
© 2008, Vietnam-Korea Friendship IT College
CHỨNG THỰC –
CHỨNG THỰC –
PHÂN QUYỀN
PHÂN QUYỀN
Authentication - Authorization

© 2008, Vietnam-Korea Friendship IT College
Chứng thực người dùng
Chứng thực người dùng:
Là quá trình thiết lập tính hợp lệ của người dùng
trước khi truy cập thông tin trong hệ thống.
Thường sử dụng phương pháp chung là
username/password
Database
user
password

© 2008, Vietnam-Korea Friendship IT College
Chứng thực người dùng
username/password
CHAP
Kerberos
Password dùng 1 lần
Thẻ password (Token password)
Chứng chỉ (Certificates)
Sinh trắc học
Kết hợp nhiều phương pháp

© 2008, Vietnam-Korea Friendship IT College
Username/Password
Là loại chứng thực phổ biến nhất
Truyền username/password đến Server
Ví dụ
Dial-up
`
Security Server
user
password

© 2008, Vietnam-Korea Friendship IT College
Username/Password
Các vấn đề
Thời gian duy trì
Thay đổi mật khẩu thường xuyên hay không?
Có nguy cơ bị lấy mất
Keyloggers
Phần mềm: theo dõi phím bấm
Phần cứng: thiết bị gắn giữa bàn phím và CPU để
theo dõi phím bấm