Domande con tag 'authentication'

1
risposta

Esistono soluzioni disponibili conformi al protocollo AAA?

Secondo Wikipedia ( link ) In computer security, AAA commonly stands for authentication, authorization and accounting. It refers to a security architecture for distributed systems, which enables control over which users are allowed access t...
posta 05.02.2013 - 18:03
2
risposte

UNION SQL Injection

Sto cercando di dimostrare SQL Injection con una query UNION ma non ho risultati. Questo è il codice C # e il database è SQL Server 2008 R2: string cString = "server=.\sqlexpress; database=testDB; trusted_connection=true"; S...
posta 13.01.2013 - 02:04
1
risposta

Problema di autenticità dell'applet Java

Ho implementato un'applet in java per autenticare gli utenti sul mio sito Web tramite l'utilizzo delle schede MIFARE e tutto funziona correttamente. Tuttavia sono preoccupato per l'autenticità dell'applet, in altre parole, come posso garantire c...
posta 27.03.2013 - 23:33
2
risposte

autenticazione di rete basata su certificato

Nell'autenticazione di rete basata su certificato, l'utente è legato al solo sistema in cui è stato installato il certificato in modo tale che se tenta di autenticare usando un altro sistema l'accesso viene negato?     
posta 12.02.2013 - 19:24
3
risposte

Utilizza l'autenticazione utilizzando 2 stringhe crittografate

Quindi, in pratica sto provando a registrare un utente con un cookie e non a interrogare DB per migliorare le prestazioni. Ecco una breve idea: Trasmetti tutto tramite SSL Imposta una chiave segreta globale A e una chiave segreta B Ge...
posta 05.03.2013 - 18:45
1
risposta

Qualunque protocollo noto per stabilire la fiducia tra una fonte intrinsecamente inaffidabile e un server senza una terza parte?

Esiste qualche tipo di protocollo, schema o documento teorico là fuori che implementa o esamina il problema di stabilire la fiducia tra due parti (comunicare, ascoltare) dove la parte comunicante avvia il contatto e non ha una chiave / segreto /...
posta 17.04.2014 - 16:12
2
risposte

Come evitare DDOS contro Kerberos Authentication Server

Ho un progetto scolastico in cui devo implementare un'infrastruttura basata su Kerberos (AS, TGS e server di risorse). È già stato fatto e funzionante, ma ho iniziato a pensare a come proteggere l'Authentication Server da DDOS e sebbene non...
posta 22.04.2014 - 14:46
3
risposte

Come posso aggiungere un livello di sicurezza alle password cleartext e SSL?

Sto creando un'API web in .Net per un'applicazione web. Mi chiedo quale sia lo standard del settore per l'autenticazione di accesso. So che la maggior parte delle persone crede che l'invio di username / password in chiaro su SSL sia sufficien...
posta 22.04.2014 - 22:54
3
risposte

Collegamenti di registrazione personalizzati sicuri

Sto lavorando su un sito Web che consente a un utente corrente di invitare un'altra persona a diventare amici digitando l'indirizzo e-mail dell'utente non dell'utente. Il non utente riceverà quindi un url di registrazione personalizzato via e-ma...
posta 14.04.2014 - 23:08
1
risposta

Login Facebook per Intranet [chiuso]

Quanto è sicuro il login Facebook? Attualmente sto costruendo una intranet, per la mia piccola azienda. Abbiamo 10 dipendenti e nessun rischio di rovinarli dall'interno. Ma usa Facebook Login sicuro per questo? Quante informazioni ottiene Fac...
posta 22.04.2013 - 10:49