Authn
Last updated
Last updated
Quão boa é a provar a identidade de uma entidade ?
Quão difícil é de subverter?
Nível de Confiança (Level of Assurance, LoA)
Não divulgação das credenciais utilizadas pelas entidades
Impedir ataques às trocas de dados do protocolo
Impedir cenários de DoS interativos
Impedir ataques desligados com dicionários
Deverá ser tão simples quanto possível para evitar que os utentes escolham simplificações perigosas
Têm uma tendência natural para facilitar ou para tomarem iniciativas perigosas
Apresentar credenciais
Esperar pelo veredicto
Obter desafio
Calcular e fornecer uma resposta calculada com base no desafio e nas credenciais
Esperar pelo veredicto