domingo, 11 de novembro de 2012

Computador Autenticação de Segurança


Autenticação de segurança de computador significa a verificação da identidade de um usuário registrando em uma rede. Senhas, certificados digitais, cartões inteligentes e biometria pode ser utilizada para comprovar a identidade do usuário para a rede. Computador de autenticação de segurança inclui a verificação de integridade da mensagem de e-mail de autenticação e MAC (Message Authentication Code), verificar a integridade de uma mensagem transmitida. Há autenticação humana, desafio-resposta autenticação de senha, assinatura digital, falsificação de IP e biometria.

Autenticação humano é a constatação de que uma pessoa iniciou a transacção, não o computador. Desafio-resposta autenticação é um método de autenticação usado para provar a identidade de um usuário fazer logon na rede. Quando um usuário faz logon, o servidor de acesso à rede (NAS), ponto de acesso sem fio ou servidor de autenticação cria um desafio, normalmente um número aleatório enviado para a máquina cliente. O software cliente usa sua senha para criptografar o desafio através de um algoritmo de criptografia ou uma função hash unidirecional e envia o resultado de volta para a rede. Esta é a resposta.

Autenticação de dois fatores requer duas maneiras independentes para estabelecer a identidade e os privilégios. O método de usar mais de um fator de autenticação é também chamado de autenticação forte. Isto contrasta com a autenticação por senha tradicional, necessitando apenas de um factor de, a fim de obter acesso a um sistema. Senha é uma palavra ou código secreto usado para servir como uma medida de segurança contra o acesso não autorizado aos dados. Normalmente é gerenciado pelo sistema operacional ou SGBD. No entanto, um computador só pode verificar a legalidade da senha, não a legalidade do usuário.

As duas principais aplicações de assinaturas digitais são para a criação de uma conexão segura com um site e verificar a integridade dos arquivos transmitidos. Falsificação de IP refere-se a inserção do endereço IP de um utilizador autorizado para a transmissão de um utilizador não autorizado, a fim de obter o acesso ilegal a um sistema de computador.

A biometria é uma forma mais segura de autenticação de digitar senhas ou até mesmo o uso de cartões inteligentes, que podem ser roubados. No entanto, algumas formas têm taxas de falha relativamente elevada. Por exemplo, as impressões digitais podem ser capturadas de um copo de água e scanners tolo....

Nenhum comentário:

Postar um comentário