Zusammenfassung der Ressource
Aplicaciones de Autenticación
- Aplicaciones
- Time-based One Time Password
- La contraseña de un único uso basada en el tiempo es un método
más complejo que consiste en contraseña que solo se pueda utilizar
una vez e irá cambiando con el tiempo.
- Redes Sociales
- Whatsapp
- La implementación de lo que saben
+ lo que se tienen en Whatsapp ha
sido ampliado hasta poder recibir
una llamada desde un servidor
donde te describe el código caracter
por caracter.
- Implementación Twitter
- Para ellos necesitas ingresar un usuario y contraseña
disponibles y completar el rompecabezas con algún
dispositivo (móvil) para validarte.
- Token
- Es una cadena de
caracteres con un
significado coherente en
la progamación. Son
conocimos como
componentes Léxicos.
- Aplicaciones O-Auth
- Al momento de que los
usuarion soliciten algún dato
mediante una aplicacion
externa, las aplicaciones
deben autenticarlos.
- Filtros Servlet HTTP
- Se incorporan en la version
2.3 de servlets. Intercepta la
invocación antes de llevar al
servlet,
- Por Programa
- La aplicación coteja la contraseña
con su sistema de control para los
usuarios, por lo que se deben basar
en protocolos seguros como HTTPS
(SSL),
- Basado en Formularios
- Únicamente esta definica la
servlets y debe ser implementada
en combinacion con HTTPS (Secure
Socket Layer) ya que, no es segura
por si sola.
- HTTP
- HTTP Client
- Es sin duda lo más
seguro disponible
hasta el momento,
ya que, se basa en
mecaniscos de claves
públicas (PKI), en
donde requieren que
una clave generada
por un organismo de
certificación
autorizado.
- Digest
- La version 1.1 de HTTP viene
con Digest incorporado. Es un
poco más complicado que la
básica porqu ela codificación
es en base al timestamp que
se genera por el servidor al
momento de la petición.
- Autentificación
- Proceso para confirmar algo
como legitimo (real). Intento de
verificar la identidad digital del
remitente.
- Tipos de Autenticación Básicos
- Características del usuario
- Voz/ Escritura/ Huellas/ Patrones
- Poseído
- Cédula/ Smartcard/ Token/ Dongle
- Basado en un sistema de Tickets
- Kerberos
- Conocido.
- Password/Passphrase
- Kerberos
- Es un Servicio de autenticacion
- Funciona con
- (AS) Autenticacion SErver
- (TGS) Ticket Granting SEver
- (SS) Service Server
- Objetivo General
- Toda compañia debe asegurar lo mas
cerca al 100%, que sus productos/
servicios solo pueden ser utilizados
por los usuarios titulares que
utilizarán los mismos.
- Objetivos Especificos
- Autenticacion de Usuarios
- Validacion de Credenciales