Foruma hoş geldin 👋, Ziyaretçi

Forum içeriğine ve tüm hizmetlerimize erişim sağlamak için foruma kayıt olmalı ya da giriş yapmalısınız. Foruma üye olmak tamamen ücretsizdir.

İki faktörlü kimlik doğrulama

bullvar_katip

Administrator
Katılım
21 Mayıs 2024
Mesajlar
532,105
İki faktörlü kimlik doğrulama patenti 1984 alınmış bir teknolojidir. Kullanıcı kimliklerini saptama yarayan bu teknoloji iki farklı bileşenden oluşmaktadır.Bileşenler kullanıcının bildiği veya sahip olduğu veya kullanıcıya bağlı, kullanıcıdan bağımsız düşünülemeyen bir şey olabilir. Authenticator olarak geçen mobil uygulamalar ile optimize çalışabilen kullanıcı güvenligi arttırmaya yarayan ve birçok alternatifi bulunan bir güvenlik sistemidir. Günlük hayattan en güzel örnek olarak ATM'lerden para çekme işlemidir. Doğru kombinasyonu olan bir banka kartı (kullanıcının sahip olduğu bir şey) ve bir PİN (kullanıcının bildiği bir şey) banka işlemlerinizi gerçekleştirmenizi sağlar. İki faktörlü kimlik doğrulama, yemleme, kötü amaçlı yazılımlar ve kart manyetiğindeki bilgilerin çalınması gibi modern tehditlere karşı zayıftır. İki faktörlü kimlik doğrulama çok faktörlü kimlik doğrulama yöntemi türüdür. Bileşenler İki faktörlü kimlik doğrulama, yetkisiz bir kişinin, yetki için gereken faktörlerin hepsini ele geçiremeyeceği üzerine kurulmuştur. Bir yetkilendirme denemesinde, eksik veya yanlış temin edilen herhangi bir bileşen varsa yetkilendirme istenilen varlığa erişim yetkisi alınamaz (bir binaya veya veriye gibi). iki faktörlü yetkilendirme şeması bunları içerebilir: Kullanıcın sadece kendisinin sahip olduğu bir fiziksel nesne olabilir. Örnek olarak USB bellek, banka kartı, anahtar gibi. Kullanıcının sadece kendisinin bildiği bir bilgi olabilir. Örnek olarak kullanıcı adı - şifre, PİN kodu gibi. Kullanıcının fiziksel karakteristiği olabilir. Örnek olarak parmak izi, göz, ses, yazma hızı gibi. Mobil Cihazlar ile İki Faktörlü Kimlik Doğrulama Kullanıcının sahip olduğu bir şey kullanmadaki en büyük çekince kullanılan faktörün her zaman taşınabilir olması gerekliliğidir. Eğer bu faktör çalınırsa ve kaybedilirse kullanıcının yetkilendirilmesi mümkün olmaz. Bu tür faktörlerin tedarik edilmesi veya yenilenmesi de bir masraf oluşturmaktadır. Bütün bunlar düşünüldüğünde, güvenlik için kullanılabilirlikten ödün vermemiz gerekmektedir. Mobil cihazlar ile iki faktörlü kimlik doğrulama kullanılabilirliği arttırabilmek için geliştirilmiştir. Bu yöntem cep telefonları, tablet ve akıllı telefonlar gibi mobil cihazları "kullanıcın sadece kendisinin sahip olduğu bir fiziksel nesne" faktörü olarak kullanmaktadır. Eğer kullanıcı kendini yetkilendirmek istiyorsa, kullanıcının kişisel giriş lisansı (kullanıcın sadece kendisinin bildiği bir bilgi ) ve buna ek olarak tek seferlik kullanılabilen, sayılardan oluşan dinamik bir kod kullanması gerekir. Bu kod, kullanıcın mobil cihazına SMS veya başka özel bir uygulamadan (e-posta gibi) kullanıcıya iletilir. Bu yöntemin avantajı, kullanıcılar mobil cihazlarının her zaman yanlarında taşıdığını düşünürsek. ek olarak başka bir varlık taşıma gerekliliğinin olmamasıdır. Bazı profesyonel iki faktörlü kimlik doğrulama çözümleri kullanıcılar için her zaman geçerli bir şifre sağlar. Eğer kullanıcı şifresini kullanmış ise bu otomatik olarak silinir ve sistem kullanıcın mobil cihazına yeni bir şifre gönderir ve bu yeni şifre istenilen zaman aralığında girilirse sistem bunu otomatik olarak değiştirir. Bu mobil cihazlarda kalan eski şifrelerin kullanılmamasını sağlar. Güvenliğe ek olarak yanlış girilen şifrelerin sayısı tutulabilir ve kullanıcıyı yanlış girilen şifre sayısına göre bloke edebilir. Avantajları: Başka taşınılabilir bir varlığa ihtiyaç yoktur, bunun yerine genellikle kullanıcılar tarafından sürekli taşınan mobil cihazlar kullanılır. Şifreler sürekli yenilendiğinden ve eski şifreler geçersiz kılındığından dinamik olarak oluşturulduğundan, statik olarak oluşturulan şifrelerden daha güvenlidir. İzin verilen denemelerin belli bir limitinin olması, yetkisi olmayan kişilerden gelen saldırıların riskini azaltır. Konfigürasyon tanımlanması kolay olması kullanım kolaylığı sağlar Dezavantajları: Yetkilendirme gerektiğinde, mobil cihaz mutlaka kullanıcın yanında olmalıdır. Eğer mobil cihaz kullanılabilir durumda değilse veya alınan şifreyi gösterecek durumda değilse (şarj bitmesi, İnternet bağlantısının olmaması veya telefonun çekmemesi gibi) yetkilendirme gerçekleştirilemez. Kullanıcı mobil cihazı bilgilerini (telefon numarasını) yetkilendirme için mutlaka paylaşmak zorundadır, bu kişisel güvenliğin azalması ve spam potansiyelini artmasına neden olur. Kullanıcıya gönderilen şifreler (SMS ile) güvenli olmayabilir. Şifre üçüncü bir şahıs tarafından, şifre iletimi sırasında araya girerek çalıunabilir. İletilen şifre hemen gelmeyebilir ve yetkilendirmede gecikmeye neden olabilir. Hesap kurtarma işlemi sıklıkla mobil cihazlar ile iki faktörlü kimlik doğrulamayı göz ardı eder. Mobil cihazlar çalınabilir, çalan kişiye kullanıcının hesaplarına giriş yapabilir. Zaralı yazılımlar ile kullanıcı bilgileri mobil cihazlardan çalınabilir. Mobil Cihazlar ile iki Faktörlü Kimlik Doğrulama ile İlgili Gelişmeler Mobil cihazlardaki iki faktörlü doğrulamada ki araştırmalar; ikinci faktörün uygulanabileceği fakat kullanıcıya engel teşkil etmeyeceği yönünde. Sürekli kullanılan ve geliştirilen mobil donanımlar (GPS, mikrofon gibi) sayesinde ikinci faktör kullanımı daha güvenilir hale gelmiştir. Örnek olarak kullanıcının bulunduğu bölgedeki ortamın sesini mobil cihaz ile kaydedip bunu aynı yerde bilgisayardan yapılan ses kaydı ile karşılaştırıp yapılan kimlik doğrulaması daha etkili ve güvenilir olur. Bu ayrıca kimlik doğrulama için gereken zamanı ve eforu azaltmasına yardımcı olur. Kaynakça Kategori:Bilgisayar güvenliği Kategori:Gözetim
 

