<?xml version="1.0" encoding="UTF-8"?>
<article article-type="research-article" dtd-version="1.3" xml:lang="ru" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:noNamespaceSchemaLocation="https://metafora.rcsi.science/xsd_files/journal3.xsd">
  <front>
    <journal-meta>
      <journal-id journal-id-type="publisher-id">moitvivt</journal-id>
      <journal-title-group>
        <journal-title xml:lang="ru">Моделирование, оптимизация и информационные технологии</journal-title>
        <trans-title-group xml:lang="en">
          <trans-title>Modeling, Optimization and Information Technology</trans-title>
        </trans-title-group>
      </journal-title-group>
      <issn pub-type="epub">2310-6018</issn>
      <publisher>
        <publisher-name>Издательство</publisher-name>
      </publisher>
    </journal-meta>
    <article-meta>
      <article-id pub-id-type="doi">10.26102/2310-6018/2020.28.1.033</article-id>
      <article-id pub-id-type="custom" custom-type="elpub">728</article-id>
      <title-group>
        <article-title xml:lang="ru">Классификация и сравнительный анализ технологий многофакторной аутентификации в Веб-приложениях</article-title>
        <trans-title-group xml:lang="en">
          <trans-title>Сlassification and comparative analysis of technologies of multifactor authentication in Web applications</trans-title>
        </trans-title-group>
      </title-group>
      <contrib-group>
        <contrib contrib-type="author" corresp="yes">
          <contrib-id contrib-id-type="orcid">0000-0002-6523-7725</contrib-id>
          <name-alternatives>
            <name name-style="eastern" xml:lang="ru">
              <surname>Богданов</surname>
              <given-names>Дмитрий Сергеевич</given-names>
            </name>
            <name name-style="western" xml:lang="en">
              <surname>Bogdanov</surname>
              <given-names>Dmitriy Sergeevich</given-names>
            </name>
          </name-alternatives>
          <email>bdkrdu@yandex.ru</email>
          <xref ref-type="aff">aff-1</xref>
        </contrib>
        <contrib contrib-type="author" corresp="yes">
          <name-alternatives>
            <name name-style="eastern" xml:lang="ru">
              <surname>Клюев</surname>
              <given-names>Станислав Геннадьевич</given-names>
            </name>
            <name name-style="western" xml:lang="en">
              <surname>Klyuev</surname>
              <given-names>Stanislav Gennadievich</given-names>
            </name>
          </name-alternatives>
          <email>s.g.klyuev@mail.ru</email>
          <xref ref-type="aff">aff-2</xref>
        </contrib>
      </contrib-group>
      <aff-alternatives id="aff-1">
        <aff xml:lang="ru">ФГКОУ ВО "Краснодарский университет Министерства внутренних дел Российской Федерации"</aff>
        <aff xml:lang="en">Federal State-Funded Educational Institution of Higher Education "Krasnodar University of the Ministry of Internal Affairs of the Russian Federation"</aff>
      </aff-alternatives>
      <aff-alternatives id="aff-2">
        <aff xml:lang="ru">ФГКОУ ВО "Краснодарское высшее военное училище"</aff>
        <aff xml:lang="en">Federal State-Funded Educational Institution of Higher Education "Krasnodar Higher Military School"</aff>
      </aff-alternatives>
      <pub-date pub-type="epub">
        <day>01</day>
        <month>01</month>
        <year>2026</year>
      </pub-date>
      <volume>1</volume>
      <issue>1</issue>
      <elocation-id>10.26102/2310-6018/2020.28.1.033</elocation-id>
      <permissions>
        <copyright-statement>Copyright © Авторы, 2026</copyright-statement>
        <copyright-year>2026</copyright-year>
        <license license-type="creative-commons-attribution" xlink:href="https://creativecommons.org/licenses/by/4.0/">
          <license-p>This work is licensed under a Creative Commons Attribution 4.0 International License</license-p>
        </license>
      </permissions>
      <self-uri xlink:href="https://moitvivt.ru/ru/journal/article?id=728"/>
      <abstract xml:lang="ru">
        <p>Актуальность исследования обусловлена растущими темпами внедрения механизмов&#13;
многофакторной аутентификации в веб-приложения, популяризацией веб-технологий, а также&#13;
отсутствием в Российской Федерации конкретных стандартов, описывающих работу технологий&#13;
многофакторной аутентификации и устанавливающих требования к веб-приложениям, которые&#13;
используют данную технологию. В работе рассматриваются существующие технологии и&#13;
протоколы аутентификации как в общем виде, так и в части касающейся аутентификации в вебприложениях, рассмотрена последовательная работа протоколов стандарта HTTP 1.0, 1.1,&#13;
отмечены их достоинства и недостатки. Были рассмотрены и соотнесены с существующими&#13;
протоколами аутентификации комбинации факторов аутентификации, применяемых при&#13;
разработке механизмов многофакторной аутентификации. На основе проведенного&#13;
исследования была предложена классификация технологий многофакторной аутентификации в&#13;
веб-приложениях. Цель данного исследования – общий анализ способов аутентификации,&#13;
