Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 634942)
Контекстум
Руконтекст антиплагиат система
Банковские технологии  / №7 2013

Трехфакторная аутентификация: повышение уровня доверия (80,00 руб.)

0   0
Первый авторСанин
ИздательствоМ.: ПРОМЕДИА
Страниц2
ID324235
АннотацияО важнейших проблемах и основных направлениях реализации современных систем аутентификации.
УДК004.41/.42
Санин, А. Трехфакторная аутентификация: повышение уровня доверия / А. Санин // Банковские технологии .— 2013 .— №7 .— С. 62-63 .— URL: https://rucont.ru/efd/324235 (дата обращения: 02.05.2024)

Предпросмотр (выдержки из произведения)

26—32 Трехфакторная аутентификация: повышение уровня доверия стоящие системы ИБ. <...> В настоящей статье мы рассмотрим важные про блемы и основные направления дей ствия в данной сфере. <...> Мир меняется и мы вместе с ним Александр Санин Компания «Аванпост» цифровых технологий. <...> Информаци онные системы непрерывно услож няются, в них вращается все больше критически важной, конфиденциаль ной информации. <...> И без преувеличе ния можно сказать, что сегодня для любой компании хищение, потеря или искажение этой информации — серьезный удар, который предприя тие может и не пережить. <...> Естественно, вопросы идентифика ции и аутентификации пользователей становятся в ряд наиболее актуаль ных. <...> Ведь успешно выдавая себя за легитимного пользователя, злоумы шленник получает доступ к информа ционному богатству, обходя дорого М ы живем в век тотальных Если вспомнить что было лет пят надцать назад, то мы увидим, с чего начинались современные системы аутентификации. <...> Все они базирова лись на таком простом и понятном механизме, как логин и пароль. <...> Пара логин/пароль была краеугольным камнем, на котором основывалась идентификация и аутентификация во всех информационных системах. <...> Со временем риски стали расти, и при вычный подход перестал удовлетво рять. <...> Так появилось понятие двух факторной аутентификации, и на смену принципу «Я знаю секрет (па роль), поэтому я именно тот, за кого себя выдаю» пришел новый: «Я знаю секрет (пароль или ПИНкод) и к тому же у меня есть уникальный физичес кий идентификатор (токен, смарт карта и т. п.), поэтому я именно тот, за кого себя выдаю». <...> Именно появ ление этого второго фактора в рам ках процесса аутентификации в свое время стало большим шагом вперед, позволившим вновь вывести досто верность аутентификации на нужный уровень — с точки зрения рисков ин формационной безопасности. <...> Сегодня мы наблюдаем серьезный и быстрорастущий тренд по тотально му переходу к модели <...>