Meccanismi di autenticazione - PowerPoint PPT Presentation

1 / 10
About This Presentation
Title:

Meccanismi di autenticazione

Description:

Title: Lezione Statale Subject: Portali Internet Author: Marco Zamperini Last modified by: mariano maponi Created Date: 3/22/2000 12:03:31 PM Document presentation format – PowerPoint PPT presentation

Number of Views:54
Avg rating:3.0/5.0
Slides: 11
Provided by: Marco391
Category:

less

Transcript and Presenter's Notes

Title: Meccanismi di autenticazione


1
Meccanismi di autenticazione
  • basati su qualcosa che lutente "conosce"
  • _ una password
  • basati su qualcosa che lutente "ha"
  • _ una carta intelligente o qualunque altro tipo
    di chiave di accesso
  • basati su qualcosa che lutente "è"
  • _ impronte digitali, timbro vocale o la lettura
    della retina (biometriche)

2
Lautenticazione con password
  • è la più utilizzata
  • maggiore semplicità
  • ma esistono alcuni problemi
  • scarsa cultura della sicurezza
  • possibilità che la password venga "carpita"

3
Login, identificatore di accesso
  • uninformazione di solito un nome_utente che
    serve a identificare un utente della rete o di un
    servizio.
  • essa viene inserita, di solito insieme alla
    parola chiave (password), per garantire il
    riconoscimento e lautenticazione dellutente da
    parte del servizio della rete.

4
Scarsa cultura della sicurezza
  • non è raro vedere password scritte su post-it
    attaccati sul monitor
  • scelta di password banali come ad esempio date di
    nascita, nomi comuni, parole presenti nel
    dizionario e combinazioni delle precedenti
  • esistono dei sistemi automatici che cercano di
    forzare il sistema provando ad esaurimento
    password banali

5
scarsa cultura della sicurezza
6
scarsa cultura della sicurezza
7
Cultura della sicurezza
  • una password non banale è composta di lettere,
    numeri e caratteri non alfanumerici come i segni
    di punteggiatura, senza un particolare
    significato, ed è lunga almeno otto caratteri

8
Una buona password
9
Problema - password "carpita"
  • sbirciando da sopra la spalla di chi digita la
    password
  • login spoofing - presentando una schermata
    identica a quella utilizzata dal sistema
    operativo per richiedere la password
  • sniffing di rete - registrando le password che
    vengono trasmesse in chiaro attraverso la rete -
    quando si inserisce una password, è sempre
    necessario verificare che il canale utilizzato
    sia sicuro.

10
Web Quest 02 password migliori
  • Create una password forte che voi siate in grado
    di ricordare che abbia un punteggio alto, nella
    seguente pagina web
  • http//www.securitystats.com/tools/password.php
Write a Comment
User Comments (0)
About PowerShow.com