Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 634840)
Контекстум
Руконтекст антиплагиат система
Банковские технологии  / №10 2012

Single Sign-On в RS-Bank V.6 (80,00 руб.)

0   0
Первый авторВетров
ИздательствоМ.: ПРОМЕДИА
Страниц5
ID322851
АннотацияО внедрении технологии аутентификации пользователей Single Sign-On.
УДК004.41/.42
Ветров, С. Single Sign-On в RS-Bank V.6 / С. Ветров // Банковские технологии .— 2012 .— №10 .— С. 53-57 .— URL: https://rucont.ru/efd/322851 (дата обращения: 27.04.2024)

Предпросмотр (выдержки из произведения)

Если собеседник го ворит об «однократном входе» или «технологии единого входа», то слу шатель может довольно долго не до гадываться, о чем идет речь, пока его не посетит озарение: «А, SSO! <...> Вот и с тер К Понятие и принципы SSO Каждый пользователь информаци онной среды, критичной с точки зре ния безопасности, участвует в ис полнении предусмотренных в ней процедур безопасности. <...> Одна из процедур — аутентификация, под тверждение подлинности пользова теля — требует от последнего спо собом, недоступным другим пользо вателям, тем паче нарушителям, удостоверить рабочую среду в том, что он тот человек, за которым в ней закреплены определенные полномо чия. <...> Созданные раз ными производителями, они обычно никак не сопряжены друг с другом по процедурам аутентификации. <...> И вполне по человечески можно понять, когда пароль записывается на листочек и прячется или, напротив, вывешива ется на видное место для постоян ного использования. <...> Общемировая практика борьбы с безответственным поведением пользователей традиционно опира ется на двух китов: увольнение и SSO. банковские технологии 102012 53 Новости с. <...> 26—31 Что касается SSO, то его идея до статочно очевидна. <...> В идеале аутентификация нужна всего один раз: при первом входе в рабочую среду в начале дня с однимединст венным паролем. <...> Интеграция процедур аутенти фикации рабочих приложений в ра бочую среду. <...> В самом деле, при вхо де в операционную систему и корпо ративную сеть пользователь уже прошел весьма сложную и надежную процедуру аутентификации. <...> Поло жительный эффект для безопаснос ти здесь косвенный: пользователи, хочется надеяться, заставят себя запомнить единственный пароль, а не запишут его на листок. <...> Зато нега тивный эффект может оказаться вполне конкретным: если единст венный пароль пользователя станет известен нарушителю, он разом по лучит доступ во всю рабочую среду, включая критичные приложения. <...> Применение протокола <...>