AgiBlok

15.12.04
  Je to srozumitelné pro manažery?


Jedním z nejméně oblíbených úkonů, které musíme provádět při pracovní činnosti, jsou pravidelné změny hesel. V konečném důsledku vlastně jakékoli zadávání autentizačních údajů (statické heslo je nejtypičtější příklad) je omezující. Čím je heslo delší, tím více omezení pociťujeme. Problém je o to větší, že různé aplikace řeší ověření identity různými způsoby. Výsledkem je velké množství vzájemně nezávislých identit jednoho uživatele.

V dnešní době sílí tlak na zabezpečení datových přenosů. Otevřený kanál (rozuměj nešifrovaný) pro předávání neveřejných informací (typicky bankovní tajemství, osobní údaje) je v rozporu nejen se standardy, ale i s legislativou. Řešení je známé. Šifrování. Základem rozumného řešení tohoto problému je asymetrická kryptografie, která směřuje k vytvoření PKI s digitálními certifikáty. Bohužel to opět přináší nutnost dalších hesel.

Existuje cesta z této pasti? Existuje. Cílem je minimalizovat počet hesel. Prostředkem je používání čipových karet, které jsou integrovány do PKI. K cíli vede cesta. Ne všechny aplikace budou tzv. PKI-ready okamžitě. V přechodném období čipové karty pomohou i při bezpečném ukládání statických hesel a změní zásadním způsobem pohled na přihlašování.
 
Komentáře: Přidej komentář

<< Zpět
<<<<<<< Víceméně pravidelné zápisky o řízení identity občas prokládané zmínkami o kořenech našince jako jsou: jhv > jinan > jin > jer > jantar > jang >


Jméno: Co je po jménu. I jinak zváno, vypadalo by stejně.
Domov: Prague, Bohemia, Czechia

Romantik bez iluzí. To jsem já. Kafka & Hašek & Forman & Kryl & Bach & Dylan & Gabriel & Edison & Kolben. To jsou osobnosti. Z jedné každé mám v sobě střípek.
Tyto zápisky pochází z internetu. Jejich původce může nebo nemusí být tím, za koho se vydává a informace obsažené na této stránce a v případných diskuzních příspěvcích mohou nebo nemusí být přesné.
Pozři na celý profil

Předchozí zápisky
Masy používají SMS
Autentizace
Bude nebude PKI
Jak vyzrát na spyware ve firemní síti
To Skype or not to Skype
Nejsou jen e-mailové podvody (mail scam)
User friendly bankomat
Bill prásknul Bennyho
P2P - sítě určené ke sdílení
Skype a Kazaa, jak to jde dohromady

Archiv
září 2004 / října 2004 / listopadu 2004 / prosince 2004 / ledna 2005 / února 2005 / března 2005 / dubna 2005 / května 2005 /

Info, zprávy, přehledy
Co se děje ve světě?
Co se děje u nás
Přehled tisku
NEprehled.netE
Lupa
Root
Mozek
Wikipedia česká?
Novinky ze světa kryptologie
SANS diary
Wikipedia original
Slashdot /.

Kam často chodí­m
blogportál
aKB@large
Festival super mall
Laco bloguje
Marigold
Pooh (security)
Neviditelný pes
Viditelný Macek
WELL.DONE





Weblog Commenting and Trackback by HaloScan.com



NAVRCHOLU.cz



TOPlist

Powered by Blogger

Creative Commons License