La contraseña de un único uso basada en el tiempo es un método
más complejo que consiste en contraseña que solo se pueda utilizar
una vez e irá cambiando con el tiempo.
Redes Sociales
Whatsapp
La implementación de lo que saben
+ lo que se tienen en Whatsapp ha
sido ampliado hasta poder recibir
una llamada desde un servidor
donde te describe el código caracter
por caracter.
Implementación Twitter
Para ellos necesitas ingresar un usuario y contraseña
disponibles y completar el rompecabezas con algún
dispositivo (móvil) para validarte.
Token
Es una cadena de
caracteres con un
significado coherente en
la progamación. Son
conocimos como
componentes Léxicos.
Aplicaciones O-Auth
Al momento de que los
usuarion soliciten algún dato
mediante una aplicacion
externa, las aplicaciones
deben autenticarlos.
Filtros Servlet HTTP
Se incorporan en la version
2.3 de servlets. Intercepta la
invocación antes de llevar al
servlet,
Por Programa
La aplicación coteja la contraseña
con su sistema de control para los
usuarios, por lo que se deben basar
en protocolos seguros como HTTPS
(SSL),
Basado en Formularios
Únicamente esta definica la
servlets y debe ser implementada
en combinacion con HTTPS (Secure
Socket Layer) ya que, no es segura
por si sola.
HTTP
HTTP Client
Es sin duda lo más
seguro disponible
hasta el momento,
ya que, se basa en
mecaniscos de claves
públicas (PKI), en
donde requieren que
una clave generada
por un organismo de
certificación
autorizado.
Digest
La version 1.1 de HTTP viene
con Digest incorporado. Es un
poco más complicado que la
básica porqu ela codificación
es en base al timestamp que
se genera por el servidor al
momento de la petición.
Autentificación
Proceso para confirmar algo
como legitimo (real). Intento de
verificar la identidad digital del
remitente.
Tipos de Autenticación Básicos
Características del usuario
Voz/ Escritura/ Huellas/ Patrones
Poseído
Cédula/ Smartcard/ Token/ Dongle
Basado en un sistema de Tickets
Kerberos
Conocido.
Password/Passphrase
Kerberos
Es un Servicio de autenticacion
Funciona con
(AS) Autenticacion SErver
(TGS) Ticket Granting SEver
(SS) Service Server
Objetivo General
Toda compañia debe asegurar lo mas
cerca al 100%, que sus productos/
servicios solo pueden ser utilizados
por los usuarios titulares que
utilizarán los mismos.