Целью исследования является разработка теоретического обоснования подхода, обеспечивающего повышение устойчивости аутентификации пользователя при его обращении к информационным ресурсам в условиях применения средств сокрытия цифрового отпечатка. Устойчивость достигается за счет обеспечения избыточности атрибутивного состава цифрового отпечатка и автоматического смещения вектора весов в сторону наиболее резистентных (устойчивых) к модификации параметров.
Методы. В работе используется триада механизмов: идентификация, аутентификация и авторизация субъекта, которая обеспечивает легитимизацию процесса обеспечения доступа. Математический аппарат анализа вектора атрибутов цифрового отпечатка в целях определения подлинности личности основан на методах теории вероятностей и математической статистики.
Результаты. Результатом проведенного исследования является формальная модель, обосновывающая положения предложенного подхода, а именно: информативный вектор атрибутов по многим источникам увеличивает вероятность легитимизации пользователя даже при нарушении сбора отдельных атрибутов; сформированный на основе механизма адаптивного взвешивания, вектор атрибутов позволяет увеличить степень однозначного срабатывания механизма аутентификации субъекта доступа; использование взвешенного вектора признаков в сочетании с динамическим взвешиванием на основе коэффициентов избыточности, позволяет проводить аутентификацию даже при активном использовании средств анонимизации; экспоненциальное сглаживание эталонного набора информативных атрибутов позволяет адаптироваться к эволюции поведения пользователя и его устройствам.
Заключение. Предложенный подход разрешает конфликт между правом пользователя на приватность программно-аппаратной среды и требованиями безопасности. В существующих системах использование мер анонимизации интерпретируется как признак злонамеренности, что ведет к блокировке. В данной модели такие действия рассматриваются как нейтральная анонимность, приводящая лишь к росту дисперсии атрибутов и их автоматическому исключению из расчета. Истинное злонамерение (подмена подлинного пользователя) определяется через нарушение более надежных идентификационных атрибутов и разрушение естественных корреляционных связей (высоко коррелируемые признаки перестают быть таковыми).