The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Сетевая кроссплатформенная аутентификация в гетерогенных сет..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Сетевая кроссплатформенная аутентификация в гетерогенных сет..."  
Сообщение от the_skif (ok) on 23-Мрт-09, 16:01 
Нужна помощь. Требуется информация (как можно больше, желательно со ссылками) на существующие системы аутентификации для анализа.

Я веду разговор о системах вида: авторизуешься на одном компьютере (или сервере) и разблокируешь (или сам получаешь доступ) ко всем (или в зависимости от политики или других параметров части) компьютерам сети.

Поясню на примере: Допустим Вы преподаватель в комп классе. Пока вы не пришли и не всунули спец-флеху в свой комп, доступа у детей к компьютерам не будет.

Этот пример довольно конкретен, а инфу я ищу про более абстрагированные системы.

В идеале нужны системы , которые одновременно:
1) Кроссплатформенные (То есть компьютер с которого проводится аутентификация может быть с любой ОС)
2) Для работы в гетерогенных сетях (то есть не должна зависеть от архитектуры и ОС компьютеров, находящихся в сети и к которым получаешь доступ)
3) Умеющие работать с электронными ключами (Смарт-карты, ЮСБ-ключи, Обычные флешки с ключевой информацией и тд)

Но я понимаю что это слишком идеальная система, так что приму инфу про все существующие системы, даже если они не проходят по описанным выше пунктам.

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Сетевая кроссплатформенная аутентификация в гетерогенных сет..."  
Сообщение от the_skif (ok) on 23-Мрт-09, 16:04 
То есть kerberos, PAM, Rutoken, HASP и так далее - это то, что мне нужно
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Сетевая кроссплатформенная аутентификация в гетерогенных сет..."  
Сообщение от geekkoo (ok) on 25-Мрт-09, 13:09 
>[оверквотинг удален]
>любой ОС)
>2) Для работы в гетерогенных сетях (то есть не должна зависеть от
>архитектуры и ОС компьютеров, находящихся в сети и к которым получаешь
>доступ)
>3) Умеющие работать с электронными ключами (Смарт-карты, ЮСБ-ключи, Обычные флешки с ключевой
>информацией и тд)
>
>Но я понимаю что это слишком идеальная система, так что приму инфу
>про все существующие системы, даже если они не проходят по описанным
>выше пунктам.

1)-2)-3) - Heimdal Kerberos

3) При том что смарт-карты совсем не панацея. Т.е. многие считают, что PKI создает больше проблем, чем решает. Основная - это revocation. Т.е. каждый утерянный ключ требует особого внимания со стороны администратора.

http://www.samag.ru/cgi-bin/go.pl?q=articles;n=06.2005;a=10
http://www.samag.ru/cgi-bin/go.pl?q=articles;n=07.2005;a=06
Системный Администратор, 5, 2008: Новые возможности Heimdal - объединение открытых ключей и Kerberos
http://www.cs.auckland.ac.nz/~pgut001/pubs/notdead.pdf

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Сетевая кроссплатформенная аутентификация в гетерогенных сет..."  
Сообщение от 0dmin on 25-Мрт-09, 20:02 
>Поясню на примере: Допустим Вы преподаватель в комп классе. Пока вы не
>пришли и не всунули спец-флеху в свой комп, доступа у детей
>к компьютерам не будет.

Гыыыы ...
Тогда всё что вам нужно это рубильник с ключиком :)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру