No arsenal de tecnologias para uso do controle de acesso vimos que a biometria provê um grau de segurança a mais quando relacionada a autenticação de dois ou três fatores. Além da biometria outras formas como senhas de um único uso (one-time password) e tokens podem ser usadas.
One-time password
One-time password é uma senha que só é [...]
Como vimos o uso de senhas ou mesmo PINs possuem desvantagens que reduzem sua eficácia e o nível real de segurança. Assim sendo a biometria, com o terceiro fator (algo que você é) auxilia dada a maior dificuldade de se burlar a mesma.
O uso da biometria é normalmente encontrado em dois cenários :
Controle de acesso [...]
No controle de acesso é possível identificar duas categorias:
Sistema (system access controls)
Dados (data access controls)
Controles de acesso de sistema
Eles protegem o sistema inteiro e provêem a primeira linha de defesa para os dados contidos no sistema. A proteção destes se dá ao restringirem o acesso ao sistema.
Eles podem prover o AAA mas são mais conhecidos [...]
Uma das 10 áreas importantes que são cobertas no CISSP é o controle de acesso (access control).
Este é a capacidade de permitir ou negar o uso de um objeto (uma entidade passiva tal como um sistema ou arquivo) a um solicitante (uma entidade ativa como uma pessoa ou um processo). O uso é normalmente definido [...]
O mercado de tecnologia de informação possui dezenas de subdivisões e dentre elas a que trata de segurança tem felizmente avançado. Uso o ‘felizmente’ para indicar que a preocupação com segurança, algo que sempre foi necessário mas igualmente ignorado, passa a ter cada vez mais relevância dentro das corporações.
O primeiro sinal de que uma determinada [...]