20 essential terms

Drošības vārdnīca

Skaidri definīcijas autentifikācijai, parolei, šifrēšanai, atkopšanai, pikšķerēšanai un VPN terminoloģijai.

01

Divu faktoru autentifikācija (2FA)

Pierakstīšanās metode, kas pieprasa divus dažādus identitātes pierādījumus, parasti paroli un kaut ko, kas jums pieder, piemēram, rotējošu kodu, piekļuves atslēgu vai drošības atslēgu.

Uzzināt vairāk →
02

Daudzfaktoru autentifikācija (MFA)

Autentifikācija, kas prasa divus vai vairākus neatkarīgus faktorus: kaut ko, ko jūs zināt, kas jums pieder vai kas jūs esat. Divfaktoru autentifikācija ir specifiska MFA forma.

Uzzināt vairāk →
03

TOTP

Laika balstīta vienreizējas paroles izveide no kopīgā noslēpuma un pašreizējā laika. Lielākā daļa autentifikatoru lietotņu atjaunina sešu ciparu TOTP kodu ik pēc 30 sekundēm.

Uzzināt vairāk →
04

HOTP

Vienreizējās paroles izveide no kopīgā noslēpuma un skaitītāja. Atšķirībā no TOTP, tas mainās, kad tiek pieprasīts jauns kods, nevis kad laiks virzās uz priekšu.

Uzzināt vairāk →
05

Vienreizēja parole (OTP)

Kods, kas paredzēts vienreizējai pieteikšanās reizei vai transakcijai. OTP var saņemt pa SMS vai e-pastu, vai tos ģenerēt lokāli, izmantojot autentifikatoru.

Uzzināt vairāk →
06

Parole

A makšķerēšanas izturīga pierakstīšanās akreditācija, kas balstīta uz publiskās atslēgas kriptogrāfiju. Privātā atslēga paliek lietotāja ierīcē vai uzticamā akreditācijas sniedzējā.

Uzzināt vairāk →
07

Drošības atslēga

Fiziska ierīce, kas pierāda tās īpašumtiesības pierakstīšanās laikā, parasti tiek izmantota ar USB, NFC vai Bluetooth, kā arī standartiem kā FIDO2 vai WebAuthn.

Uzzināt vairāk →
08

Atkopšanas kods

Vienreiz lietojams rezerves kods, ko nodrošina pakalpojums, lai jūs varētu atgūt piekļuvi, ja jūsu parastais otrais faktors nav pieejams.

Uzzināt vairāk →
09

Paroļu pārvaldnieks

Programmatūra, kas izveido un glabā unikālas akreditācijas datus šifrētā glabātuvē, samazinot paroļu atkārtotu izmantošanu un nepieciešamību atcerēties katru pierakstīšanos.

Uzzināt vairāk →
10

Paroļu ģenerators

Rīks, kas ģenerē garas, nejaušas, unikālas paroles. Ģenerētās paroles ir visdrošākās, ja tās saglabā tieši uzticamā paroļu pārvaldniekā.

Uzzināt vairāk →
11

Galvenā parole

Galvenā noslēpuma parole, ko izmanto, lai atvērtu paroļu glabātuvi. Tai jābūt garai, unikālai, viegli atceramai un nekad neatkārtotai citā pakalpojumā.

Uzzināt vairāk →
12

Šifrēšana

Process, kas pārveido lasāmus datus par šifrētu tekstu, lai tikai kāds ar pareizo atslēgu tos varētu izlasīt.

Uzzināt vairāk →
13

Galapunkta līdz galapunktam šifrēšana

Šifrēšana, kurā dati tiek aizsargāti pirms to nosūtīšanas no lietotāja ierīces un tos var atšifrēt tikai paredzētie galapunkti, nevis starpniekpakalpojumu sniedzēji.

Uzzināt vairāk →
14

Biometriskā autentifikācija

Identitātes verifikācija, izmantojot fizisku raksturlielumu, piemēram, seju vai pirkstu nospiedumu. Apple ierīcēs lietotnes saņem autentifikācijas rezultātu, nevis neapstrādātus biometriskos datus.

Uzzināt vairāk →
15

Phishing

Mēģinājums pievilt personu, lai tā atklātu akreditācijas datus vai atļautu piekļuvi, izmantojot ziņu, zvanu vai vietni, kas izrādās kā uzticama puse.

Uzzināt vairāk →
16

SIM maiņa

Uzbrukums, kurā noziedznieks pārnes upura tālruņa numuru uz citu SIM vai eSIM, lai pārtvertu zvanus un SMS verifikācijas kodus.

Uzzināt vairāk →
17

Virtuālais privātais tīkls (VPN)

Pakalpojums, kas izveido šifrētu tuneļa savienojumu starp ierīci un VPN galapunktu, samazinot pakļautību lokālajos tīklos un mainot redzamo tīkla izejas punktu.

Uzzināt vairāk →
18

VPN iznīcināšanas slēdzis

VPN funkcija, kas bloķē tīkla trafiku, ja aizsargātais tunelis atslēdzas, palīdzot novērst nejaušu atklāšanu caur parasto savienojumu.

Uzzināt vairāk →
19

DNS noplūde

Situācija, kad domēna nosaukuma pieprasījumi apej VPN paredzēto DNS ceļu, potenciāli atklājot pārlūkošanas galamērķus citam tīkla pakalpojumu sniedzējam.

Uzzināt vairāk →
20

Nulles zināšanu dizains

Sistēmas dizains, kas paredzēts, lai pakalpojumu sniedzējs nevarētu uzzināt aizsargātās lietotāja noslēpumus. Apgalvojumam jābūt pamatotam ar skaidru kriptogrāfisku arhitektūru, ne tikai ar mārketinga valodu.

Uzzināt vairāk →