- Uwierzytelnianie jednostronne
- Uwierzytelnianie obustronne
- Uwierzytelnianie z udzia?em zaufanej trzeciej osoby
- Klasyczne uwierzytelnianie u?ytkownika
- Prosta weryfikacja to?samo?ci u?ytkownika
- Uwierzytelnianie jednokrotne
- Lista hase?
- Synchronizacja czasu
- Zawo?anie - odzew
-
Proces weryfikacji to?samo?ci u?ytkownika, opiera si? na...
- Co u?ytkownik wie (proof by knowledge), np. has?o ?
- Co u?ytkownik ma (proof by possession), np. elektroniczn? kart? identyfikacyjn? ?
-
Uwierzytalnianie jednostronne
- Polega na uwierzytelnieniu jednego podmiotu, wobec drugiego.
- Uwierzytelnienie nast?puje poprzez zweryfikowanie danych uwierzytelniaj?cych przekazanych przez podmiot uwierzytelniany.
-
Typowymi danymi uwierzyleniaj?cymi s?
- identyfikator u?ytkownika i jego has?o dost?pu
-
Uwierzytelnianie obustronne
-
Polega na kolejnym lub jednoczesnym uwierzytelnieniu obu podmiotów (które s? wzajemnie i naprzemiennie uwierzytelnianym oraz uwierzytelniaj?cym)
-
dwuetapowe (2 x jednostronne)
- je?eli uwierzytelnienie jest sekwencyjne
-
jednoetapowe
- je?eli uwierzytelnienie jest jednoczesne
-
Uwierzytelnianie z udzia?em zaufanej trzeciej strony
- W??cza w proces uwierzytelniania trzeci? zaufan? stron?, która bierze na siebie ci??ar weryfikacji danych uwierzytelniaj?cych podmiotu uwierzytelnianego.
- Po pomy?lnej weryfikacji podmiot uwierzytelniany otrzymuje po?wiadczenie, które nast?pnie przedstawia zarz?dcy zasobu, do którego dost?pu ??da.
- Zaufana trzecia strona mo?e by? lokalna dla danej sieci komputerowej lub zewn?trzna (np. CA)
-
Klasyczne uwierzytelnianie u?ytkownika
- Serwer pyta o nazw? u?ytkownika, a nast?pnie o has?o i decyduje o dopuszczeniu do sieci
- Nazwa u?ytkownika i has?o s? przesy?ane tekstem jawnym
-
Prosta weryfikacja to?samo?ci u?ytkownika (ident)
- W ?rodowisku sieci TCP/IP
- U?ytkownik uruchamia klienta us?ugi i nawi?zuje po??czenie z serwerem
- Serwer kontaktuje si? z wydzielonym demonem - identd, pracuj?cym na stacji klienta w celu po?wiadczenia nazwy u?ytkownia (lub id) wykorzystuj?cego us?ug?
-
Uwierzytelnianie jednokrotne (SSO - single sign-on)
- Tylko jeden serwer dokonuje uwierzytelniania
- Pozosta?e b?d? ufa? tej operacji i nie b?d? samodzielnie wymaga? podawania ponownie danych uwierzytelniaj?cych
-
Has?a jednorazowe
-
Lista hase?
- klient otrzymuje list? ponumerowanych hase? jednorazowych
- za ka?dym razem pos?uguje si? kolejnym niewykorzystanym has?em z listy
-
Synchronizacja czasu
- klient generuje unikalny kod w funkcji pewnego X u?ytkownika (identyfikatora, kodu PIN, has?a, numeru seryjnego karty identyfikacyjnej) oraz bie??cego czasu
- serwer weryfikuje otrzymany kod korzystaj?c z identycznej funkcji (z odpowiedni? tolerancj? czasu)
-
Zawo?anie-odzew
- serwer pyta o nazw? u?ytkownika, a nast?pnie przesy?a unikalny ci?g ("zawo?anie")
- klient koduje otrzymany ci?g swoim has?em i odsy?a jako "odzew"
-
Karty identyfikacyjne (security tokens)
- smart cards
- smart keys
- i-buttons
- USB-tokens
-
Uwierzytenianie biometryczne
- klucz DNA
- ma??owina uszna
- geometria twarzy
- termogram twarzy
- termogram d?oni
- obraz ?y? krwiono?nych na zaci?ni?tej pi??ci
- dermatoglify (odcisk palca)
- chód
- geometria d?oni
- t?czówka oka
- odcisk d?oni
- obraz siatkówki
- podpis odr?czny
- g?os