Rumah Kewangan Peribadi Maklumat pengesahan untuk CompTIA A + Certification - dummies

Maklumat pengesahan untuk CompTIA A + Certification - dummies

Isi kandungan:

Video: PORTAL PENGESAHAN MAKLUMAT "SEBENARNYA. MY" DILANCAR KKMM [14 MAC 2017] 2024

Video: PORTAL PENGESAHAN MAKLUMAT "SEBENARNYA. MY" DILANCAR KKMM [14 MAC 2017] 2024
Anonim

Pengesahan adalah proses membuktikan identiti seseorang kepada persekitaran rangkaian. Biasanya, pengesahan melibatkan menaip nama pengguna dan kata laluan pada sistem sebelum anda diberikan akses, tetapi anda juga boleh menggunakan biometrik untuk disahkan. Biometrik menggunakan ciri fizikal yang unik, seperti cap jari atau saluran darah dalam retina seseorang, untuk membuktikan identiti seseorang.

Angka ini menunjukkan pembaca cap jari yang digunakan untuk mengimbas cap jari anda semasa log masuk.

Pembaca cap jari adalah contoh biometrik yang digunakan untuk pengesahan.

Inilah pandangan cepat tentang apa yang berlaku apabila anda log masuk ke sistem anda dengan nama pengguna dan kata laluan. Apabila anda menaip nama pengguna dan kata laluan untuk log masuk ke sistem, nama pengguna dan kata laluan itu disahkan berbanding pangkalan data - pangkalan data akaun pengguna - yang mempunyai senarai nama pengguna dan kata laluan yang dibenarkan untuk mengakses sistem. Jika nama pengguna dan kata laluan yang anda taip berada dalam pangkalan data akaun pengguna, anda dibenarkan mengakses sistem. Jika tidak, anda akan mendapat mesej ralat dan tidak dibenarkan mengakses.

Nama pangkalan data akaun yang menyimpan nama pengguna dan kata laluan berbeza, bergantung kepada persekitaran. Dalam rangkaian Microsoft, pangkalan data akaun ialah

Pangkalan Data Direktori Aktif dan berada pada server yang dikenali sebagai pengawal domain (ditunjukkan di sini). Log masuk ke Direktori Aktif dalam persekitaran rangkaian Microsoft. Menjana token akses

Apabila anda log masuk ke persekitaran rangkaian Microsoft, nama pengguna dan kata laluan yang anda taip diletakkan dalam mesej permintaan log masuk yang dihantar kepada pengawal domain untuk disahkan terhadap Pangkalan Data Direktori Aktif. Jika nama pengguna dan kata laluan yang anda taipkan betul, token akses dijana untuk anda.

Tanda akses

adalah sekeping maklumat yang mengenal pasti dan dikaitkan dengan semua yang anda lakukan di komputer dan rangkaian. Token akses mengandungi maklumat akaun pengguna anda dan mana-mana kumpulan yang anda ahli. Apabila anda cuba mengakses sumber di rangkaian, akaun pengguna dan keahlian kumpulan dalam token akses dibandingkan dengan senarai kebenaran suatu sumber. Sekiranya akaun pengguna dalam token akses atau salah satu kumpulan yang terkandung dalam token akses juga terkandung dalam senarai kebenaran, anda diberikan akses kepada sumber tersebut. Jika tidak, anda mendapat mesej yang ditolak akses. Jika anda tidak mempunyai persekitaran rangkaian berasaskan pelayan dan anda hanya menjalankan sistem desktop Windows seperti Windows 8.1, apabila anda log masuk, permintaan log masuk dihantar ke komputer tempatan - ke pangkalan data akaun yang dikenali sebagai pangkalan data Pengurus Akaun Keselamatan (SAM). Apabila anda melog masuk ke pangkalan data SAM, token akses dijana juga, dan ini membantu sistem menentukan fail yang boleh anda akses. Kad pintar

