Krüptokontseptsioon
- Lokaalsed IT-spetsialistid peaksid kaughooldust jälgima. Isegi kui kaughooldust
____________________________________________________________________
- M 5.34 Ühekordsed paroolid
M 5.34 Ühekordsed paroolid
Algatamise eest vastutavad: infoturbespetsialist, administraator
Rakendamise eest vastutavad: administraator
Võrkudes, kus paroole edastatakse krüpteerimata, on võimalik neid lihtsalt teada
saada.
Peale selle võivad teostus- või protokollivead operatsioonisüsteemides ja
rakendustarkvaras viia ka krüpteeritud paroolide kompromiteerimiseni.
Seetõttu on soovitatav kasutada ühekordseid paroole, mis tuleb pärast kasutamist välja
vahetada. Ühekordseid paroole saab luua nii tarkvara kui riistavara abiga.
Ühekordsete paroolide kasutamisel peab kasutaja ühekordse parooli IT-süsteemil või
tokenil looma või sisse lugema nimekirjast, mis on loodud välisel IT-süsteemil ja mida