Andmeturve konspekt / kokkuvõte
Mitte kasutada sõna "autoriseerimine", kuna on olemas täpsemad vasted.
Autentimismeetodid
· Teadmuspõhised - saab meelde jätta; võimalik neid andmeid kellelegi teisele edasi anda.
Luku kombinatsioon - mehaaniline lukk
Parool
PIN-kood
Krüptovõti - pikk ja keeruline kombinatsioon, tavaliselt pähe ei õpita
Isikuandmed - nõrk autentimismeetod; kasutatakse harva, kuna neid andmeid teavad
teisedki ning eeldab, et ründaja ei tea isiku kohta midagi
...
· Esemelised - kloonitavad, lihtsasti edasi antavad
Luku võti
Magnet- või kiipkaart
Infrapunamärk - RFID tag
· Biomeetrilised - ei saa mugavalt edasi anda, sobib ainult vahetu kontakti korral, üle võrgu
saab võltsida
Sõrmejälg - tänapäeval piisab fotoaparaadiga eemalt pildistamisest
Silma iiris
Hääl
DNA
Neid saab parema turvalisuse eemärgil omavahel kombineerida: kiipkaart + PIN-kood
Autentimisprotsess
· Ühepoolne - üks ütleb teisele: "Minu parool on ****