0
Bewaar meld een fout Verstuur {T}print

Sterke authenticatie vervangt het wachtwoord

Verbeter uw beveiliging

27 mei 2005 | William Visterin
Verbeter uw beveiliging
Het traditionele wachtwoord is nog steeds behoorlijk populair. Maar in bepaalde gevallen is een sterkere vorm van authenticatie nodig, bijvoorbeeld met behulp van smartcards of biometrie.

In dit artikel bespreken wij een aantal moderne vormen van authenticatie.

In de praktijk wordt een onderscheid gemaakt tussen zwakke en sterke authenticatie. Zwakke authenticatie is het controleren van de identiteit door middel van bijvoorbeeld een wachtwoord. Sterke authenticatie is identiteitscontrole door een combinatie van iets wat u in uw bezit heeft met iets dat u weet: een wachtwoord of pincode. Het bekendste voorbeeld is natuurlijk de pinpas.

In de meeste organisaties wordt gebruikgemaakt van een statisch wachtwoord. Dit wachtwoord is vaak voor de handliggend, bijvoorbeeld de naam van de auto of van een familielid. Om deze wachtwoorden sterker te maken moeten gebruikers dit regelmatig aanpassen. Dit wordt als lastig ervaren. Want men moet ze natuurlijk kunnen onthouden.

Een studie van het Amerikaanse beveiligingsbedrijf Rainbow Technologies onder drieduizend IT-gebruikers toonde aan dat ongeveer de helft van hen al eens een beroep had moeten doen op de IT-afdeling omdat ze zich één van hun wachtwoorden niet meer herinnerden.

Verder bleek dat zowat 55 procent van hen op zijn minst één wachtwoord ergens genoteerd heeft. Ongeveer 10 procent schreef zelfs al zijn wachtwoorden op.

Wachtwoorden zullen wellicht nooit verdwijnen. Ze zijn handig voor de gebruiker en vrij goedkoop te implementeren, maar niet altijd even veilig. Sterke authenticatie is aanmerkelijk duurder.

Een vaak gehoorde stelling is dat binnen de kantoormuren het wachtwoord meestal als toegangscontrole volstaat. Maar zodra personen van buitenuit (telewerkers of partners) toegang krijgen tot bedrijfssystemen, is een sterkere vorm van authenticatie vereist.

Hieronder nemen wij de belangrijkste middelen voor sterke authenticatie met u door.

PKI
PKI staat voor Public Key Infrastructure. Het is een beveiligde methode voor het ontvangen en verzenden van data, waarbij aan de gebruiker een sleutelpaar wordt toegekend, bestaande uit een geheime en een publieke sleutel.
Navigeer

Zoek uw toekomstige Job! »

in de kijker »

» Bèta Windows 8 mist startknop

news

Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.

lees meer »

» 'iPad 3 wordt in maart gelanceerd'

news

De kans is groot dat de volgende iPad in de eerste week van maart al wordt voorgesteld.

lees meer »

» Op Facebook verlies je al jouw rechten

news

Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.

lees meer »

Review: Never Dead

Game

"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?

lees meer »

wedstrijden »

Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »

Smartphones

Populaire Tags op ZDNet »


Poll »

Beschikt u in uw organisatie over een datacenter (of serverruimte)?

Ja, in ons bedrijf zelf
Neen, wij gebruiken een extern datacenter
Wij gebruiken zowel een eigen datacenter als een extern
  
Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »