Jak zapobiegać kradzieżom w sieci?

Jak zapobiegać kradzieżom w sieci?

Uwierzytelnianie dwuskładnikowe – bezpieczny sposób ochrony informacji Coraz częstsze i bardziej wymyślne ataki zorganizowanych grup przestępczych sprawiają, że ochrona informacji wymaga wprowadzania coraz skuteczniejszych zabezpieczeń. Podczas dostępu do zasobów internetu szyfrujemy transmisję, przesyłane dane, hasło, nazwę użytkownika, stosujemy silne uwierzytelnianie. Korzystanie z uwierzytelnienia przy użyciu tokena lub innego generatora kodów jest łatwe jak wprowadzanie hasła, gwarantuje jednak zdecydowanie wyższy poziom bezpieczeństwa. Wiemy, że hasła statyczne można złamać, a w przypadku uwierzytelnienia dwuskładnikowego, nawet gdy niepowołana osoba przechwyci sekwencję znaków uważaną za hasło i w jakiś sposób odszyfruje ją, na nic się to nie zda, dlatego że jest to jednorazowe hasło, do jednokrotnego wykorzystania. Tajemnica „komputerowa” Użytkownik podczas dostępu do zasobów musi wprowadzić dane, które tylko on zna – podać swój PIN i posłużyć się czymś, co tylko on posiada, czyli kodem z wyświetlacza tokena lub kodem wygenerowanym przez program w telefonie komórkowym czy też urządzeniu PDA. W przypadku tokena sprzętowego użytkownik nie musi instalować żadnego dodatkowego oprogramowania. Dostaje urządzenie, które w określonych odstępach czasu lub po naciśnięciu przycisku, zależnie od producenta, generuje ciąg znaków zaszyfrowany algorytmem AES czy 3DES. W przypadku tokena programowego konieczne jest

Cały tekst artykułu można przeczytać w elektronicznej wersji "Przeglądu", która jest dostępna dla posiadaczy e-prenumeraty lub subskrypcji cyfrowej.
Wydanie: 11/2010, 2010

Kategorie: Nauka