Satu lagi log masuk yang disokong oleh persekitaran rangkaian hari ini ialah penggunaan kad pintar. A

kad pintar

adalah kad kecil seperti kad ATM yang mengandungi maklumat akaun anda. Anda memasukkan kad pintar ke dalam pembaca kad pintar yang disambungkan ke komputer, dan kemudian anda memasukkan PIN (nombor pengenalan peribadi) yang dikaitkan dengan kad pintar. Ini adalah satu contoh untuk mendapatkan persekitaran dengan memaksa seseorang bukan sahaja mempunyai kad tetapi juga tahu PIN. Objek pengesahan lain Apabila melaksanakan sistem pengesahan, anda mempunyai beberapa cara yang berbeza yang anda boleh membuktikan identiti seseorang atau bahawa dia tergolong dalam kemudahan fizikal atau persekitaran. Kaedah yang paling umum untuk mengesahkan seseorang ke dalam sistem adalah dengan nama pengguna dan kata laluan, tetapi item berikut menggariskan beberapa kaedah lain untuk mengesahkan pekerja dan kebanyakannya berkaitan dengan keselamatan fizikal:

Lencana ID:

Persekitaran yang sangat terjamin memerlukan semua kakitangan, termasuk pekerja dan kontraktor, untuk memakai lencana pengenalan pada setiap masa untuk mengenal pasti pekerja tersebut. Lencana ini juga boleh menggunakan warna yang berlainan, yang merupakan bendera yang mengenal pasti bahagian-bahagian yang berlainan bangunan yang pekerja dibenarkan masuk. Beberapa lencana mempunyai jalur magnetik yang menyimpan maklumat pengesahan dan digunakan untuk sapu sebelum mendapat akses ke bangunan.

  • Kekunci kunci: Fob utama adalah peranti perkakasan pengesahan kecil yang menyambung kepada keychain pekerja. Peranti ini digunakan dalam proses pengesahan dengan menghasilkan nombor rawak yang pekerja yang memiliki fob utama mesti memasuki sebagai sebahagian daripada proses pengesahan. Nombor rawak disegerakkan dengan peranti pengesahan. Fob utama juga merupakan alat yang digunakan untuk mendapatkan akses ke bangunan dengan memaksa pekerja menggesek fob utama melewati pengimbas.
  • Lencana RFID: Lencana RFID (ID frekuensi radio) menggunakan frekuensi radio untuk mengemukakan maklumat pengesahan kepada titik akses RFID apabila pekerja menghampiri kemudahan atau kawasan yang berlainan kemudahan tersebut. Manfaat lencana RFID ialah pekerja tidak perlu meleret apa-apa jenis kad kerana isyarat RFID dijemput oleh titik akses. Token
  • OTP: A
  • Token Kata Laluan Satu-Masa (OTP) adalah peranti, juga disebut fob utama, yang digunakan dalam pengesahan dengan menghasilkan nombor rawak yang pengguna membawa token, biasanya dengan keychainnya, akan digunakan bersama kata laluannya. Penapis privasi: Penapis privasi diletakkan pada skrin komputer supaya melihat maklumat pada skrin, anda perlu berada di hadapan skrin. Penapis privasi serupa dalam konsep kepada buta tetingkap yang duduk di atas skrin komputer anda dan menghalang seseorang yang mengintai sekitar anda daripada melihat maklumat di skrin.
  • Jadual kawalan kemasukan: Dalam persekitaran yang selamat dan selamat, anda mungkin mahu mempunyai senarai kawalan kemasukan, yang merupakan senarai orang yang dibenarkan mendapat akses ke kemudahan tersebut. Jadual biasanya duduk di pintu masuk ke bangunan atau di pintu masuk pintu masuk ke kemudahan itu. Biasanya, pekerja menandatangani pelawat dan merekodkan masa yang mereka masukkan dan keluar kemudahannya.
  • Kata laluan yang kuat Sukar untuk dibicarakan tentang pengesahan tanpa bercakap tentang memastikan pengguna membuat kata laluan yang kuat. Kata laluan yang kuat

