<?xml version="1.0" encoding="UTF-8"?>
<article article-type="research-article" dtd-version="1.3" xml:lang="ru" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:noNamespaceSchemaLocation="https://metafora.rcsi.science/xsd_files/journal3.xsd">
  <front>
    <journal-meta>
      <journal-id journal-id-type="publisher-id">moitvivt</journal-id>
      <journal-title-group>
        <journal-title xml:lang="ru">Моделирование, оптимизация и информационные технологии</journal-title>
        <trans-title-group xml:lang="en">
          <trans-title>Modeling, Optimization and Information Technology</trans-title>
        </trans-title-group>
      </journal-title-group>
      <issn pub-type="epub">2310-6018</issn>
      <publisher>
        <publisher-name>Издательство</publisher-name>
      </publisher>
    </journal-meta>
    <article-meta>
      <article-id pub-id-type="doi">10.26102/2310-6018/2023.42.3.015</article-id>
      <article-id pub-id-type="custom" custom-type="elpub">1426</article-id>
      <title-group>
        <article-title xml:lang="ru">Система показателей для оценки эффективности процедур многофакторной аутентификации в Web-приложениях</article-title>
        <trans-title-group xml:lang="en">
          <trans-title>Indicator framework for evaluating the performance of multi-factor authentication procedures in Web applications</trans-title>
        </trans-title-group>
      </title-group>
      <contrib-group>
        <contrib contrib-type="author" corresp="yes">
          <contrib-id contrib-id-type="orcid">0000-0002-6523-7725</contrib-id>
          <name-alternatives>
            <name name-style="eastern" xml:lang="ru">
              <surname>Богданов</surname>
              <given-names>Дмитрий Сергеевич</given-names>
            </name>
            <name name-style="western" xml:lang="en">
              <surname>Bogdanov</surname>
              <given-names>Dmitriy Sergeevich</given-names>
            </name>
          </name-alternatives>
          <email>ds_bogdanov@ntc.rosneft.ru</email>
          <xref ref-type="aff">aff-1</xref>
        </contrib>
      </contrib-group>
      <aff-alternatives id="aff-1">
        <aff xml:lang="ru">ООО «НК «Роснефть» -НТЦ</aff>
        <aff xml:lang="en">OOO NK Rosneft - STC</aff>
      </aff-alternatives>
      <pub-date pub-type="epub">
        <day>01</day>
        <month>01</month>
        <year>2026</year>
      </pub-date>
      <volume>1</volume>
      <issue>1</issue>
      <elocation-id>10.26102/2310-6018/2023.42.3.015</elocation-id>
      <permissions>
        <copyright-statement>Copyright © Авторы, 2026</copyright-statement>
        <copyright-year>2026</copyright-year>
        <license license-type="creative-commons-attribution" xlink:href="https://creativecommons.org/licenses/by/4.0/">
          <license-p>This work is licensed under a Creative Commons Attribution 4.0 International License</license-p>
        </license>
      </permissions>
      <self-uri xlink:href="https://moitvivt.ru/ru/journal/article?id=1426"/>
      <abstract xml:lang="ru">
        <p>Актуальность исследования обусловлена растущими темпами внедрения механизмов многофакторной аутентификации в Web-приложения, популяризацией Web-технологий, а также отсутствием в Российской Федерации конкретных стандартов, описывающих работу процедур многофакторной аутентификации и устанавливающих требования к Web-приложениям, которые используют данные процедуры. Целью проводимого исследования является разработка системы показателей для оценки эффективности процедур многофакторной аутентификации в Web-приложениях на основе ранее разработанной классификации рассматриваемых процедур. В ходе исследования был проведен анализ научных публикаций по исследуемой теме, предложены лингвистические шкалы для показателей: затрат, надежности, безопасности, эффективности, а также факторы, влияющие на соответствующие показатели, выделены допустимые значения показателей, которые в последующих публикациях по данной тематике будут уточнены с использованием метода экспертных оценок. Также в рамках исследования были предложены способы расчета значений показателей затрат, надежности, безопасности и эффективности. Полученный в ходе исследования материал в последующем может быть конкретизирован в соответствии с перечнем решаемых задач, направленных на обеспечение информационной безопасности процедур многофакторной аутентификации. Материалы работы представляют теоретическую ценность для дальнейших исследований в данной области.</p>
      </abstract>
      <trans-abstract xml:lang="en">
