|
|||||
Controle de acesso – sistema, senhas e pinNo controle de acesso é possível identificar duas categorias:
Controles de acesso de sistema Eles protegem o sistema inteiro e provêem a primeira linha de defesa para os dados contidos no sistema. A proteção destes se dá ao restringirem o acesso ao sistema. Eles podem prover o AAA mas são mais conhecidos pela autenticacão. A autenticação é baseada em qualquer um dos três fatores: Se baseia no fato de que apenas o dono da conta tem o conhecimento de uma senha ou código de identificação necessário para acessar a conta. b) Algo que você possui (something you have) Se baseia no fato de que apenas o dono da conta tem a posse de uma chave para acessar a conta. Essa chave é comumente um smartcard ou token card c) Algo que você é (something you are) Se baseia no fato de que só você é você! Autenticação é então baseada em algo que você conhece, tem ou é! Autenticação de dois fatores (two factor-authentication) utiliza quaisquer dois fatores dos descritos acima. Autenticação de três fatores utiliza todos os fatores vistos. Identificação e autenticação O componente de identificação é normalmente simples, baseado em um nome de usuário, endereço MAC (medium access control), endereço IP ou identificador de processo. Os únicos requisitos para a identificação é que eles possam identificar de maneira única o usuário e não deve identificar a posição do mesmo dentro do sistema/organização. Lembrando que identificação é o ato de reivindicar uma identidade e autenticação é o ato de verificar essa identidade! Senhas e frases secretas A senha é o mecanismo mais comum para autenticação. A frase secreta é uma variação que usa uma sequencia de palavras em vez de uma só. Problemas com senhas e frase secretas:
b) Facilmente quebradas Senhas são alvo de ataques por força bruta e de dicionário c) Inconvenientes Digitar a senha pode ser cansativo para usuários que tem que fazê-lo muitas vezes. É comum que por conta disso o usuário escolha uma senha muito pequena, de fácil digitação, ou se recusem a travar a estação enquanto estiverem ausentes. d) Refutáveis Transações autenticadas apenas com a senha não necessariamente incluem mecanismos para provar a identidade do usuário. Assim falham ao prover a não repudiação. Controles e gerenciamento de segurança aplicado a senhas Alguns controles que podem (e devem) ser aplicados em sua política de segurança:
Além das senhas e frases secretas é comum o uso de números de identificação pessoal (PIN) e de biometria. Enquanto o PIN é um número com 4 dígitos e a biometria se baseia em características do usuário que deseja se autenticar e será vista no próximo blog. |
|||||
|
Copyright © 2010 Bicatu - All Rights Reserved |
|||||