Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Uudelleenkäytettävät salasanat ovat useimmiten osoittautuneet tietoturvaltaan riittämättömiksi automaatiojärjestelmien tarpeisiin; niiden murtaminen on lyhyellä tähtäimellä hyvin yksinkertaista. Vahvassa autentikoinnissa käytetään useimmiten jatkuvasti vaihtuvaa, tokeniin perustuvaa salasanaa joka on jokaisella kirjautumiskerralla eri. Käyttäjä saa salasanan omalta hallussaan olevalta älykortilta joka luo joka kirjautumiselle uuden salasanan.

 

...

Autentikointiin käytettäviä teknologioita

Useimmissa teollisuuslaitoksissa julkiseen verkkoon kytköksissä olevien koneiden käyttäjätunnukset ja salasanat hallinnoidaan keskitetysti, näinollen myös kirjautuminen järjestelmiin tapahtuu keskitetysti. Tähän on olemassa useita eri tapoja joista yleisimpinä Kerberos ja LDAP. 

Tapoja käyttäjätunnusten ja salasanojen hallintaan on useita mutta automaatiomaailmassa yksi yleisimmjistä on Microsoftin kehittämä Active Directory. Rakenteeltaan AD on järjestelmä joka käyttäjätunnusten lisäksi sisältää tietoa verkon resursseista sekä verkkoon kytketyistä laitteista.