Isi kandungan:
- Apabila anda log masuk ke persekitaran rangkaian Microsoft, nama pengguna dan kata laluan yang anda taip diletakkan dalam mesej permintaan log masuk yang dihantar kepada pengawal domain untuk disahkan terhadap Pangkalan Data Direktori Aktif. Jika nama pengguna dan kata laluan yang anda taipkan betul, token akses dijana untuk anda.
- kad pintar
- Lencana ID:
- Pengesahan Multifactor
- Sesuatu yang anda ketahui:
Video: PORTAL PENGESAHAN MAKLUMAT "SEBENARNYA. MY" DILANCAR KKMM [14 MAC 2017] 2024
Pengesahan adalah proses membuktikan identiti seseorang kepada persekitaran rangkaian. Biasanya, pengesahan melibatkan menaip nama pengguna dan kata laluan pada sistem sebelum anda diberikan akses, tetapi anda juga boleh menggunakan biometrik untuk disahkan. Biometrik menggunakan ciri fizikal yang unik, seperti cap jari atau saluran darah dalam retina seseorang, untuk membuktikan identiti seseorang.
Angka ini menunjukkan pembaca cap jari yang digunakan untuk mengimbas cap jari anda semasa log masuk.
Pembaca cap jari adalah contoh biometrik yang digunakan untuk pengesahan.Inilah pandangan cepat tentang apa yang berlaku apabila anda log masuk ke sistem anda dengan nama pengguna dan kata laluan. Apabila anda menaip nama pengguna dan kata laluan untuk log masuk ke sistem, nama pengguna dan kata laluan itu disahkan berbanding pangkalan data - pangkalan data akaun pengguna - yang mempunyai senarai nama pengguna dan kata laluan yang dibenarkan untuk mengakses sistem. Jika nama pengguna dan kata laluan yang anda taip berada dalam pangkalan data akaun pengguna, anda dibenarkan mengakses sistem. Jika tidak, anda akan mendapat mesej ralat dan tidak dibenarkan mengakses.
Pangkalan Data Direktori Aktif dan berada pada server yang dikenali sebagai pengawal domain (ditunjukkan di sini). Log masuk ke Direktori Aktif dalam persekitaran rangkaian Microsoft. Menjana token akses
Apabila anda log masuk ke persekitaran rangkaian Microsoft, nama pengguna dan kata laluan yang anda taip diletakkan dalam mesej permintaan log masuk yang dihantar kepada pengawal domain untuk disahkan terhadap Pangkalan Data Direktori Aktif. Jika nama pengguna dan kata laluan yang anda taipkan betul, token akses dijana untuk anda.
Tanda aksesadalah sekeping maklumat yang mengenal pasti dan dikaitkan dengan semua yang anda lakukan di komputer dan rangkaian. Token akses mengandungi maklumat akaun pengguna anda dan mana-mana kumpulan yang anda ahli. Apabila anda cuba mengakses sumber di rangkaian, akaun pengguna dan keahlian kumpulan dalam token akses dibandingkan dengan senarai kebenaran suatu sumber. Sekiranya akaun pengguna dalam token akses atau salah satu kumpulan yang terkandung dalam token akses juga terkandung dalam senarai kebenaran, anda diberikan akses kepada sumber tersebut. Jika tidak, anda mendapat mesej yang ditolak akses. Jika anda tidak mempunyai persekitaran rangkaian berasaskan pelayan dan anda hanya menjalankan sistem desktop Windows seperti Windows 8.1, apabila anda log masuk, permintaan log masuk dihantar ke komputer tempatan - ke pangkalan data akaun yang dikenali sebagai pangkalan data Pengurus Akaun Keselamatan (SAM). Apabila anda melog masuk ke pangkalan data SAM, token akses dijana juga, dan ini membantu sistem menentukan fail yang boleh anda akses. Kad pintar
Satu lagi log masuk yang disokong oleh persekitaran rangkaian hari ini ialah penggunaan kad pintar. A
kad pintar
adalah kad kecil seperti kad ATM yang mengandungi maklumat akaun anda. Anda memasukkan kad pintar ke dalam pembaca kad pintar yang disambungkan ke komputer, dan kemudian anda memasukkan PIN (nombor pengenalan peribadi) yang dikaitkan dengan kad pintar. Ini adalah satu contoh untuk mendapatkan persekitaran dengan memaksa seseorang bukan sahaja mempunyai kad tetapi juga tahu PIN. Objek pengesahan lain Apabila melaksanakan sistem pengesahan, anda mempunyai beberapa cara yang berbeza yang anda boleh membuktikan identiti seseorang atau bahawa dia tergolong dalam kemudahan fizikal atau persekitaran. Kaedah yang paling umum untuk mengesahkan seseorang ke dalam sistem adalah dengan nama pengguna dan kata laluan, tetapi item berikut menggariskan beberapa kaedah lain untuk mengesahkan pekerja dan kebanyakannya berkaitan dengan keselamatan fizikal:
Lencana ID:
Persekitaran yang sangat terjamin memerlukan semua kakitangan, termasuk pekerja dan kontraktor, untuk memakai lencana pengenalan pada setiap masa untuk mengenal pasti pekerja tersebut. Lencana ini juga boleh menggunakan warna yang berlainan, yang merupakan bendera yang mengenal pasti bahagian-bahagian yang berlainan bangunan yang pekerja dibenarkan masuk. Beberapa lencana mempunyai jalur magnetik yang menyimpan maklumat pengesahan dan digunakan untuk sapu sebelum mendapat akses ke bangunan.