adalah kata laluan yang sangat sukar bagi penggodam untuk meneka atau retak kerana ia mengandungi campuran huruf besar dan huruf kecil, mengandungi campuran nombor, huruf, dan simbol, dan sekurang-kurangnya lapan aksara panjang. Single sign-on Single sign-on (SSO) adalah istilah pengesahan yang anda harus kenal dengan Peperiksaan A +. SSO adalah prinsip yang harus anda log masuk ke rangkaian dengan nama pengguna dan kata laluan anda dan kemudian diberi akses kepada beberapa sumber yang berbeza seperti fail, pencetak, dan e-mel anda menggunakan nama pengguna dan kata laluan itu. Sebaliknya persekitaran SSO adalah apabila anda perlu membekalkan nama pengguna dan kata laluan untuk setiap sumber yang berbeza yang anda akses. Persekitaran Direktori Microsoft adalah contoh persekitaran log masuk tunggal.

Pengesahan Multifactor

Terdapat teknik yang berbeza yang boleh digunakan untuk mengesahkan ke persekitaran:

Sesuatu yang anda ketahui:

Kaedah pengesahan yang paling biasa adalah memasukkan sesuatu yang anda tahu, seperti PIN atau kata laluan.

  • Sesuatu yang anda miliki: Kaedah pengesahan ini melibatkan pengesahan dengan memiliki objek fizikal dalam simpanan anda, seperti kad debit, kad pintar, atau fob kunci.
  • Sesuatu yang anda adalah: Kaedah pengesahan ini melibatkan pengesahan ke sistem yang mempunyai ciri peribadi diri anda seperti imbasan cap jari, imbasan retina, atau pengecaman suara. Di sinilah biometrik sesuai.
  • Titik utama di sini adalah bahawa dalam persekitaran yang selamat tinggi anda harus menggunakan beberapa teknik pengesahan, yang dikenali sebagai pengesahan multifaktor. Lihatlah mengapa. Sekiranya anda menjatuhkan kad bank anda (sesuatu yang anda ada) di atas tanah dan seseorang mengambilnya, adakah ia akan mendapat akses ke akaun anda? Jawapannya adalah tidak; itu akan menjadi sistem pengesahan yang dahsyat jika bank memberikan akses berdasarkan kepada anda yang memiliki kad bank dalam simpanan anda. Oleh itu bank menggunakan dua faktor pengesahan: Anda perlu mempunyai kad bank (sesuatu yang anda ada) dan kemudian anda mesti menaip PIN (sesuatu yang anda tahu) yang berkaitan dengan kad bank. Memerlukan kedua-dua faktor ini meningkatkan keselamatan senario. Ini dikenali sebagai pengesahan pelbagai faktor - menggunakan lebih daripada satu perkara yang anda tahu, sesuatu yang anda ada, dan sesuatu yang anda ada. Perlu diingatkan bahawa kebanyakan kita log masuk ke rangkaian dengan menaip nama pengguna dan kata laluan, kedua-duanya adalah contoh sesuatu yang kita tahu. Atas sebab ini, teknik pengesahan nama pengguna / kata laluan tidak dianggap pengesahan multifaktor kerana kami hanya menggunakan satu kaedah pengesahan.
Maklumat pengesahan untuk CompTIA A + Certification - dummies

Pilihan Editor

Melindungi Metrik Media Sosial anda dengan Alat Cadangan - dummies

Melindungi Metrik Media Sosial anda dengan Alat Cadangan - dummies

Jika anda telah memulakan jejak sosial metrik media dan menikmati kurniaan data yang kini dapat dilihat, dihidupkan, dan digunakan, anda mungkin tertanya-tanya apa yang mungkin menyebabkan kemurungan! Mudah: kehilangan data. Katakanlah bahawa anda mempunyai masalah tapak atau entah bagaimana kehilangan akses ke tapak atau data anda. Adakah anda mempunyai sandaran anda ...

Laman web baru? Menarik Tumpuan Media Sosial Lalu Lintas dan Meningkat - dummies

Laman web baru? Menarik Tumpuan Media Sosial Lalu Lintas dan Meningkat - dummies

Mana-mana kempen baru, laman web, akaun Twitter, halaman Facebook, atau item lain yang anda ingin ukur dengan metrik media sosial bermula pada sifar. Nombor ini boleh membuat anda merasa seperti anda bercakap dengan tidak sah, bercakap dengan diri anda atau anda tersembunyi dari pandangan. Perasaan ini boleh membawa kepada pengasingan secara keseluruhan ...

