Ev Kişisel Finans Kimlik doğrulama CompTIA A + Sertifikası için bilgi - mankenler

Kimlik doğrulama CompTIA A + Sertifikası için bilgi - mankenler

İçindekiler:

Video: EC-Council Certified Security Specialist (ECSS) Eğitimi 2024

Video: EC-Council Certified Security Specialist (ECSS) Eğitimi 2024
Anonim

Kimlik Doğrulama kişinin kimliğini ağ ortamına ispatlama sürecidir. Genellikle, kimlik doğrulama, erişim izniniz olmadan bir sistemde bir kullanıcı adı ve parola girmeyi içerir; ancak kimlik doğrulaması için biyometri de kullanabilirsiniz. Biyometri kişinin kimliğini ispatlamak için kişinin retina içindeki parmak izi veya kan damarları gibi kendine özgü fiziksel özelliklerini kullanıyor.

Bu şekil, oturum açarken parmak izinizi taramak için kullanılan bir parmak izi okuyucuyu göstermektedir.

Parmak izi okuyucu, kimlik doğrulama için kullanılan bir biyometri örneğidir.

İşte bir kullanıcı adı ve parola ile sisteminize oturum açtığınızda ne olacağına hızlı bir bakış. Bir sistemde oturum açmak için bir kullanıcı adı ve parola yazdığınızda, bu kullanıcı adı ve parola, sisteme erişmesine izin verilen kullanıcı adlarının ve şifrelerin bir listesine sahip olan kullanıcı hesabı veritabanı - olan bir veritabanına karşı doğrulanır. Yazdığınız kullanıcı adı ve şifre kullanıcı hesabı veritabanında bulunuyorsa, sisteme erişebilirsiniz. Aksi takdirde bir hata mesajı alırsınız ve erişime izin verilmiyor.

Kullanıcı adlarını ve parolaları depolayan hesap veritabanının adı çevreye göre değişir. Bir Microsoft ağında hesap veritabanı Active Directory Veritabanı olup etki alanı denetleyicisi olarak bilinen bir sunucuda (burada gösterilmektedir) bulunur.

Active Directory'ye bir Microsoft ağ ortamında oturum açma.

Erişim kodunu oluşturma

Bir Microsoft ağ ortamında oturum açtığınızda, yazdığınız kullanıcı adı ve parola, Active Directory Veritabanı ile karşılaştırıldığında doğrulamak üzere etki alanı denetleyicisine gönderilen bir oturum açma isteği iletisine yerleştirilir. Yazdığınız kullanıcı adı ve şifre doğruysa sizin için bir erişim belirteci oluşturulur.

erişim etiketi, sizi tanımlayan ve bilgisayar ve ağ üzerinde yaptığınız her şeyle ilişkili olan bir bilgidir. Erişim simgesi, kullanıcı hesabı bilgilerinizi ve üye olduğunuz grupları içerir. Ağdaki bir kaynağa erişmeye çalıştığınızda, erişim belirteci içindeki kullanıcı hesabı ve grup üyeliği, bir kaynağın izin listesiyle karşılaştırılır. Erişim belirteci içindeki kullanıcı hesabı veya erişim belirtecinde bulunan gruplardan biri de izin listesinde yer alıyorsa, kaynağa erişim izni verilir. Değilse, erişim reddedildi mesajı alırsınız.

Eğer sunucu tabanlı bir ağ ortamınız yoksa ve yalnızca Windows 8 gibi bir Windows masaüstü sistemi çalıştırıyorsanız.1, oturum açtığınızda, oturum açma isteği yerel bilgisayara - Güvenlik Hesapları Yöneticisi (SAM) veritabanı olarak bilinen bir hesap veritabanına gönderilir. SAM veritabanında oturum açtığınızda, bir erişim belirteci de oluşturulur ve sistemin hangi dosyalara erişebileceğinizi belirlemesine yardımcı olur.

