Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Automaatiojärjestelmät ovat huomattavasti suljetumpia järjestelmiä kuin julkisessa verkossa tai siihen kytköksissä olevat työasemat, esimerkiksi toimiston työasemat. Näinollen automaatiojörjestelmissä usein näkee käytetättävän yhteisiä ylläpito yms salasanoja yksilöllisten salasanojen ja tunnusten sijaan. Ratkaisu on toisaalta ymmärrettävä järjestelmän luonteen kannalta ja sen kannalta mutta toisaalta se asettaa haasteita tietoturvan suhteen koska yhteisillä tunnuksilla on varsin hankala jäljittää, kuka teki ja mitä ongelman sattuessa. Toisaalta automaatiojärjestelmien käyttäjähallintaa suunniteltaessa tulee varmistaa että salasanapolitiikka ei missään tilanteessa lukitse ylläpitäjää ulos järjestelmästä.

Vahva

...

tunnistus

Uudelleenkäytettävät salasanat ovat useimmiten osoittautuneet tietoturvaltaan riittämättömiksi automaatiojärjestelmien tarpeisiin; niiden murtaminen on lyhyellä tähtäimellä hyvin yksinkertaista. Vahvassa autentikoinnissa käytetään useimmiten jatkuvasti vaihtuvaa, tokeniin perustuvaa salasanaa joka on jokaisella kirjautumiskerralla eri. Käyttäjä saa salasanan omalta hallussaan olevalta älykortilta joka luo joka kirjautumiselle uuden salasanan.

...