации и аутентификации, а также защиты закрытого ключа пользователя от компрометации. <...> Ключевые слова: идентификация, строгая аутентификация, уровни доверия, удаленное электронное взаимодействие, большие информационные системы. <...> Количество зарегистрированных субъектов и объектов в ИС может исчисляться сотнями тысяч, миллионами, а иногда и десятками миллионов (пример – ИС Федеральной налоговой службы России). <...> Будем называть такие ИС большими информационными системами (БИС). <...> И количество БИС все увеличивается, чему немало способствует развитие технологий. <...> В частности, системы интернета вещей (Internet of Things, IoT), которые интенсивно развиваются в настоящее время, также могут относиться к БИС. <...> При удаленном электронном взаимодействии (УЭВ) важно знать, действительно ли другая сторона является тем субъектом, с которым вы планировали взаимодействие (тот ли он, за кого себя выдает). <...> Решение данной задачи представляет собой предмет идентификации – процесса распознавания объекта по предъявленным параметрам (идентификаторам) и связанного с идентификацией процесса аутентификации. <...> В условиях лавинообразного роста кибератак и разного рода мошенничеств вопросы ИА сторон взаимодействия становятся особенно актуальными. <...> В отличие от корпоративных ИС с небольшим числом пользователей для БИС требуются новые подходы к ИА. <...> Природа этого явления проста: применяемые механизмы аутентификации (пароль, одноразовый <...>