Akıllı kart

Bugün ağ ortamları tarafından desteklenen başka bir oturum açma yöntemi akıllı kart kullanımıdır. akıllı kart, hesap bilgilerinizi içeren küçük, ATM kartı benzeri bir cihazdır. Akıllı kartı, bir bilgisayara bağlı bir akıllı kart okuyucuya yerleştirin ve akıllı kartla ilişkili PIN (kişisel tanımlama numarası) girin. Bu, yalnızca birinin karta değil aynı zamanda PIN'i de bilmesine neden olarak bir ortamın güvence altına alınmasına bir örnektir.

Diğer kimlik doğrulama nesneleri

Kimlik doğrulama sistemlerini uygularken, birisinin kimliğini kanıtlayabileceğiniz ya da fiziksel tesis veya ortamda olduğunu birkaç farklı şekilde belirtmişsinizdir. Bir kişiyi sisteme kimlik doğrulaması yapmak için kullanılan en yaygın yöntem bir kullanıcı adı ve paroladır ancak aşağıdaki öğeler çalışanları doğrulamanın diğer yöntemlerini özetler ve bunların çoğu fiziksel güvenlikle ilgilidir:

  • Kimlik rozetleri: Yüksek güvenli ortamlar çalışanların ve müteahhitlerin de dahil olduğu tüm personelin, o çalışanı tanımlamak için her zaman kimlik belgesi takmalarını isteyin. Bu rozetler ayrıca binanın çalışanın içinde bulunduğu farklı parçaları tanımlayan farklı renkler de kullanabilir. Bazı rozetlerin kimlik doğrulama bilgilerini depolayan manyetik şeritleri vardır ve binaya girmeden önce hızlıca kaydırmak için kullanılır.
  • Anahtar fob: Anahtar fob, bir çalışanın anahtarlığına bağlanan küçük bir kimlik doğrulama donanım aygıtıdır. Cihaz, kimlik doğrulama işleminin bir parçası olarak anahtar fobına sahip çalışanın girmesi gereken rasgele bir sayı üreterek kimlik doğrulama sürecinde kullanılır. Rasgele numara bir kimlik doğrulama cihazı ile senkronize edilir. Anahtar fob, aynı zamanda çalışanın anahtar fobı bir tarayıcıdan geçirmeleri için bir binaya erişmek için kullanılan bir cihazdır.
  • RFID rozeti: RFID (radyo frekansı ID) rozetleri, çalışan tesise veya tesisin farklı alanlarına yaklaşırken kimlik doğrulama bilgilerini RFID erişim noktalarına göndermek için radyo frekansı kullanır. RFID rozetinin yararı, çalışanın RFID sinyali erişim noktası tarafından alındığı için her türlü kartı hızlıca kaydırması gerekmemesi.
  • OTP belirteci: Bir Parola (OTP) belirteci, anahtarlık olarak da adlandırılan ve kimlik doğrulamasında kullanılan belirteç taşıyan rastgele bir sayı üreten bir aygıttır., genellikle anahtarlığı üzerinde şifresi ile birlikte kullanır. Gizlilik filtreleri:
  • Gizlilik filtreleri bilgisayar ekranlarına yerleştirilir, böylece ekrandaki bilgileri görmek için doğrudan ekranın önünde olmanız gerekir. Gizlilik filtresi, bilgisayar ekranının üstünde oturan ve etrafınızdaki birinin ekrandaki bilgileri görmesini engelleyen bir pencere körlüğü ile benzer şekilde tasarlanmıştır. Giriş kontrol listesi:
  • Yüksek güvenlikli ortamlarda, tesise erişim iznine izin verilen kişilerin bir listesi olan giriş kontrol listesine sahip olabilirsiniz. Liste genellikle bir binanın girişinde ya da tesisin giriş kapısında bulunur. Tipik olarak, bir çalışan ziyaretçileri imzalar ve kayıt olduktan ve tesisten çıktığı zamanı kaydeder. Güçlü şifreler

