İçindekiler:
- Erişim kodunu oluşturma
- Akıllı kart
- Diğer kimlik doğrulama nesneleri
- Kullanıcıların güçlü şifreler oluşturmasını sağlamadan kimlik doğrulama hakkında konuşmak gerçekten zor.
- Tek oturum açma (SSO), A + Sınavları için aşina olmanız gereken bir kimlik doğrulama terimidir. SSO, kullanıcı adınız ve şifrenizle ağa oturum açabilmeniz ve ardından bir tane kullanıcı adı ve parola kullanarak dosyalar, yazıcılar ve e-posta gibi bir dizi farklı kaynağa erişmeniz gerektiği ilkesidir. Bir SSO ortamının tersi, eriştiğiniz her kaynak için bir kullanıcı adı ve şifre girmeniz gerektiğidir. Microsoft'un Active Directory ortamı, tek oturum açma ortamına bir örnektir.
- Bir çevreye kimlik doğrulaması yapmak için kullanılabilecek farklı teknikler vardır:
Video: EC-Council Certified Security Specialist (ECSS) Eğitimi 2024
Kimlik Doğrulama kişinin kimliğini ağ ortamına ispatlama sürecidir. Genellikle, kimlik doğrulama, erişim izniniz olmadan bir sistemde bir kullanıcı adı ve parola girmeyi içerir; ancak kimlik doğrulaması için biyometri de kullanabilirsiniz. Biyometri kişinin kimliğini ispatlamak için kişinin retina içindeki parmak izi veya kan damarları gibi kendine özgü fiziksel özelliklerini kullanıyor.
Bu şekil, oturum açarken parmak izinizi taramak için kullanılan bir parmak izi okuyucuyu göstermektedir.
Parmak izi okuyucu, kimlik doğrulama için kullanılan bir biyometri örneğidir.İşte bir kullanıcı adı ve parola ile sisteminize oturum açtığınızda ne olacağına hızlı bir bakış. Bir sistemde oturum açmak için bir kullanıcı adı ve parola yazdığınızda, bu kullanıcı adı ve parola, sisteme erişmesine izin verilen kullanıcı adlarının ve şifrelerin bir listesine sahip olan kullanıcı hesabı veritabanı - olan bir veritabanına karşı doğrulanır. Yazdığınız kullanıcı adı ve şifre kullanıcı hesabı veritabanında bulunuyorsa, sisteme erişebilirsiniz. Aksi takdirde bir hata mesajı alırsınız ve erişime izin verilmiyor.
Kullanıcı adlarını ve parolaları depolayan hesap veritabanının adı çevreye göre değişir. Bir Microsoft ağında hesap veritabanı Active Directory Veritabanı olup etki alanı denetleyicisi olarak bilinen bir sunucuda (burada gösterilmektedir) bulunur.
Active Directory'ye bir Microsoft ağ ortamında oturum açma.Erişim kodunu oluşturma
Bir Microsoft ağ ortamında oturum açtığınızda, yazdığınız kullanıcı adı ve parola, Active Directory Veritabanı ile karşılaştırıldığında doğrulamak üzere etki alanı denetleyicisine gönderilen bir oturum açma isteği iletisine yerleştirilir. Yazdığınız kullanıcı adı ve şifre doğruysa sizin için bir erişim belirteci oluşturulur.
erişim etiketi, sizi tanımlayan ve bilgisayar ve ağ üzerinde yaptığınız her şeyle ilişkili olan bir bilgidir. Erişim simgesi, kullanıcı hesabı bilgilerinizi ve üye olduğunuz grupları içerir. Ağdaki bir kaynağa erişmeye çalıştığınızda, erişim belirteci içindeki kullanıcı hesabı ve grup üyeliği, bir kaynağın izin listesiyle karşılaştırılır. Erişim belirteci içindeki kullanıcı hesabı veya erişim belirtecinde bulunan gruplardan biri de izin listesinde yer alıyorsa, kaynağa erişim izni verilir. Değilse, erişim reddedildi mesajı alırsınız.
