Authn
Requisitos
Confiança
Quão boa é a provar a identidade de uma entidade ?
Quão difícil é de subverter?
Nível de Confiança (Level of Assurance, LoA)
Secretismo
Não divulgação das credenciais utilizadas pelas entidades
Robustez
Impedir ataques às trocas de dados do protocolo
Impedir cenários de DoS interativos
Impedir ataques desligados com dicionários
Simplicidade
Deverá ser tão simples quanto possível para evitar que os utentes escolham simplificações perigosas
Lidar com vulnerabilidades vindas das pessoas
Têm uma tendência natural para facilitar ou para tomarem iniciativas perigosas
Entidades e Modelos de Implantação
Aproximação direta
Apresentar credenciais
Esperar pelo veredicto
Aproximação com desafio-resposta
Obter desafio
Calcular e fornecer uma resposta calculada com base no desafio e nas credenciais
Esperar pelo veredicto
Last updated