применяемых в веб-приложениях, сравнительный анализ протоколов аутентификации в вебприложениях, классификация технологий многофакторной аутентификации с целью выделения&#13;
наиболее значимых параметров для систем и протоколов аутентификации с последующим&#13;
определением рациональности использования многофакторной аутентификации в том или ином&#13;
веб-приложении. Материалы работы представляют теоретическую ценность для дальнейших&#13;
исследований в данной области.</p>
      </abstract>
      <trans-abstract xml:lang="en">
        <p>The relevance of the study is due to the growing pace of the introduction of multi-factor&#13;
authentication mechanisms in web applications, the popularization of web technologies, as well as the&#13;
lack of specific standards in the Russian Federation that describe the operation of multi-factor&#13;
authentication technologies and establish requirements for web applications that use this technology.&#13;
The work discusses existing authentication technologies and protocols both in a general form and in&#13;
terms of authentication in web applications, considers the sequential operation of HTTP 1.0, 1.1 standard protocols, and their advantages and disadvantages are noted. Combinations of authentication factors&#13;
used in the development of multi-factor authentication mechanisms were considered and correlated with&#13;
existing authentication protocols. Based on the study, a classification of multifactor authentication&#13;
technologies in web applications was proposed. The purpose of this study is a general analysis of&#13;
authentication methods used in web applications, a comparative analysis of authentication protocols in&#13;
web applications, classification of multifactor authentication technologies in order to highlight the most&#13;
significant parameters for authentication systems and protocols, and then determine the rationality of&#13;
using multifactor authentication in one or another web application. The materials of the work are of&#13;
theoretical value for further research in this area</p>
      </trans-abstract>
      <kwd-group xml:lang="ru">
        <kwd>многофакторная аутентификация</kwd>
        <kwd>веб-приложение</kwd>
        <kwd>двухфакторная аутентификация</kwd>
        <kwd>классификация</kwd>
        <kwd>протоколы аутентификации</kwd>
      </kwd-group>
      <kwd-group xml:lang="en">
        <kwd>multifactor authentication</kwd>
        <kwd>web application</kwd>
        <kwd>two-factor authentication</kwd>
        <kwd>classification</kwd>
        <kwd>authentication protocols</kwd>
      </kwd-group>
      <funding-group>
        <funding-statement xml:lang="ru">Исследование выполнено без спонсорской поддержки.</funding-statement>
        <funding-statement xml:lang="en">The study was performed without external funding.</funding-statement>
      </funding-group>
    </article-meta>
  </front>
  <back>
    <ref-list>
      <title>References</title>
      <ref id="cit1">
        <label>1</label>
        <mixed-citation xml:lang="ru">Тарасов А.А., Казарин О.В., Запечников С.В. Криптографические Методы Защиты&#13;
Информации. 1-е изд. Москва: Издательство Юрайт; 2019. (Высшее образование).</mixed-citation>
      </ref>
      <ref id="cit2">
        <label>2</label>
        <mixed-citation xml:lang="ru">Горбенко Ю.И., Олешко И.В. Модели и методы оценки защищенности механизмов&#13;
многофакторной аутентификации. Восточно-Европейский Журнал Передовых&#13;
Технологий. 2013;6(2):4-10.</mixed-citation>
      </ref>
      <ref id="cit3">
        <label>3</label>
        <mixed-citation xml:lang="ru">Двухфакторная аутентификация, которой удобно пользоваться [Интернет]. 2015.&#13;
Доступно по адресу: https://habr.com/ru/company/yandex/blog/249547 (дата обращения&#13;
06.02.2020 г.).</mixed-citation>
      </ref>
      <ref id="cit4">
        <label>4</label>
        <mixed-citation xml:lang="ru">Обзор способов и протоколов аутентификации в веб-приложениях [Интернет]. 2015.&#13;
Доступно по адресу: https://habr.com/ru/company/dataart/blog/262817 (дата обращения&#13;
07.02.2020 г.).</mixed-citation>
      </ref>
      <ref id="cit5">
        <label>5</label>
        <mixed-citation xml:lang="ru">Willis N. FreeOTP multi-factor authentication [LWN.net] [Интернет]. 2014. Доступно по&#13;
адресу: https://lwn.net/Articles/581086/ (дата обращения 07.02.2020 г.).&#13;
</mixed-citation>
      </ref>
      <ref id="cit6">
        <label>6</label>
        <mixed-citation xml:lang="ru">Stocker C. GoogleAuthenticator for PHP [Интернет]. 2019. Доступно по адресу:&#13;
https://github.com/chregu/GoogleAuthenticator.php (дата обращения 07.02.2020 г.).</mixed-citation>
      </ref>
      <ref id="cit7">
        <label>7</label>
        <mixed-citation xml:lang="ru">Jaskowski T. GoogleAuthenticator for Python [Интернет]. 2019. Доступно по адресу:&#13;
https://github.com/tadeck/onetimepass (дата обращения 07.02.2020 г.).</mixed-citation>
      </ref>
    </ref-list>
    <fn-group>
      <fn fn-type="conflict">
        <p>The authors declare that there are no conflicts of interest present.</p>
      </fn>
    </fn-group>
  </back>
</article>