Eğer sunucu tabanlı bir ağ ortamınız yoksa ve yalnızca Windows 8 gibi bir Windows masaüstü sistemi çalıştırıyorsanız.1, oturum açtığınızda, oturum açma isteği yerel bilgisayara - Güvenlik Hesapları Yöneticisi (SAM) veritabanı olarak bilinen bir hesap veritabanına gönderilir. SAM veritabanında oturum açtığınızda, bir erişim belirteci de oluşturulur ve sistemin hangi dosyalara erişebileceğinizi belirlemesine yardımcı olur.
Akıllı kart
Bugün ağ ortamları tarafından desteklenen başka bir oturum açma yöntemi akıllı kart kullanımıdır. akıllı kart, hesap bilgilerinizi içeren küçük, ATM kartı benzeri bir cihazdır. Akıllı kartı, bir bilgisayara bağlı bir akıllı kart okuyucuya yerleştirin ve akıllı kartla ilişkili PIN (kişisel tanımlama numarası) girin. Bu, yalnızca birinin karta değil aynı zamanda PIN'i de bilmesine neden olarak bir ortamın güvence altına alınmasına bir örnektir.
Diğer kimlik doğrulama nesneleri
Kimlik doğrulama sistemlerini uygularken, birisinin kimliğini kanıtlayabileceğiniz ya da fiziksel tesis veya ortamda olduğunu birkaç farklı şekilde belirtmişsinizdir. Bir kişiyi sisteme kimlik doğrulaması yapmak için kullanılan en yaygın yöntem bir kullanıcı adı ve paroladır ancak aşağıdaki öğeler çalışanları doğrulamanın diğer yöntemlerini özetler ve bunların çoğu fiziksel güvenlikle ilgilidir:
- Kimlik rozetleri: Yüksek güvenli ortamlar çalışanların ve müteahhitlerin de dahil olduğu tüm personelin, o çalışanı tanımlamak için her zaman kimlik belgesi takmalarını isteyin. Bu rozetler ayrıca binanın çalışanın içinde bulunduğu farklı parçaları tanımlayan farklı renkler de kullanabilir. Bazı rozetlerin kimlik doğrulama bilgilerini depolayan manyetik şeritleri vardır ve binaya girmeden önce hızlıca kaydırmak için kullanılır.
- Anahtar fob: Anahtar fob, bir çalışanın anahtarlığına bağlanan küçük bir kimlik doğrulama donanım aygıtıdır. Cihaz, kimlik doğrulama işleminin bir parçası olarak anahtar fobına sahip çalışanın girmesi gereken rasgele bir sayı üreterek kimlik doğrulama sürecinde kullanılır. Rasgele numara bir kimlik doğrulama cihazı ile senkronize edilir. Anahtar fob, aynı zamanda çalışanın anahtar fobı bir tarayıcıdan geçirmeleri için bir binaya erişmek için kullanılan bir cihazdır.
- RFID rozeti: RFID (radyo frekansı ID) rozetleri, çalışan tesise veya tesisin farklı alanlarına yaklaşırken kimlik doğrulama bilgilerini RFID erişim noktalarına göndermek için radyo frekansı kullanır. RFID rozetinin yararı, çalışanın RFID sinyali erişim noktası tarafından alındığı için her türlü kartı hızlıca kaydırması gerekmemesi.
