身份驗證和身份管理
基礎知識:
身份管理:
認證:
秘密:你知道的、你擁有的
常見的最佳實踐機制:
活動記錄;
連續登入失敗後鎖定
授權系統整合
功能:
密碼/令牌重置
帳戶恢復
週期性變化
密碼強度
聯合身份識別系統:
用於 "單點登錄",允許從已知系統連接到系統
OpenID:
用於聯合身份驗證
第三方通過使用用戶已經擁有的帳戶對用戶進行身份驗證
例如:exchange.intermedia.net 可用於電子郵件
OAuth:
可以通過API交換的訪問
憑證管理
基礎知識:
X.509憑證:
X.509 數位憑證:
版本號:X.509標準的版本
序列號:唯一編號,一個證書加一個CA
簽名算法:Hash ALG
發行者:有關CA的訊息
有效期:有效使用日期訊息
主題:證書所有者
公鑰
證書用法:證書的批准用法
擴充:附加資料
單點登錄
身份驗證後重用憑證,而無需再次重新登入
儲存在應用程式外部的憑證
分享訊息的方法:
Kerberos
安全聲明標記語言(SAML)
風險與目標之間的平衡(方便用戶使用)
流量控制