Meracuni Google Spider - dummies

Meracuni Google Spider - dummies

Anda sentiasa dapat mencari orang yang ingin menyimpang dari lurus dan sempit. Ya, mereka adalah orang bodoh yang terlibat dalam taktik pengoptimuman berisiko yang bertujuan untuk menggerakkan PageRank secara artifisial, memanipulasi pesanan halaman hasil carian di Google, dan mendapatkan kelebihan yang tidak adil dalam indeks. Google, dengan reputasi yang luar biasa untuk melindungi, ...

Pilihan Editor

Mengukur Pengunjung Lama Menginap di Laman Web Anda - dummies

Mengukur Pengunjung Lama Menginap di Laman Web Anda - dummies

Di laman web anda memberikan wawasan yang penting. Anda boleh memikirkan sama ada pengunjung sedang melihat cepat, kemudian pergi, atau sama ada mereka bertahan lebih lama dan sebenarnya membaca bahan dalam talian anda dengan tujuan untuk mengambil tindakan. Jika majoriti pelawat laman web anda tidak ...

Pemasaran web: Cara Menilai Layouts dengan Peta Haba - dummies

Pemasaran web: Cara Menilai Layouts dengan Peta Haba - dummies

Laman web perniagaan sangat mirip dengan merancang kedai dengan pemasaran produk dalam fikiran. Malah, laman web anda benar-benar adalah kedai - kedai maya di Internet. Rangkaian kedai runcit telah menghabiskan berjuta-juta dolar dalam penyelidikan pasaran, menonton dan mendokumentasikan bagaimana pembeli memasuki kedai, belok kanan atau kiri, dan ...

Analitik web Untuk Menipu Cheat Sheet - dummies

Analitik web Untuk Menipu Cheat Sheet - dummies

Melakukan analisis laman web tidak perlu meletihkan dan intensif masa. Anda boleh meringkaskan prestasi keseluruhan laman web anda dengan cepat - jika anda tahu apa yang perlu dicari. Alat analisis web percuma dan kos rendah boleh membantu anda mengukur kejayaan laman web anda, dan anda boleh menjana perujuk tapak dengan pelbagai cara yang tidak mungkin ...

Pilihan Editor

Cara Memaksimumkan Ruang pada Laman Web - dummies

Cara Memaksimumkan Ruang pada Laman Web - dummies

Terlalu terhad, anda boleh membuat penggunaan kreatif beberapa teknologi di luar sana untuk memaksimumkan antara muka anda. Untuk setiap teknik berikut yang diterangkan, terdapat banyak laman web yang menawarkan sampel kod, forum, dan sumber untuk membantu anda memulakan. Accordions. Antara muka akordion membolehkan ...

Cara Mendapatkan Corak CSS3 Online - dummies

Cara Mendapatkan Corak CSS3 Online - dummies

Mencipta kesan mudah untuk laman CSS3 menggunakan gradien mudah . Walau bagaimanapun, mewujudkan sesuatu yang benar-benar hebat memerlukan masa dan keupayaan artistik. Kebanyakan pemaju benar-benar tidak mempunyai masa atau kemahiran yang diperlukan untuk mencipta sesuatu yang mempesonakan menggunakan CSS3 sahaja (atau CSS3 digabungkan dengan grafik) - di sinilah pereka bermain. Ramai pereka yang membolehkan anda ...

Bagaimana Mengoptimumkan Aplikasi CSS3 dengan Modernizr - dummies

Bagaimana Mengoptimumkan Aplikasi CSS3 dengan Modernizr - dummies

Terdapat banyak pelayar dan versi pelayar yang berbeza gunakan hari ini. Tidak semua daripada mereka adalah optimum untuk CSS3. Inilah tempat Modernizr dimainkan. Pemajunya menyebutnya "perpustakaan JavaScript yang mengesan ciri HTML5 dan CSS3 dalam pelayar pengguna. "Anda menggunakan Modernizr untuk melaksanakan tugas secara pilihan dan memasukkan ciri aplikasi berdasarkan ...