Система идентификации пользователей в современных облачных сервисах работает путём сравнения информации субъекта запроса и зарегистрированных субъектов в базе данных, которая хранится на доверенном сервере. 12
Процесс идентификации включает несколько этапов: 12
- Настройка. 12 Генерируются все криптографические параметры, в том числе открытый и закрытый ключи. 12
- Шифрование. 12 Данные каждого пользователя шифруются. 12 Этот шаг выполняется локально доверенной стороной, чтобы провайдер облачных вычислений имел доступ только к шифротекстам, а не к самим ключам шифрования. 12
- Генерация токена. 12 Система подготавливается к обработке запроса. 12 Для каждого запроса, особенно при работе с биометрическими данными, создаются числовые диапазоны, определяемые нижней и верхней границами. 12
- Запрос. 12 Провайдер облака обрабатывает полученный запрос, имея доступ к зашифрованным записям базы данных и токену, отправленному доверенной стороной. 12
В качестве идентификационных данных могут использоваться, например, пароли или биометрические данные. 12