Obsahuje:
  • všechny e-ziny od 9/1999
  • celou databázi NEWS
  • soutěže 2000-2011
  • další články a BONUSY

Security - News

http://crypto-world.info

Crypto - News | Security - News

08 / 2009
Vybrali pro vás: TR - Tomáš Rosa, JP - Jaroslav Pinkava, PV - Pavel Vondruška, VK - Vlastimil Klíma

Šifrování dat mýt? zbavené (2)

28.08.2009
Nedalo mi to, musím upozornit na zase jeden matoucí výklad. Pan Kvíz zjevn? p?iliš dob?e nechápe pojem certifikát (správn?ji digitální certifikát, ale to ješt? lze odpustit), co tento obsahuje a k ?emu vlasn? digitální certifikát slouží:

„certifikát je velmi d?ležitý identifika?ní prvek a jeho zneužití se p?ímo nabízí, je bezpe?n?jší jej p?ímo generovat (nebo alespo? uložit) na ?ipové kart? nebo USB tokenu, které využívají vícefaktorovou autentizaci. Certifikát je pak na tokenu chrán?n zpravidla PINem a voliteln? také biometrickými údaji“

„p?íslušný certifikát na tokenu umožní p?ihlášení do OS“

Poznámka: V prost?edí, ve kterém je digitální certifikát používán, je t?eba, aby byl dostupný, slouží k ov??ení soukromého klí?e (a tento musí být velice pe?liv? chrán?n). Zneužití certifikátu v tomto prost?edí - to je nesmysl. P?ihlášení se také provádí nikoliv pomocí certifikátu, nýbrž pomocí klí?e.
Zdroj: http://securityworld.cz/securityworld/sifrovani-dat-mytu-zbavene-2-1875
Autor: JP


<<- novější - Flash cookies - forenzní analýza, úvod
Americký NIST vydal dva drafty - starší ->>
Design: Webdesign