Защищенная однократная регистрация
Защищенная однократная регистрация
Проблемы безопасности при регистрации многократно возрастают, когда пользователю необходим доступ ко многим приложениям. Практика показывает, что если пользователю нужно множество паролей, он просто принимает решение сделать все свои пароли одинаковыми. Это ведет к эффекту "самого слабого звена": при взломе слабейшей из систем (например, при помощи программы-сниффера) злоумышленник получает доступ ко всем системам одновременно. Применение одного и того же пароля для доступа ко всем приложениям снижает общую безопасность, а запоминание множества паролей и трата времени на доступ ко многим системам существенно затрудняют работу пользователя и вынуждают его искать пути обхода этих процедур, что также небезопасно.
Преимущества системы SSO заметны пользователям с первого взгляда: отпадает необходимость запоминать множество паролей и тратить время на аутентификацию при входе в каждую конкретную систему ( см. рис. 1.3). Этим, однако, достоинства системы SSO не ограничиваются. Во-первых, правильно внедренная система SSO оказывает положительное влияние на безопасность: пользователи регистрируются на своих локальных компьютерах, пароли реже "путешествуют" по сети, и выше вероятность, что единственный пароль, выбранный пользователем, будет "хорошим". Во-вторых, однократная регистрация не просто удобна для пользователей, но также снижает нагрузку на централизованную службу поддержки информации о регистрации и обслуживания паролей (плановая или внеплановая смена паролей, работа с забытыми паролями и пр.), которая уязвима к атакам.
Рис. 1.3. Защищенная однократная регистрация
Естественно, определенная доля риска имеется и при внедрении системы SSO (одна процедура обеспечивает доступ ко всем системам), поскольку создается единая точка отказа в защите сети. Однако системы SSO, как правило, хорошо защищены от несанкционированного доступа; к тому же дополнительную защиту создают средства физической аутентификации [42].
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
Регистрация
Регистрация Прежде всего необходимо скачать саму программу. Последнюю ее версию вы всегда найдете по адресу http://www.icq.com.Устанавливать ICQ, следует тогда, когда ваш компьютер подключен к Интернету, так как в процессе регистрации программа периодически будет обращаться к
5.3.8. Защищенная передача данных
5.3.8. Защищенная передача данных В состав пакета SSH входят еще две полезные программы — это sftp-server (FTP-сервер с поддержкой шифрования передаваемых данных) и sftp (FTP-клиент для подключения к SFTP-серверу). Давайте посмотрим на последнюю строку файла конфигурации SSH-сервера
C.1 Регистрация
C.1 Регистрация Прежде чем организация сможет подключить свою сеть к Интернету, ей нужно получить один или несколько блоков IP-адресов от провайдера или непосредственно от службы регистрации Интернета. Организация должна зарегистрировать свое имя домена и
Регистрация
Регистрация Заполучить свою страничку в Facebook не труднее, чем в других социальных сетях: нам нужен лишь почтовый ящик, на который придет пароль… Ну и полчасика свободного времени для создания странички. Насчет почтового ящика: лучше всего, если оный будет на GMail, поскольку
Регистрация
Регистрация Не думаю, что у вас возникнет проблема с заполнением регистрационной формы – правда, с именем может возникнуть заминка: самые короткие и легкие «ники» давным-давно заняты. Но если фантазия ваша работает на приличных оборотах, то эту преграду вы преодолеете
Защищённая флэшка Runtex Samurai Игорь Осколков
Защищённая флэшка Runtex Samurai Игорь Осколков Российских компаний, которые создают высокотехнологичную продукцию для обычного потребителя, причём занимающихся именно разработкой, а не на наклеиванием своих логотипов на китайский ширпотреб, не слишком много. Вопрос о
Регистрация
Регистрация Рано или поздно вы захотите высказать свое мнение, чтобы все знали. Ну, тут уж без регистрации не обойтись.На первой странице форума вверху есть ссылка Регистрация? Жмем. И обязательно прочитайте то, что находится за ссылкой Справка. Там вам все подробно
Защищенная регистрация
Защищенная регистрация Концепция регистрации пользователя для доступа к приложению широко известна. Обычно этот процесс заключается в том, что пользователь вводит информацию, которая его идентифицирует (имя или ID пользователя) и аутентифицирует (пароль или другая
Регистрация
Регистрация Регистрационные сервисы обеспечивают регистрацию и контроль информации о субъектах, а также аутентификацию субъектов, необходимую для выпуска или аннулирования сертификатов (от имени УЦ ). Фактический выпуск сертификатов осуществляется
Защищенная связь
Защищенная связь При передаче данных от отправителя к получателю обеспечивается защищенная связь, если соблюдается одно или более требований безопасности: аутентичность, целостность и конфиденциальность. Сервис защищенной связи строится на основе главных сервисов PKI
Защищенная электронная почта S/MIME
Защищенная электронная почта S/MIME Спецификация Secure Multipurpose Internet Mail Extension (S/MIME) предназначена для защиты наиболее популярного Интернет-сервиса - электронной почты. В силу важности этого сетевого сервиса предпринималось много попыток стандартизовать решения защищенной