12.07.2015 Views

CES 2004 - Vitajte na stránkach www.einsty.hostujem.sk

CES 2004 - Vitajte na stránkach www.einsty.hostujem.sk

CES 2004 - Vitajte na stránkach www.einsty.hostujem.sk

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

I N F O W A R EBezpeèný prístup k údajom v poèítaèiÚlohou tohto príspevku je opísa stav pri riešeníbezpeènej autentifikácie pouívate¾a. Charakterizujemerôzne spôsoby autentifikácie, ktoré majúby jednoducho portabilné a predovšetkým bezpeènépre uloené informácie. Ich vyuitie by maloby univerzálne pre rôzne platformy a operaènésystémy vrátane systému Linux.Autentifikácia je overenie identity pouívate¾a.V súèasnosti sa pouívajú <strong>na</strong>sledujúce spôsoby: pouívate¾<strong>sk</strong>é meno a (statické) heslo autentizaèný kalkulátor èipová karta (Smart Cart) a USB token biometrické snímaèe (odtlaèky prstov, oèná rohovka...)POUÍVATE¼SKÉ MENO A HESLOV súèasnosti ide asi o <strong>na</strong>jèastejší spôsob autentifikácie.Medzi nevýhody tejto metódy patrí to, epouívatelia si zvolia heslá, ktoré mono hneïuhádnu – rodné èíslo, dátum <strong>na</strong>rodenia, meno die-aa. Èasto sa volia aj slová zo slovníka (<strong>na</strong>pr.strom, auto). Heslá sa tie dajú odchyti <strong>na</strong> úrovniklávesnice alebo odpozorova pri ich zadávaní pouívate¾om.AUTENTIZAÈNÝ KALKULÁTORAutentizaèný kalkulátor je silný nástroj <strong>na</strong> generovaniejednorazových dy<strong>na</strong>mických hesiel. Prístupovéheslo kalkulátor generuje a po zadaní PIN (Perso<strong>na</strong>lIdentification Number), èím je generovanéheslo chránené proti neoprávnenému pouitiu pristrate kalkulátora, prípadne jeho odcudzení. Týmtospôsobom mono eliminova väèšinu nevýhod predchádzajúcejmetódy.Jed<strong>na</strong> z hlavných nevýhod kalkulátora je všakabsencia prídavnej pamäte, v ktorej by sa dali ulo-i ïalšie informácie, potrebné <strong>na</strong> dodatoènú kontrolu.V prípade, e sa nevyaduje uschovávanieinformácií pre autentifikáciu alebo šifrovanie, monotúto metódu poui.USB tokenÈIPOVÁ KARTA A USB TOKENVysoký stupeò bezpeènosti autentifikácie sa dosahujepomocou èipovej karty (Smart Card) alebopomocou USB tokenu. Tieto zariadenia generujúa uchovávajú jedineèné a nereprodukovate¾né informácie.Jedineènos je daná tým, e iba majite¾tohto zariadenia pozná PIN, pomocou ktorého sadá zariadenie plne pouíva. Pri strate sa teda nedázneui bez z<strong>na</strong>losti PIN.Èipová kartaObidve zariadenia majú podobnú konštrukciu.Väèšinou obe obsahujú mikroprocesor a pamä.V mikroprocesore sú implementované kryptografickéfunkcie, ktoré umonia vygenerova potrebnéšifrovacie k¾úèe (verejné aj súkromné) a uloi ichdo pamäte. Len od ve¾kosti pamäte závisí, ko¾ko vygenerovanýchšifrovacích k¾úèov mono <strong>na</strong> kartuuloi. Dáta vygenerované a uloené <strong>na</strong> karte junikdy neopustia a tým sa zabráni monosti ich zneuitianeoprávnenou osobou.Hlavným rozdielom medzi nimi je spôsob, akýmsa pripájajú k poèítaèu. USB token sa pripája pomocourozhrania USB a èipová karta potrebuje <strong>na</strong> pripojeniek poèítaèu èítaèku èipových kariet. Èipovákarta sa však dá poui <strong>na</strong> viac úèelov: môe slúi ako identifikaèná karta, ak sa <strong>na</strong> òuvytlaèí fotografia uívate¾a (preukaz zamest<strong>na</strong>nca,vodiè<strong>sk</strong>ý, obèian<strong>sk</strong>y preukaz...), existujú tzv. kombinované karty, ktoré majú <strong>na</strong>vyšeaj magnetický prúok, a tak ich mono pouiaj v èítaèkách magnetických kariet (dochádzka,stravovanie...),2/<strong>2004</strong> PC REVUE 131

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!