Metoden til godkendelsesbeskyttelse bestemmes af enten
kommunikationsmekanismen eller
indstillinger i applikationen, serveren eller systemet selv.
Her er en sammenbrud:
* Kommunikationsmekanisme: Dette henviser til den underliggende protokol, der bruges til kommunikation. For eksempel:
* https (http over TLS/SSL): Tilvejebringer kryptering og godkendelse ved hjælp af digitale certifikater, hvilket sikrer sikker kommunikation.
* ssh (Secure Shell): Bruger public-key kryptografi til godkendelse og kryptering, hvilket gør fjernadgang sikker.
* kerberos: En netværksgodkendelsesprotokol, der ofte bruges i virksomhedsmiljøer, hvilket giver stærk godkendelse og autorisation.
* SAML (Markup -sprog på sikkerhed påstanden): Bruges til udveksling af godkendelse og autorisationsdata mellem systemer.
* applikations-, server- eller systemindstillinger: Disse indstillinger definerer, hvordan applikationen, serveren eller systemet håndterer godkendelse. Dette inkluderer:
* Autentificeringsmetoder: Adgangskodebaseret, multifaktor-godkendelse (MFA), biometrisk godkendelse osv.
* adgangskontrolpolitikker: Definition af hvem der kan få adgang til hvilke ressourcer og med hvilke tilladelser.
* Sikkerhedsprotokoller: Implementering af specifikke sikkerhedsforanstaltninger som hastighedsbegrænsende, indgangsvalidering og indtrængningsdetektion.
Derfor er godkendelsesbeskyttelsesmetoden en kombination af både kommunikationsmekanisme og specifikke applikations-/systemindstillinger. Den valgte mekanisme dikterer det grundlæggende sikkerhedsfundament, mens indstillingerne yderligere finjusterer og forbedrer sikkerhedsstillingen.