Autentiseringsbeskyttelsesmetoden bestemmes av enten
kommunikasjonsmekanismen eller
Innstillinger i applikasjonen, serveren eller systemet seg selv.
Her er et sammenbrudd:
* Kommunikasjonsmekanisme: Dette refererer til den underliggende protokollen som brukes til kommunikasjon. For eksempel:
* https (http over tls/ssl): Tilbyr kryptering og autentisering ved hjelp av digitale sertifikater, og sikrer sikker kommunikasjon.
* ssh (sikkert skall): Bruker offentlig nøkkelkryptografi for autentisering og kryptering, og gjør ekstern tilgang sikker.
* Kerberos: En nettverksgodkjenningsprotokoll som ofte brukes i bedriftsmiljøer, og gir sterk autentisering og autorisasjon.
* SAML (Sikkerhetspåstandsmarkeringsspråk): Brukes til utveksling av autentiserings- og autorisasjonsdata mellom systemer.
* applikasjon, server eller systeminnstillinger: Disse innstillingene definerer hvordan applikasjonen, serveren eller systemet håndterer autentisering. Dette inkluderer:
* Autentiseringsmetoder: Passordbasert, multifaktorautentisering (MFA), biometrisk autentisering, etc.
* Retningslinjer for tilgangskontroll: Definere hvem som kan få tilgang til hvilke ressurser og med hvilke tillatelser.
* Sikkerhetsprotokoller: Implementering av spesifikke sikkerhetstiltak som hastighetsbegrensning, inngangsvalidering og inntrengingsdeteksjon.
Derfor er autentiseringsbeskyttelsesmetoden en kombinasjon av både kommunikasjonsmekanisme og spesifikke applikasjons-/systeminnstillinger. Den valgte mekanismen dikterer det grunnleggende sikkerhetsfundamentet, mens innstillingene ytterligere avgrenser og forbedrer sikkerhetsstillingen.