LINUX.ORG.RU
ГолосованияГолосования (не подтверждено)

Какой единый метод аутентификации в интранет лучше? (пример в конце каждого варианта ответа)


0

1
★★★★★

Последнее исправление: svu (всего исправлений: 2)

Единые методы ненужны, т.к. ущерб от «взломов» будет многократ больше.

Andru ★★★★
()

«По старинке» надежнее. Хотя, на ssh пароли вводить не нужно, если авторизацию по ключам не запретили.

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Eddy_Em

Напомню всем, что речь идёт об интранет, то есть о внутренних сервисах организации супротив интернет-сервисов.

Да, и логин/пароль - всё-таки самый ненадёжный метод, ибо инфраструктуру Kerberos или несимметричного шифрования хрен сломаешь. Да и от челов не зависит.

DRVTiny ★★★★★
() автор топика
Ответ на: комментарий от isden

>а где вариант «Глобальные службы единого входа [Google]»?

Так ведь ПРИМЕР. В заголовке написано.

DRVTiny ★★★★★
() автор топика
Ответ на: комментарий от Guest_now

Электронные карты - типа электронный ключ с сертификатом внутри? Или какие?

DRVTiny ★★★★★
() автор топика

я за глобальную анонимность

derlafff ★★★★★
()
Ответ на: комментарий от Eddy_Em

ну при желании можно поставить комплексную систему (сетчатка, особенности строения черепа, голос). все упирается только в деньги :)

isden ★★★★★
()
Ответ на: комментарий от isden

Можно еще и видеокамеру перед монитором поставить, чтобы «морду» опознавала :) Т.е. пришел на работу, в глаз тебе посветил сканер сетчатки, потом кладешь руку на сканер отпечатка ладони и система выходит изо «сна». Тем временем распознавалка лица следит, не отошел ли ты от компьютера, и если отошел - автоматом включается блокировка экрана. Если хочешь попасть на какой-нибудь сетевой сервис после прохождения полной аутентификации, та же распознавалка лица через какой-нибудь эдакий pam-модуль дает тебе доступ безо всяких вводов паролей...

Правда, то, что я описал, сильно смахивает на работу какого-нибудь сверхсекретного объекта :)

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от tensai_cirno

Ну и смарт-карты соответсвенно.

PS У делла ноуты со встраиваемыми в корпус смарткарт ридерами. :-)

tensai_cirno ★★★★★
()
Ответ на: комментарий от Black_Shadow

>Kerberos и NTLM - разные вещи
Ура, нашёлся человек, который это написал! :)
Да, разные.

DRVTiny ★★★★★
() автор топика
Ответ на: комментарий от Eddy_Em

При соприкосновении с мышью и клавиатурой, находящиеся там нано-иглы берут анализ ДНК. Глобально и надежно.

petrosyan ★★★★★
()

> в интранет

Пофиксите же, ну.

А так

Глобальные службы единого входа [OpenID]


Только когда я там хотел зарегаться, не нашел на офф сайте ничего.

bsdfun ★★★★★
()
Ответ на: комментарий от KDE41user

Что фиксить-то? Я что написал, то и имею в виду. Именно по этой причине я бы не стал всё же внутри компании использовать OpenID.

DRVTiny ★★★★★
() автор топика

Господа, давайте не забывать всё же, что единый вход для веб-приложений - это прежде всего удобство сотрудников, а не мера обеспечения тотальной секьюрности, которая действительно зачастую не слишком актуальна. Речь идёт именно о том, чтобы в оптимале Маша или Петя, единожды авторизовавшись со своей рабочей станции, больше не вводили никаких чудесных логинов и паролей нигде. При этом не стоит забывать о том, что на обычной парольной авторизации ключ клином тоже не сошёлся Всё-таки когда входишь по токену, а токен - личная вещь, то его и спереть не так-то просто даже при большом желании - в особенности если предварительно рассказать сотруднику, что будет за оставленный на рабочем стол или прямо в гнезде USB-порта ключ.

DRVTiny ★★★★★
() автор топика
Ответ на: комментарий от KDE41user

Да, сорри, не в то сообщение ткнул :)

DRVTiny ★★★★★
() автор топика
Ответ на: комментарий от Ramen

доступ только на авторизационную страничку гугла можно открыть.

isden ★★★★★
()

kerberos + смарткарты/биометрия, за остальное расстреливать.

val-amart ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.