Kullanıcıların güçlü şifreler oluşturmasını sağlamadan kimlik doğrulama hakkında konuşmak gerçekten zor.

güçlü bir şifre, bilgisayar korsanlarının tahmin etmeye veya çatlamak çok zordur, çünkü büyük ve küçük harfli karakterler içerir, sayıların, harflerin ve sembollerin karışımını içerir ve en az sekiz karakter uzunluğu. Tek oturum açma

Tek oturum açma (SSO), A + Sınavları için aşina olmanız gereken bir kimlik doğrulama terimidir. SSO, kullanıcı adınız ve şifrenizle ağa oturum açabilmeniz ve ardından bir tane kullanıcı adı ve parola kullanarak dosyalar, yazıcılar ve e-posta gibi bir dizi farklı kaynağa erişmeniz gerektiği ilkesidir. Bir SSO ortamının tersi, eriştiğiniz her kaynak için bir kullanıcı adı ve şifre girmeniz gerektiğidir. Microsoft'un Active Directory ortamı, tek oturum açma ortamına bir örnektir.

Çok faktörlü kimlik doğrulama

Bir çevreye kimlik doğrulaması yapmak için kullanılabilecek farklı teknikler vardır:

Bildiğiniz bir şey:

  • En yaygın doğrulama yöntemi, bildiğiniz bir girdidir, örneğin PIN veya şifre. Sahip olduğunuz bir şey:
  • Bu kimlik doğrulama yöntemi, bankamatik kartında, akıllı kartta veya anahtar fob gibi fiziksel nesne bulundurarak kimlik doğrulamasını gerektirir. Kendinize özgü bir şey:
  • Bu kimlik doğrulama yöntemi, parmak izi tarama, retina tarama veya ses tanıma gibi kendinize ait kişisel özelliklere sahip bir sistemin kimlik doğrulamasını gerektirir. Burası biyometri uyuyor. Buradaki kilit nokta, yüksek güvenlikli ortamlarda çok faktörlü kimlik doğrulama olarak bilinen çok sayıda kimlik doğrulama tekniği kullanmanız gerektiğidir. Nedenine bak. Banka kartınızı (sahip olduğunuz bir şey) yere bırakırsanız ve birisi kartınızı açarsa, hesabınıza erişebilir mi? Cevap hayır; bankalar elindeki banka kartına sahip olduğunuza göre erişim izni verdiyse, bu korkunç bir kimlik doğrulama sistemi olurdu. Böylece, banka iki kimlik doğrulama faktörü kullanıyor: Banka kartına (sahip olduğunuz bir şey) sahip olmak zorundasınız ve banka kartıyla ilişkili PIN'i (bildiğiniz bir şey) yazmanız gerekiyor. Her iki faktörü de talep etmek, senaryonun güvenliğini büyük ölçüde arttırır. Bu, çok faktörlü kimlik doğrulama olarak bilinir; bildiğiniz bir şeyden daha fazlasını, sahip olduğunuz bir şeyi ve olduğunuz bir şeyi kullanarak.

Unutulmamalıdır ki çoğumuz bir kullanıcı adına ve şifre yazarak bir ağa giriş yapıyor, ikisi de bildiğimiz bir şeyin örnekleri. Bu nedenle bir kullanıcı adı / şifre kimlik doğrulama tekniği, yalnızca bir kimlik doğrulama yöntemi kullandığımız için çok faktörlü kimlik denetimi olarak düşünülmemektedir.

Kimlik doğrulama CompTIA A + Sertifikası için bilgi - mankenler

Editörün Seçimi

Ile Web Sunucusunda Drupal Yükleme Softaculous ile Bir Web Sunucusuna Drupal Yükleme

Ile Web Sunucusunda Drupal Yükleme Softaculous ile Bir Web Sunucusuna Drupal Yükleme

Birçok web barındırma şirketi, Fantastico veya Softaculous adlı programları kullanarak kolay Drupal kurulumu. Barındırma şirketiniz Softaculous'u kullanıyorsa, işte böyle çalışır. Drupal topluluğu, Softaculous veya Fantastico gibi üçüncü parti yazılımlarla Drupal'ın yüklenmesini önermez. Bunu yapmak, yükseltmeyi zorlaştırabilir ve veritabanlarınızdaki sorunlara potansiyel olarak neden olabilir ...