        <p>The relevance of the study is due to the increasing use of multi-factor authentication mechanisms in Web applications, the popularization of Web technologies as well as the lack of specific standards in the Russian Federation describing the operation of multi-factor authentication procedures and establishing requirements for Web applications that use these procedures. The purpose of the research is to develop an indicator framework for assessing the performance of multi-factor authentication procedure information security in Web applications based on the previously developed classification of the procedures under consideration. An analysis of scientific publications on the issue under study was carried out; linguistic scales for indicators were proposed: costs, reliability, safety, efficiency as well as factors affecting the indicators. Acceptable indicator values were identified, which will be clarified using the method of expert assessments in subsequent publications on this issue. As part of the study, methods for calculating the values of cost, reliability, safety, and efficiency indicators were proposed. The findings of the study can later be specified in compliance with the list of the objectives aimed at ensuring the information security of multi-factor authentication procedures. The materials of the research are of theoretical value for further research in this field.</p>
      </trans-abstract>
      <kwd-group xml:lang="ru">
        <kwd>многофакторная аутентификация</kwd>
        <kwd>Web-приложение</kwd>
        <kwd>двухфакторная аутентификация</kwd>
        <kwd>классификация</kwd>
        <kwd>показатели процедур аутентификации</kwd>
        <kwd>оценка эффективности</kwd>
      </kwd-group>
      <kwd-group xml:lang="en">
        <kwd>multi-factor authentication</kwd>
        <kwd>Web application</kwd>
        <kwd>two-factor authentication</kwd>
        <kwd>classification</kwd>
        <kwd>indicators of authentication procedures</kwd>
        <kwd>efficiency assessment</kwd>
      </kwd-group>
      <funding-group>
        <funding-statement xml:lang="ru">Исследование выполнено без спонсорской поддержки.</funding-statement>
        <funding-statement xml:lang="en">The study was performed without external funding.</funding-statement>
      </funding-group>
    </article-meta>
  </front>
  <back>
    <ref-list>
      <title>References</title>
      <ref id="cit1">
        <label>1</label>
        <mixed-citation xml:lang="ru">Бирюков А. Сравнение систем двухфакторной аутентификации. Системный Администратор. 2011;102(5):60–65.</mixed-citation>
      </ref>
      <ref id="cit2">
        <label>2</label>
        <mixed-citation xml:lang="ru">Антипов А. Важность многофакторной аутентификации. URL: https://www.securitylab.ru/analytics/425166.php [дата обращения: 12.05.2023].</mixed-citation>
      </ref>
      <ref id="cit3">
        <label>3</label>
        <mixed-citation xml:lang="ru">Горбенко Ю.И., Олешко И.В. Модели и методы оценки защищенности механизмов многофакторной аутентификации. Восточно-Европейский журнал передовых технологий. 2013;6(2):4–10.</mixed-citation>
      </ref>
      <ref id="cit4">
        <label>4</label>
        <mixed-citation xml:lang="ru">Богданов Д.С., Клюев С.Г. Классификация и сравнительный анализ технологий многофакторной аутентификации в Веб-приложениях. Моделирование, оптимизация и информационные технологии. 2020;8(1). URL: https://moit.vivt.ru/wpcontent/uploads/2020/02/BogdanovKluev_1_20_1.pdf. DOI: 10.26102/2310-6018/2020.28.1.033 (дата обращения: 12.05.2023).</mixed-citation>
      </ref>
      <ref id="cit5">
        <label>5</label>
        <mixed-citation xml:lang="ru">Сухаревская Е.В. Исследование систем аутентификации. Международный студенческий научный вестник. 2018;1(1):71.</mixed-citation>
      </ref>
      <ref id="cit6">
        <label>6</label>
        <mixed-citation xml:lang="ru">Малков А. Оценка эффективности и защищённости механизмов аутентификации. URL: https://habr.com/ru/post/179179 [дата обращения: 10.04.2023].</mixed-citation>
      </ref>
      <ref id="cit7">
        <label>7</label>
        <mixed-citation xml:lang="ru">Макуха М.Ю., Клюев С.Г. Анализ и критерии эффективности современных методов и способов выявления инкапсулированных пакетов TCP/IP-трафика. Современная наука: Актуальные проблемы теории и практики. Серия: Естественные и технические науки. 2020;6:110–115.</mixed-citation>
      </ref>
      <ref id="cit8">
        <label>8</label>
        <mixed-citation xml:lang="ru">Горюн К.Н., Клюев С.Г. Особенности проведения аудита и мониторинга информационной безопасности в распределенных информационных системах. Современная наука: Актуальные проблемы теории и практики. Серия: Естественные и технические науки. 2020;7:58–61.</mixed-citation>
      </ref>
      <ref id="cit9">
        <label>9</label>
        <mixed-citation xml:lang="ru">Банк данных угроз – типовые уязвимости Web-приложений. ФСТЭК: 2023. URL: https://bdu.fstec.ru/webvulns [дата обращения: 20.06.2023].</mixed-citation>
      </ref>
      <ref id="cit10">
        <label>10</label>
        <mixed-citation xml:lang="ru">Методика оценки угроз безопасности информации. ФСТЭК: 2021. URL: http://www.garant.ru/products/ipo/prime/doc/400325044 [дата обращения: 20.06.2023].</mixed-citation>
      </ref>
    </ref-list>
    <fn-group>
      <fn fn-type="conflict">
        <p>The authors declare that there are no conflicts of interest present.</p>
      </fn>
    </fn-group>
  </back>
</article>