Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
16.5.Uwierzytelnianieużytkownika
821
wymagałuwierzytelnienia,generowanejestinnewezwaniech,poczymnastę-
pujątesamekroki.Uwierzytelniaczbędziewięctymrazeminny.Tegorodzaju
hasłomalgorytmicznymniegroziponowneużycienikt,ktobyprzechwycił
pisaneprzezużytkownikahasło,niezdołaposłużyćsięnimponownie.Ten
systemzhasłemjednorazowym(one-timepassword)jestjednymznielicznych
sposobówzapobieganianiewłaściwemuuwierzytelnieniuspowodowanemu
ujawnianiemhasła.
Systemyhasełjednorazowychsąimplementowaneżnymisposobami.
Wimplementacjachkomercyjnychstosujesiękalkulatorysprzętowezwyświe-
tlaczemlubzwyświetlaczemiklawiaturąnumeryczną.Kalkulatorytakiena
ogółmająkształtkartykredytowej,łkazkluczemsprzętowym(key-chain
dongle)luburządzeniaUSB.Oprogramowaniedziałającewkomputerachlub
smartfonachzaopatrujeużytkownikawfunkcjęH(pw,ch);hasłopwmożebyć
wprowadzoneprzezużytkownikalubwygenerowaneprzezkalkulatorwsyn-
chronizacjizkomputerem.Niekiedypwjestpoprostuosobistymnumerem
identykacyjnym(personalidenticationnumberPIN).Nawyjściudowolnego
ztakichsystemówpojawiasięjednorazowehasło.Generatorjednorazowego
hasła,żądającyodużytkownikapodaniadanych,działanazasadzieuwierzy-
telnianiadwuskładnikowego(two-factorauthentication).Wtejmetodziesąwy-
maganedwakomponenty,naprzykładgeneratorhasełjednorazowych,który
wytworzypoprawnąodpowiedźtylkowtedy,kiedypodanopoprawnyPIN.
Uwierzytelnianiedwuskładnikowedajeznacznielepsząochronęsprawdzania
tożsamościniżuwierzytelnianiejednoskładnikowe,ponieważwymagazarów-
noflczegoś,comasz”,jakiflczegoś,cowiesz”.
16.5.5.Biometria
Wjeszczeinnejodmianiestosowaniahasełdouwierzytelnianiarobisięużytek
ześrodkówbiometrycznych.Dozabezpieczaniadostępuzycznego,naprzy-
kładdocentrówdanych,powszechnieużywasięczytnikówdłonilubręki.
Czytnikitakieporównujązapamiętaneparametryztym,cojestczytanezich
podkładekanalizującychrękę.Parametrymogązawieraćmapętemperaturową,
atakżedługośćpalców,szerokośćpalcówirysunekliniidłoni.Urządzenia
takiesąobecniezbytdużeikosztowne,abyużywaćichdozwykłegouwierzy-
telnianiakomputerowego.
Wygodne,takżeodstronyekonomicznej,okazałysięczytnikiodcisków
palców.Urządzeniateczytająwzoryliniipapilarnychizamieniająjenaciąg
liczb.Zczasemmogąprzechowywaćzbiórciągówwceludostrajaniasiędo
położeniapalcanapodkładceczytającejiuwzględnianiainnychczynników.
Oprogramowanieanalizujepotempalecnapodkładceiporównujegozza-
pamiętanymiciągami,żebyustalić,czypalecnapodkładcematesamecechy
cojegozapamiętanywzór.Rzeczjasna,możnaprzechowywaćprolewielu
użytkowników,więcskanerpotrajerozróżniać.Bardzoprecyzyjnyschemat