Domande con tag 'authorization'

0
risposte

NFS IP spoofing

Sto usando VirtualBox: dove l'ospite è un Arch ISO e l'host Windows / Cygwin o un Linux generico. Per condividere le cartelle host, le cartelle condivise native VB non sono un'opzione (poiché l'installazione richiede spesso un riavvio dell'ISO)....
posta 23.09.2014 - 10:25
0
risposte

In U-Prove, qual è lo scopo dei valori "Pseudonimi", "Committed" e "Scope" e come vengono utilizzati?

U-Prove consente l'autenticazione anonima e l'autorizzazione senza il coinvolgimento di un IdP . Quando un cliente genera una prova di presentazione, 3 valori possono essere opzionalmente inclusi, ma non riesco a trovare una documentazione...
posta 28.06.2013 - 22:52
0
risposte

Schema di autenticazione basato su firma digitale che utilizza due password

Sto lavorando su un sistema di autenticazione per un servizio basato su Bitcoin basato sul web. Come parte del servizio, gli utenti eseguono alcune operazioni meno sensibili (principalmente leggendo e inviando vari tipi di informazioni) e alcune...
posta 09.04.2014 - 16:29
3
risposte

Ordine di autenticazione e autorizzazione

Questa è la mia prima domanda qui in Information Security SE. C'è una raccomandazione per aiutare a raccontare gli scenari in cui l'autenticazione dovrebbe precedere l'autorizzazione da quelli in cui l'autorizzazione viene prima? Ho speriment...
posta 14.07.2014 - 15:17
5
risposte

Protezione dei dati e dei file in modo che non possano essere aperti da nessun'altra parte tranne il proprio server?

So che questa domanda potrebbe sembrare un po 'strana, ma credo che dovrebbe esserci un modo, almeno per ridurre la possibilità di scaricare o utilizzare lo script per scaricare i file dalla memoria. Ho provato molto ma non ho trovato nulla di u...
posta 07.11.2016 - 10:29
0
risposte

Creazione di nuovi acc in Mac Mail 1st Connect to Server not SSL è uname & pw tx secure?

Sembra che ogni volta che si imposta un nuovo account di posta su Mac Mail su OS X (o iPhone, iPad ecc.), non appena si inserisce il server e il nome utente e la password dell'account di posta elettronica, Mac Apple-Mail tenta connettersi al ser...
posta 18.11.2013 - 07:00
5
risposte

Esiste un termine per l'autorizzazione prima dell'autenticazione? È anche comune?

Nella maggior parte degli scenari una persona identifica chi sono (autenticazione / AuthN) tramite qualcosa come un nome utente e una password. Successivamente un sistema probabilmente valuterà cosa può eseguire l'identità convalidata (autorizza...
posta 23.10.2014 - 18:17
2
risposte

Cosa devo controllare sul computer temporaneamente perso?

Ho perso fisicamente il mio portatile contenente alcune informazioni sensibili ed è stato rilevato da un estraneo. Ovviamente ero fiducioso e non avevo la password bloccata. È stato molto cortese nel restituirlo il mattino dopo, ma qualcosa di l...
posta 28.06.2017 - 19:02
2
risposte

I riferimenti diretti insicuri e l'iniezione SQL potrebbero essere risolti utilizzando la sicurezza a livello di riga e le stringhe di connessione per utente?

Riguardo alle seguenti vulnerabilità OWASP: Riferimenti agli oggetti diretti non sicuri . Con ciò intendo lasciare che qualcuno veda /account/123/not-theirs (questo potrebbe essere il riferimento sbagliato che sto usando sopra)....
posta 22.03.2015 - 22:32
1
risposta

certificati SSL / TLS che solo alcuni utenti possono utilizzare per parlare con il mio server

ci sono qualcosa come certificati SSL / TLS o altri equivalenti che potrebbero consentire solo ad alcuni utenti fidati (da internet) che hanno le credenziali del mio server nel loro browser per accedere al mio server web? Come fare per fare ques...
posta 27.11.2015 - 07:46