- Kekunci kunci: Fob utama adalah peranti perkakasan pengesahan kecil yang menyambung kepada keychain pekerja. Peranti ini digunakan dalam proses pengesahan dengan menghasilkan nombor rawak yang pekerja yang memiliki fob utama mesti memasuki sebagai sebahagian daripada proses pengesahan. Nombor rawak disegerakkan dengan peranti pengesahan. Fob utama juga merupakan alat yang digunakan untuk mendapatkan akses ke bangunan dengan memaksa pekerja menggesek fob utama melewati pengimbas.
- Lencana RFID: Lencana RFID (ID frekuensi radio) menggunakan frekuensi radio untuk mengemukakan maklumat pengesahan kepada titik akses RFID apabila pekerja menghampiri kemudahan atau kawasan yang berlainan kemudahan tersebut. Manfaat lencana RFID ialah pekerja tidak perlu meleret apa-apa jenis kad kerana isyarat RFID dijemput oleh titik akses. Token
- OTP: A
- Token Kata Laluan Satu-Masa (OTP) adalah peranti, juga disebut fob utama, yang digunakan dalam pengesahan dengan menghasilkan nombor rawak yang pengguna membawa token, biasanya dengan keychainnya, akan digunakan bersama kata laluannya. Penapis privasi: Penapis privasi diletakkan pada skrin komputer supaya melihat maklumat pada skrin, anda perlu berada di hadapan skrin. Penapis privasi serupa dalam konsep kepada buta tetingkap yang duduk di atas skrin komputer anda dan menghalang seseorang yang mengintai sekitar anda daripada melihat maklumat di skrin.
- Jadual kawalan kemasukan: Dalam persekitaran yang selamat dan selamat, anda mungkin mahu mempunyai senarai kawalan kemasukan, yang merupakan senarai orang yang dibenarkan mendapat akses ke kemudahan tersebut. Jadual biasanya duduk di pintu masuk ke bangunan atau di pintu masuk pintu masuk ke kemudahan itu. Biasanya, pekerja menandatangani pelawat dan merekodkan masa yang mereka masukkan dan keluar kemudahannya.
- Kata laluan yang kuat Sukar untuk dibicarakan tentang pengesahan tanpa bercakap tentang memastikan pengguna membuat kata laluan yang kuat. Kata laluan yang kuat
adalah kata laluan yang sangat sukar bagi penggodam untuk meneka atau retak kerana ia mengandungi campuran huruf besar dan huruf kecil, mengandungi campuran nombor, huruf, dan simbol, dan sekurang-kurangnya lapan aksara panjang. Single sign-on Single sign-on (SSO) adalah istilah pengesahan yang anda harus kenal dengan Peperiksaan A +. SSO adalah prinsip yang harus anda log masuk ke rangkaian dengan nama pengguna dan kata laluan anda dan kemudian diberi akses kepada beberapa sumber yang berbeza seperti fail, pencetak, dan e-mel anda menggunakan nama pengguna dan kata laluan itu. Sebaliknya persekitaran SSO adalah apabila anda perlu membekalkan nama pengguna dan kata laluan untuk setiap sumber yang berbeza yang anda akses. Persekitaran Direktori Microsoft adalah contoh persekitaran log masuk tunggal.
Pengesahan Multifactor
Terdapat teknik yang berbeza yang boleh digunakan untuk mengesahkan ke persekitaran:
Sesuatu yang anda ketahui:
Kaedah pengesahan yang paling biasa adalah memasukkan sesuatu yang anda tahu, seperti PIN atau kata laluan.
- Sesuatu yang anda miliki: Kaedah pengesahan ini melibatkan pengesahan dengan memiliki objek fizikal dalam simpanan anda, seperti kad debit, kad pintar, atau fob kunci.
- Sesuatu yang anda adalah: Kaedah pengesahan ini melibatkan pengesahan ke sistem yang mempunyai ciri peribadi diri anda seperti imbasan cap jari, imbasan retina, atau pengecaman suara. Di sinilah biometrik sesuai.
- Titik utama di sini adalah bahawa dalam persekitaran yang selamat tinggi anda harus menggunakan beberapa teknik pengesahan, yang dikenali sebagai pengesahan multifaktor. Lihatlah mengapa. Sekiranya anda menjatuhkan kad bank anda (sesuatu yang anda ada) di atas tanah dan seseorang mengambilnya, adakah ia akan mendapat akses ke akaun anda? Jawapannya adalah tidak; itu akan menjadi sistem pengesahan yang dahsyat jika bank memberikan akses berdasarkan kepada anda yang memiliki kad bank dalam simpanan anda. Oleh itu bank menggunakan dua faktor pengesahan: Anda perlu mempunyai kad bank (sesuatu yang anda ada) dan kemudian anda mesti menaip PIN (sesuatu yang anda tahu) yang berkaitan dengan kad bank. Memerlukan kedua-dua faktor ini meningkatkan keselamatan senario. Ini dikenali sebagai pengesahan pelbagai faktor - menggunakan lebih daripada satu perkara yang anda tahu, sesuatu yang anda ada, dan sesuatu yang anda ada. Perlu diingatkan bahawa kebanyakan kita log masuk ke rangkaian dengan menaip nama pengguna dan kata laluan, kedua-duanya adalah contoh sesuatu yang kita tahu. Atas sebab ini, teknik pengesahan nama pengguna / kata laluan tidak dianggap pengesahan multifaktor kerana kami hanya menggunakan satu kaedah pengesahan.