You are viewing an old version of this page. View the current version.

Compare with Current View Page History

Version 1 Next »

Useimmiten käyttäjien hallinta käyttöjärjestelmissä perustuu käyttäjätunnuksiin, ryhmiin ja niille annettuihin käyttöoikeuksiin. Käyttöoikeudet useimmiten annetaan roolien kuten "ylläpitäjä", "käyttäjä", "Sisällönhaltija" jne perusteella.

Salasanojen hallinnointi

Yksi keskeisiä asioita käyttäjän tunnistuksessa on salasana. Muussa kuin  automaatiojärjestelmässä on ehdottoman tärkeää että käyttäjien salasanat a.) vanhenevat riittävän usein, b.) vaaditaan riittävän monipuolinen salasana. Nämä molemmat toiminnot ovat hallinnoitavissa salasanoja ylläpitävän palvelun asetuksissa.

Automaatiojärjestelmät ovat huomattavasti suljetumpia järjestelmiä kuin julkisessa verkossa tai siihen kytköksissä olevat työasemat, esimerkiksi toimiston työasemat. Näinollen automaatiojörjestelmissä usein näkee käytetättävän yhteisiä ylläpito yms salasanoja yksilöllisten salasanojen ja tunnusten sijaan. Ratkaisu on toisaalta ymmärrettävä järjestelmän luonteen kannalta ja sen kannalta mutta toisaalta se asettaa haasteita tietoturvan suhteen koska yhteisillä tunnuksilla on varsin hankala jäljittää, kuka teki ja mitä ongelman sattuessa. Toisaalta automaatiojärjestelmien käyttäjähallintaa suunniteltaessa tulee varmistaa että salasanapolitiikka ei missään tilanteessa lukitse ylläpitäjää ulos järjestelmästä.

Vahva autentikointi

Uudelleenkäytettävät salasanat ovat useimmiten osoittautuneet tietoturvaltaan riittämättömiksi automaatiojärjestelmien tarpeisiin; niiden murtaminen on lyhyellä tähtäimellä hyvin yksinkertaista. Vahvassa autentikoinnissa käytetään useimmiten jatkuvasti vaihtuvaa, tokeniin perustuvaa salasanaa joka on jokaisella kirjautumiskerralla eri. Käyttäjä saa salasanan omalta hallussaan olevalta älykortilta joka luo joka kirjautumiselle uuden salasanan.

 

Käyttäjätilien hallinta ja autentikointiin käytettäviä teknologioita

Useimmissa teollisuuslaitoksissa julkiseen verkkoon kytköksissä olevien koneiden käyttäjätunnukset ja salasanat hallinnoidaan keskitetysti. Tähän on olemassa useita eri tapoja joista yleisimpinä Kerberos ja LDAP.

 

  • No labels
You must log in to comment.