Аутентификация Способы аутентификации. Идентификация – это предъявление пользователем какого-то уникального, присущего только ему признака- идентификатора.

Презентация:



Advertisements
Похожие презентации
Лекция 20 Авторизация и аутоидентификация. Определение Аутентифика́ция (Authentication) проверка принадлежности субъекту доступа предъявленного им идентификатора;
Advertisements

Smart-Soft Traffic Inspector. Основные возможности Traffic Inspector: комплексное решение для подключения сети или персонального компьютера к сети Интернет.
Администрирование RAS серверов. RAS (Remote Access Server) сервер – это сервер удаленного доступа. Используется для соединения компьютеров по коммутируемым.
Сетевое окружение в операционной системе LINUX Выполнила: Макарова Мария.
Slide Title Безопасность Windows NT Server 4.0 Slide Title Корпоративная сеть Уровни информационной инфраструктуры ПРИЛОЖЕНИЯ СУБД ОС СЕТЕВЫЕ СЛУЖБЫ.
Система усиленной аутентификации по отпечатку пальца.
Сетевые службы Для конечного пользователя сеть это не компьютеры, кабели и концентраторы и даже не информационные потоки, для него сеть это, прежде всего,
Техническое обеспечение образовательного процесса: Cистема учета и регулирования объема потребления внешнего трафика локальной А.А. Букатов, А.Н. Березовский,
Операционная система Назначение и состав. На IBM-совместимых персональных компьютерах используются операционные системы корпорации Microsoft Windows,
Локальная сеть Практическая работа 1 1.IP-адрес уникальный идентификатор устройства (обычно компьютера), подключённого к интернету или локальной сети.
Разработка: Анциферов Алексей Анатольевич, учитель МБОУ «СОШ 26», г. Зима.
Аутентификация и Идентификация. Аутентификация - это процедура, проверяющая, имеет ли пользователь с предъявленным идентификатором право на доступ к ресурсу.
Конфигурация ЛВС (локальные сети одноранговые и с выделенным сервером) По административным отношениям между узлами можно выделить сети с централизованным.
Москва, 2008 ОКБ САПР Если Вам есть что скрывать ОКБ САПР
Операционная система: назначение и состав. Общие сведения На IBM-совместимых персональных компьютерах используются операционные системы корпорации Microsoft.
Пакеты передачи данных Виды сетевых протоколов. В локальной сети данные передаются от одной рабочей станции к другой блоками, которые называют пакетами.
Организация передачи данных в сети. Организация локальных сетей.
Настройка VPN Операционная среда – Windows XP Автор: Смирнов Денис ( С-11 )
П ЕРЕКЛЮЧЕНИЕ ПОЛЬЗОВАТЕЛЕЙ БЕЗ ВЫХОДА ИЗ СИСТЕМЫ.
Учетные записи пользователей и групп Дисциплина «Построение Windows-сетей» Сергеев А. Н. Волгоградский государственный социально-педагогический университет.
Транксрипт:

Аутентификация Способы аутентификации

Идентификация – это предъявление пользователем какого-то уникального, присущего только ему признака- идентификатора.

Аутентификация – это процедура, проверяющая, имеет ли пользователь с предъявленным идентификатором право на доступ к ресурсу.

Специальный модуль операционной системы GINA DLL. GINA означает Graphic Identification and Authentication –

Данный модуль вызывается из процесса Winlogon и отвечает за реагирование на комбинацию Ctrl-Alt-Del, получение от пользователя его идентификатора, передачу его процессу Winlogon для аутентификации, блокировку рабочей станции, переключение пользователей в Windows XP и др.

Интерфейс GINA DLL документирован, и любой желающий может реализовать свой вариант этого модуля в соответствии с собственными потребностями. В дистрибутив Windows входит GINA DLL, реализованная Microsoft, – так называемая MSGINA, которая осуществляет аутентификацию с использованием пароля.

Различные способы аутентификации пользователей в Lan2net NAT Firewall

IP-адрес Пользователь аутентифицируется по IP-адресу. Это самый простой способ аутентификации. Проверяется IP адрес и, если он совпадает с IP адресом, указанным в свойствах пользователя, то трафик считается на этого пользователя и применяются все правила безопасности этого пользователя.

IP + MAC адреса Дополнительно проверяется соответствие IP и MAC адресов. В этом случае используется дополнительная проверка MAC адреса, т.е. физического адреса сетевой карты.

MAC-адрес Проверяется MAC-адрес пользователя. Этот способ обычно используется в том случае, если IP адреса локальной сети раздаются автоматически. Проверяется только адрес MAC, жестко привязанный к конкретной сетевой карте.

Диапазон IP-адресов В этом случае пользователь аутентифицируется по диапазону IP-адресов. Этот способ нужен, если необходимо определить права доступа группе компьютеров или целой сети.

NTLM аутентификация Авторизация производится по логину пользователя NT- домена. Пользователь аутентифицируется с помощью специального приложения - клиента Lan2net NTLM Client. Этот способ используется в случае, когда пользователи работают на различных машинах локальной сети.

Аутентификация по логину и паролю Lan2net Авторизация производится по логину и паролю пользователя, заведенного в Lan2net. Этот способ аналогичен NTLM аутентификации, но в данном случае логин и парль хранятся в базе данных Lan2net. Пользователь аутентифицируется с помощью специального приложения - клиента Lan2net Login Client