Viacfaktorová autentifikácia a AAA služby

 

Totožnosť znamená presnú a správnu identifikáciu sieťových užívateľov, koncových PC, sieťových zdrojov a služieb. Medzi štandardné technológie patria autentifikačné protokoly, alebo prostriedky s jednorázovými prístupovými heslami. Stále významnejšiu úlohu zohrávajú technológie používajúce digitálne certifikáty, dvojzložkovú autentifikáciu, rôzne identifikačné pomôcky ako smart-karty alebo tokeny a adresárové služby. V tejto oblasti je obtiažne ponúkať jednoznačnú technológiu. Riešenie projektu závisí od faktorov ako, akým spôsobom sa pristupuje do siete, aké a koľko je aplikácií, ktoré budú užívatelia zdieľať, aké silné má byť zabezpečenie, aké dodatočné prostriedky sú požadované a nakoľko je účelné ich využiť, aké ďalšie systémy sa v sieťovej prevádzke používajú a ako napr. vedia vzájomne komunikovať.
Na zabezpečenie prístupov sa používajú systémy AAA (Authentification, authorisation). Autentifikácia slúži na rozpoznanie užívateľa. Po jej vykonaní môžu byť užívateľovi pridelené práva na používanie sieťových zdrojov a služieb. Autorizácia určuje, čo môže užívateľ vykonávať, aké operácie a s ktorými dátami sú preňho dostupné. Účtovanie je detailný záznam všetkých činností užívateľa, ktoré vykonával svojím prístupom.
Medzi veľmi žiadané riešenie patrí v tejto oblasti aj SSO (Single Sign On), riešenie, pri ktorom sa jedným dostatočne silným prihlásením užívateľ prihlási do systému a password manager mu zabezpečí prihlásenie do všetkých aplikácií, aj keď v nich má nadefinované rozdielne heslá.
Implementujeme technológie firiem CISCO, RSA, Swivel, Entrust príp. iných známych firiem.


  Naspäť na technológie