- OTP belirteci: Bir
Parola (OTP) belirteci, anahtarlık olarak da adlandırılan ve kimlik doğrulamasında kullanılan belirteç taşıyan rastgele bir sayı üreten bir aygıttır., genellikle anahtarlığı üzerinde şifresi ile birlikte kullanır. Gizlilik filtreleri: - Gizlilik filtreleri bilgisayar ekranlarına yerleştirilir, böylece ekrandaki bilgileri görmek için doğrudan ekranın önünde olmanız gerekir. Gizlilik filtresi, bilgisayar ekranının üstünde oturan ve etrafınızdaki birinin ekrandaki bilgileri görmesini engelleyen bir pencere körlüğü ile benzer şekilde tasarlanmıştır. Giriş kontrol listesi:
- Yüksek güvenlikli ortamlarda, tesise erişim iznine izin verilen kişilerin bir listesi olan giriş kontrol listesine sahip olabilirsiniz. Liste genellikle bir binanın girişinde ya da tesisin giriş kapısında bulunur. Tipik olarak, bir çalışan ziyaretçileri imzalar ve kayıt olduktan ve tesisten çıktığı zamanı kaydeder. Güçlü şifreler
Kullanıcıların güçlü şifreler oluşturmasını sağlamadan kimlik doğrulama hakkında konuşmak gerçekten zor.
güçlü bir şifre, bilgisayar korsanlarının tahmin etmeye veya çatlamak çok zordur, çünkü büyük ve küçük harfli karakterler içerir, sayıların, harflerin ve sembollerin karışımını içerir ve en az sekiz karakter uzunluğu. Tek oturum açma
Tek oturum açma (SSO), A + Sınavları için aşina olmanız gereken bir kimlik doğrulama terimidir. SSO, kullanıcı adınız ve şifrenizle ağa oturum açabilmeniz ve ardından bir tane kullanıcı adı ve parola kullanarak dosyalar, yazıcılar ve e-posta gibi bir dizi farklı kaynağa erişmeniz gerektiği ilkesidir. Bir SSO ortamının tersi, eriştiğiniz her kaynak için bir kullanıcı adı ve şifre girmeniz gerektiğidir. Microsoft'un Active Directory ortamı, tek oturum açma ortamına bir örnektir.
Çok faktörlü kimlik doğrulama
Bir çevreye kimlik doğrulaması yapmak için kullanılabilecek farklı teknikler vardır:
Bildiğiniz bir şey:
- En yaygın doğrulama yöntemi, bildiğiniz bir girdidir, örneğin PIN veya şifre. Sahip olduğunuz bir şey:
- Bu kimlik doğrulama yöntemi, bankamatik kartında, akıllı kartta veya anahtar fob gibi fiziksel nesne bulundurarak kimlik doğrulamasını gerektirir. Kendinize özgü bir şey:
- Bu kimlik doğrulama yöntemi, parmak izi tarama, retina tarama veya ses tanıma gibi kendinize ait kişisel özelliklere sahip bir sistemin kimlik doğrulamasını gerektirir. Burası biyometri uyuyor. Buradaki kilit nokta, yüksek güvenlikli ortamlarda çok faktörlü kimlik doğrulama olarak bilinen çok sayıda kimlik doğrulama tekniği kullanmanız gerektiğidir. Nedenine bak. Banka kartınızı (sahip olduğunuz bir şey) yere bırakırsanız ve birisi kartınızı açarsa, hesabınıza erişebilir mi? Cevap hayır; bankalar elindeki banka kartına sahip olduğunuza göre erişim izni verdiyse, bu korkunç bir kimlik doğrulama sistemi olurdu. Böylece, banka iki kimlik doğrulama faktörü kullanıyor: Banka kartına (sahip olduğunuz bir şey) sahip olmak zorundasınız ve banka kartıyla ilişkili PIN'i (bildiğiniz bir şey) yazmanız gerekiyor. Her iki faktörü de talep etmek, senaryonun güvenliğini büyük ölçüde arttırır. Bu, çok faktörlü kimlik doğrulama olarak bilinir; bildiğiniz bir şeyden daha fazlasını, sahip olduğunuz bir şeyi ve olduğunuz bir şeyi kullanarak.
Unutulmamalıdır ki çoğumuz bir kullanıcı adına ve şifre yazarak bir ağa giriş yapıyor, ikisi de bildiğimiz bir şeyin örnekleri. Bu nedenle bir kullanıcı adı / şifre kimlik doğrulama tekniği, yalnızca bir kimlik doğrulama yöntemi kullandığımız için çok faktörlü kimlik denetimi olarak düşünülmemektedir.