Drupal Bahçe Site Kullanıcılarını Yönetme - mankenler

Drupal Bahçe Site Kullanıcılarını Yönetme - mankenler

Drupal Gardens'daki People sayfası, kullanıcıları, düzenli bir Drupal kurulumunda olurdunuz. Kullanıcıları bulabilir, rolleri engelleyebilir ve engelini kaldırabilir, silebilir ve atayabilirsiniz. Kullanıcıları yönetmek için Kişiler bağlantısını tıklayın. Liste sekmesi varolan kullanıcıları bulmanıza yardımcı olur ve İzinler sekmesi rolleri oluşturmanıza izin verir ve ...

Drupal kurulumu: Yazılım Alma - mankenler

Drupal kurulumu: Yazılım Alma - mankenler

Web barındırıcınız Fantastico veya Softaculous kullanmıyorsa, ilk Drupal'ı yüklemek için adım Drupal'ın en son sürümünün bir kopyasını alıyor ve web sunucunuza taşıyor. Paketi indirmek Drupal yazılımının kopyasını almak özgür ve kolaydır. Şu adımları izleyin: Drupal'a göz atın. org ve tıklayın ...

Editörün Seçimi

OAuth Kodlarını Android Uygulamanızla Twitter Sunucusuyla Görüşecek - aumlalar

OAuth Kodlarını Android Uygulamanızla Twitter Sunucusuyla Görüşecek - aumlalar

Android uygulamanızın Twitter sunucularıyla iletişim kurması için kendi OAuth kodlarınıza ihtiyacınız var. Onları almak için, aşağıda listelenen basit adımları uygulayın ve kendi Twitter uygulamasını geliştirmeye gideceksiniz. Twitter, herhangi bir zamanda önceden bildirimde bulunmaksızın web sitesinin tasarımını değiştirebilir. Twitter'da oturum açın ...

Xcode Kaynak Düzenleyici ile Başlarken - mankenler

Xcode Kaynak Düzenleyici ile Başlarken - mankenler

Yazarken kullandığınız ana araç bir iPad uygulaması için kod, Proje gezgini içinde bir kaynak kodu dosyası seçtikten sonra Xcode Çalışma Alanı penceresinin sağ tarafındaki Düzenleyici alanında Standart düzenleyici bölmesi olarak görünen Xcode kaynak editörüdür. Ayrıca Asistan editörü gibi görünür ...

Editörün Seçimi

App'unuzu Geliştirmek İçin Android Animasyon Nasıl Kullanılır

App'unuzu Geliştirmek İçin Android Animasyon Nasıl Kullanılır

Android uygulamanızda biraz süslü animasyona ihtiyacımız var. Bu, umut veren bir hırsı gösteriyor! Android, uygulamanızın geliştirilmesinde kullanabileceğiniz iki tür animasyona sahiptir: Animasyonu görüntüle: Bu listede açıklandığı üzere ya arayı doldurarak veya kare kare animasyonla canlandırdığınız eski bir sistem: Arası doldurma: ...

IPad Uygulamalarınızda Çerçeveler Nasıl Kullanılır - AYDINLATMALAR

IPad Uygulamalarınızda Çerçeveler Nasıl Kullanılır - AYDINLATMALAR

Genel işlevsellik. IPad için iPhone OS, uygulamalarınıza teknolojileri, hizmetleri ve özellikleri dahil etmek için bir dizi çerçeve sunmaktadır. Örneğin, UIKit çerçevesi, uygulamanızda kullanabileceğiniz destek olayları, çizim desteği, pencereler, görünümler ve denetimler sağlar. Bir çerçeve, aşağıdakileri yapmak üzere tasarlanmıştır ...