Tema özelleştirme sistemi

Bu menüden forum temasının bazı alanlarını kendinize özel olarak düzenleye bilirsiniz.

Zevkine göre renk kombinasyonunu belirle

Tam ekran yada dar ekran

Temanızın gövde büyüklüğünü sevkiniz, ihtiyacınıza göre dar yada geniş olarak kulana bilirsiniz.

Izgara yada normal mod

Temanızda forum listeleme yapısını ızgara yapısında yada normal yapıda listemek için kullanabilirsiniz.

Forum arkaplan resimleri

Forum arkaplanlarına eklenmiş olan resimlerinin kontrolü senin elinde, resimleri aç/kapat

Sidebar blogunu kapat/aç

Forumun kalabalığında kurtulmak için sidebar (kenar çubuğunu) açıp/kapatarak gereksiz kalabalıklardan kurtula bilirsiniz.

Yapışkan sidebar kapat/aç

Yapışkan sidebar ile sidebar alanını daha hızlı ve verimli kullanabilirsiniz.

Radius aç/kapat

Blok köşelerinde bulunan kıvrımları kapat/aç bu şekilde tarzını yansıt.

Foruma hoş geldin 👋, Ziyaretçi

Forum içeriğine ve tüm hizmetlerimize erişim sağlamak için foruma kayıt olmalı ya da giriş yapmalısınız. Foruma üye olmak tamamen ücretsizdir.

Geri