Single Sign-On в RS-Bank V.6
О внедрении технологии аутентификации пользователей Single Sign-On.
Авторы
Тэги
Тематические рубрики
Предметные рубрики
В этом же номере:
Резюме по документу**
ЭТА ИХ ОСОБЕННОСТЬ НАХОДИТ МАССОВОЕ ВОПЛОЩЕНИЕ В СТИКЕРАХ С ПАРОЛЯМИ,
НАКЛЕЕННЫХ НА МОНИТОРЫ, И ТОЛЬКО В СУРОВОМ ЧЕЛЯБИНСКЕ ЛИСТОЧЕК С ПАРОЛЕМ КЛАДУТ ПОД КЛАВИАТУРУ. <...> 6, РЕЗУЛЬТАТОМ ЧЕГО СТАЛО ВНЕДРЕНИЕ ТЕХНОЛОГИИ АУТЕНТИФИКАЦИИ
ПОЛЬЗОВАТЕЛЕЙ SINGLE SIGNON, О КОТОРОЙ ПОЙДЕТ РЕЧЬ В ЭТОЙ СТАТЬЕ.
мином Single Sign-On приключилась
та же история. <...> Если собеседник го-
ворит об «однократном входе» или
«технологии единого входа», то слу-
шатель может довольно долго не до-
гадываться, о чем идет речь, пока
его не посетит озарение: «А, SSO! <...> Сергей Ветров
Ведущий аналитик аналитического
отдела Департамента банковского ПО
RS-Bank
омпактная и яркая мощ-
ность современного английского
языка весьма часто не находит адек-
ватного отражения в древней могу-
чести великого русского, порождая в
переводе странные и неудобные
словесные конструкции. <...> Вот и с тер-
К
Понятие и принципы SSO
Каждый пользователь информаци-
онной среды, критичной с точки зре-
ния безопасности, участвует в ис-
полнении предусмотренных в ней
процедур безопасности. <...> Одна из
процедур — аутентификация, под-
тверждение подлинности пользова-
теля — требует от последнего спо-
собом, недоступным другим пользо-
вателям, тем паче нарушителям,
удостоверить рабочую среду в том,
что он тот человек, за которым в ней
закреплены определенные полномо-
чия. <...> В тумане академичности ска-
занного скрывается простое и всем
привычное дело — ввод пароля, ко-
торый должен быть известен только
его владельцу. <...> В развитой информационной сре-
де может работать множество при-
ложений, требующих от пользовате-
ля аутентификации. <...> Созданные раз-
ными производителями, они обычно
никак не сопряжены друг с другом по
процедурам аутентификации. <...> Вот и
приходится пользователю вводить
пароли при входе в каждое из них,
причем за день это может происхо-
дить десятки раз. <...> Некоторые прило-
жения имеют параноидальные пра-
вила контроля качества пароля, дру-
гие сами предлагают вместо пароля
бессмысленный <...>
** - вычисляется автоматически, возможны погрешности
Похожие документы: