Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
opsspi / Уч. пособие по МСС.doc
Скачиваний:
544
Добавлен:
15.03.2015
Размер:
2.53 Mб
Скачать

11.6. Пять наиболее важных технологий в области информационной безопасности

11.6.1. Usb-токены для аутентификации

Работа с паролями - это настоящий кошмар! Сотрудники их забывают, администраторы рвут на себе волосы, чтобы не пропал ни один пароль, а если он окажется записанным на клочке бумаги, то это способно привести к инфаркту любого эксперта по безопасности. Многие организации уже сейчас используют для аутентификации токены и смарт‑карты, что позволяет им решать даже нестандартные задачи безопасности, но с другой стороны, эта технология еще находится на стадии становления. Сегодня на рынке можно найти множество USB‑токенов от разных производителей. Любой такой токен легко помещается на цепочке с ключами и позволяет обойтись без считывателей, которые должны быть установлены на каждом компьютере или точке доступа в сеть. Пользователю достаточно подсоединить токен, ввести PIN‑код, и он сразу получает доступ к сетевым ресурсам.

У USB‑токенов есть и другие достоинства. Во-первых, они позволяют следить за активностью пользователя на протяжении всего сеанса работы, а не только на этапе аутентификации. Это позволяет получать более детальные данные о действиях пользователя и ограничить доступ к запрещенным ресурсам. Во‑вторых, возможность использования различных кодов позволяет администраторам более гибко управлять доступом к файлам и приложениям.

Наконец, многие устройства используют одновременно закрытые ключи и сертификаты, обеспечивая, таким образом, основу для двухфакторной аутентификации. Одно устройство открывает доступ к локальной сети, Интернет, VPN‑сети – пользователю достаточно иметь лишь само устройство и PIN‑код. Для доступа к различным учетным записям может использоваться технология однократной аутентификации, которая исключает необходимость в каждом случае вводить имя пользователя, пароль и т. д.

11.6.2. Встроенные средства биометрии

Сейчас уже трудно говорить о биометрии как о новой технологии. Эксперты по безопасности уже с 80‑х годов предсказывают отмирание паролей, но до сих пор этого еще не произошло. При этом многие производители компьютеров, в числе которых Lenovo, Fujitsu, Toshiba, Dell, HP и Sony, успели поймать волну и, как и многие, переходят на использование биометрических средств аутентификации. Этому также способствует прогресс в области микроэлектроники и миниатюризация электронных устройств. По данным нью-йоркской консалтинговой компании International Biometric Group, объемы рынка биометрических считывателей в период с 2006 по 2010 вырастут вдвое, и годовой оборот составит $5,74 млрд. Главным фактором здесь является стремительный рост продаж портативных компьютеров.

Встроенные считыватели отпечатков пальцев обеспечивают дополнительный уровень безопасности, напрямую связывая отпечаток с системой BIOS(базовая система ввода/вывода – программа, которая находится в ПЗУ компьютера и исполняется при включении питания). Такая технология обеспечивает более высокий уровень безопасности системы. Некоторые компьютеры, к числу которых относятся ряд моделей из линейки Lenovo ThinkPad, позволяют зашифровывать и расшифровывать данные путем авторизации по отпечатку пальца. Такие компьютеры представляют собой новое эволюционное звено относительно привычных понятий аутентификации и управления учетными данными.