Russian Frisco - Русский Сан Франциско
Найди свое счастье, служба знакомств на RussianAmerica.COM
. Russian America Top
Russian Frisco News. Новости на Русском Сан ФранцискоNews Russian Frisco - Events. События и Афиша на Русском Сан ФранцискоEvents Russian Frisco Yellow Pages. Жёлтые страницы Русского Сан ФранцискоYellow Pages Russian Frisco Classfieds. Объявления на Русском Сан ФранцискоClassifieds Russian Frisco Dating. Знакомства на Русском Сан ФранцискоDating Russian Frisco Forum. Дискуссионный клуб Русского Сан ФранцискоForum Russian Frisco Chat. Чат на Русском Сан ФранцискоChat
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
Последние новости со всего мира.
 
NEWS CENTRAL >> Hi-Tech >> Интернет

Интернет

Двухфакторная аутентификация
2:40AM Monday, Jun 7, 2004
Чем больше сайтов используют парольную защиту, тем изобретательнее становятся методы воровства паролей, которые применяют хакеры. Традиционная система "логин-пароль", очевидно, требует усовершенствования. Например, шведский банк Nordea PLC раздает пользователям услуг онлайн-банкинга специальные скрэтч-карты, на которых отпечатано 50 кодов, сгенерированных банковской криптосистемой. Чтобы войти в личный раздел на сайте, пользователь должен ввести национальный ID-номер (вроде нашего номера паспорта) и PIN-код из 4 символов, а также один из 50-ти кодов, отпечатанных на карте. Таким образом, карты хватает на 50 сеансов связи с банком. Как только последний код использован - банк автоматически высылает клиенту новую карточку с кодами.

Это лишь один способ так называемой двухфакторной аутентификации, которая все чаще используется в системах, где требуется повышенная защита.

Обычная связка "логин-пароль" не удовлетворяет современным требованиям к защите транзакций. Эксперты все чаще высказывают мнение, что пароль - это конструкция из прошлого, весьма несовершенная и неудобная в использовании. Человеческий мозг не приспособлен к работе с множеством длинных паролей и PIN-кодов. К сожалению, ему гораздо проще запомнить комбинацию "1234", чем "kR7bw1Eq2W", хотя второй пароль гораздо качественнее. Десятки паролей второго типа запомнить практически невозможно, и поэтому на рынке появились даже специальные программы, которые хранят множество паролей в зашифрованном виде. Например, Symantec Norton Password Manager. Но такие программы тоже защищены одним-единственным мастер-паролем, утеря которого станет катастрофой.

Узнать же чужой пароль не составляет никакого труда. Для этого существует множество методов: кейлоггеры, которые записывают все нажатия клавиш (такие программы часто устанавливаются в интернет-кафе); программы для подбора несложных паролей; специальные вирусы; сайты, которые предлагают пользователю зарегистрироваться с одной целью - узнать его пароль и т.д.

Двухфакторная аутентификация лишена всех вышеперечисленных недостатков, и потеря пароля не является критичной. Кроме использования одноразовых паролей. Есть и другие варианты для усовершенствования парольной защиты. Например, некоторые компании раздают своим сотрудникам специальные электронные устройства или карточки, которые на основе базового пароля "на лету" генерируют временные пароли в зависимости от времени входа в систему. Таким образом, хакеру недостаточно знания пароля, чтобы войти в систему, да и потеря устройства ничего ему не даст, потому что он не знает пароль пользователя, чтобы ввести его в устройство.

Например, в настоящее время MasterCard тестирует подобную систему в Великобритании, Германии и Бразилии. Пользователь проводит смарт-картой по специальному кард-ридеру и вводит свой PIN-код, после чего получает одноразовый пароль, который принимают нескольких десятков компаний, включая Office Max и British Airways.

Системы биометрической аутентификации действуют по тому же принципу, но только один или оба пароля заменяются отпечатком пальца или изображением сетчатки глаза.

Несмотря на очевидную эффективность двухфакторной аутентификации, она до сих пор не получила должного распространения даже в банках. "Они боятся сделать первый шаг, потому что не хотят, чтобы клиенты ушли в другие банки, где сервис проще", - говорит Авива Литан (Avivah Litan), аналитик Gartner.

Проблема еще и в том, что внедрение систем двухфакторной аутентификации - это довольно дорогостоящее удовольствие, стоимость которого пока что превышает ущерб от мошенничества даже в банковской сфере. Кроме того, пользователь легко запутается в десятках скрэтч-карточек, если каждый сервис введет подобную систему защиты. Поэтому рынок ждет, когда будет разработан единый стандарт на двухфакторную аутентификацию, и можно будет использовать одно и то же устройство/карточку для генерации паролей на всех сайтах. Например, Nordea и другие скандинавские банки уже начали сотрудничать с государственными ведомствами с целью разработки такой универсальной системы. Аналогичная работа ведется в рамках международного проекта Liberty Alliance.

Рано или поздно пользователи станут более серьезно относиться к безопасности в интернете, по мере того как их жизнь, работа и финансовые транзакции будут все больше перемещаться в Сеть. "Чем больше добра в доме, тем лучший замок ты поставишь на дверях", - приводит аналогию Роберт Чезнат (Robert Chesnut), вице-президент по безопасности интернет-компании eBay.

Вебпланета
« « Вернуться       Далее » »
Другие новости по теме
  • Российские хакеры предлагают заказные атаки на сайты
  • Российских хакеров обвинили в создании вируса Korgo
  • Пиратские Windows XP не получат долгожданный Service Pack 2
  • Новый Windows-червь ворует номера кредиток
  • Microsoft представила 10 версию Windows Media Player
  • Microsoft получила патент на изобретение двойного щелчка мышью
  • Японская девочка зарезала одноклассницу из-за сообщения на сайте
  • Совет Федерации разрабатывает закон об Интернете
  • Google обновила систему поиска для корпоративных сетей
  • Специальные программы вычислят любителей интернет-рефератов по всему миру
  • Новые данные о популярности браузеров
  • Китай запрещает онлайновые игры
  • Власти Зимбабве начинают войну с кибердиссидентами
  • HotLog изучает свою аудиторию
  • Специалисты отмечают бум интернет-аудитории газет
  • Sun объединяется с Fujitsu и Siemens, чтобы сокрушить IBM и HP

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Hardware, SoftNews
 
Читайте также:

В интернете продали город

Network Associates получила антиспаммерский патент

Сети американского правительства уязвимы


Передача mp3-файла через Интернет стала уголовно наказуемой

В Китае силами добровольцев создается бесплатная Интернет-энциклопедия



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
 
Russian Boston Russian LA Holostyak.com Рейтинг@Mail.ru © 2024 RussianAMERICA Holding
All Rights Reserved • Contact