Zusammenfassung der Ressource
Modelo STORK: Calidad en el aseguramiento de la autenticación
- Niveles de calidad en el aseguramiento de la autenticación
- 4 niveles
- 1: ningún o mínimo aseguramiento
- Credenciales que se aceptan sin verificación
- 2:bajo aseguramiento
- Validación de que se trata de personas y cierta garantía en la entrega
- 3: aseguramiento sustancial
- Registro con alta certeza y credenciales electrónicas
robustas
- 4: alto aseguramiento
- Registro presencial al menos 1 vez + certificado hw
critpto
- Construir la calidad
- 5 factores
- Del proceso de registro y entrega de la credencial
- Calidad de la identificación
- Presencia física o no, verificación
de datos, validez de la aserción...
- Calidad del proceso de entrega de credenciales
- Presencial, correo electrónico, postal, descarga web..
- Calidad de la entidad que otorga credenciales
- Entidad gubernamental o privada, tipo de
supervisión
- De la autenticación electrónica
- Tipo y robustez de la credencial
- Usuario y contraseña, lista de contraseñas. OTP,
certificados..
- Seguridad del mecanismo de autenticación
- Protección frente a suplantación de identidad