20 essential terms
Drošības vārdnīca
Skaidri definīcijas autentifikācijai, parolei, šifrēšanai, atkopšanai, pikšķerēšanai un VPN terminoloģijai.
Divu faktoru autentifikācija (2FA)
Pierakstīšanās metode, kas pieprasa divus dažādus identitātes pierādījumus, parasti paroli un kaut ko, kas jums pieder, piemēram, rotējošu kodu, piekļuves atslēgu vai drošības atslēgu.
Uzzināt vairāk →02Daudzfaktoru autentifikācija (MFA)
Autentifikācija, kas prasa divus vai vairākus neatkarīgus faktorus: kaut ko, ko jūs zināt, kas jums pieder vai kas jūs esat. Divfaktoru autentifikācija ir specifiska MFA forma.
Uzzināt vairāk →03TOTP
Laika balstīta vienreizējas paroles izveide no kopīgā noslēpuma un pašreizējā laika. Lielākā daļa autentifikatoru lietotņu atjaunina sešu ciparu TOTP kodu ik pēc 30 sekundēm.
Uzzināt vairāk →04HOTP
Vienreizējās paroles izveide no kopīgā noslēpuma un skaitītāja. Atšķirībā no TOTP, tas mainās, kad tiek pieprasīts jauns kods, nevis kad laiks virzās uz priekšu.
Uzzināt vairāk →05Vienreizēja parole (OTP)
Kods, kas paredzēts vienreizējai pieteikšanās reizei vai transakcijai. OTP var saņemt pa SMS vai e-pastu, vai tos ģenerēt lokāli, izmantojot autentifikatoru.
Uzzināt vairāk →06Parole
A makšķerēšanas izturīga pierakstīšanās akreditācija, kas balstīta uz publiskās atslēgas kriptogrāfiju. Privātā atslēga paliek lietotāja ierīcē vai uzticamā akreditācijas sniedzējā.
Uzzināt vairāk →07Drošības atslēga
Fiziska ierīce, kas pierāda tās īpašumtiesības pierakstīšanās laikā, parasti tiek izmantota ar USB, NFC vai Bluetooth, kā arī standartiem kā FIDO2 vai WebAuthn.
Uzzināt vairāk →08Atkopšanas kods
Vienreiz lietojams rezerves kods, ko nodrošina pakalpojums, lai jūs varētu atgūt piekļuvi, ja jūsu parastais otrais faktors nav pieejams.
Uzzināt vairāk →09Paroļu pārvaldnieks
Programmatūra, kas izveido un glabā unikālas akreditācijas datus šifrētā glabātuvē, samazinot paroļu atkārtotu izmantošanu un nepieciešamību atcerēties katru pierakstīšanos.
Uzzināt vairāk →10Paroļu ģenerators
Rīks, kas ģenerē garas, nejaušas, unikālas paroles. Ģenerētās paroles ir visdrošākās, ja tās saglabā tieši uzticamā paroļu pārvaldniekā.
Uzzināt vairāk →11Galvenā parole
Galvenā noslēpuma parole, ko izmanto, lai atvērtu paroļu glabātuvi. Tai jābūt garai, unikālai, viegli atceramai un nekad neatkārtotai citā pakalpojumā.
Uzzināt vairāk →12Šifrēšana
Process, kas pārveido lasāmus datus par šifrētu tekstu, lai tikai kāds ar pareizo atslēgu tos varētu izlasīt.
Uzzināt vairāk →13Galapunkta līdz galapunktam šifrēšana
Šifrēšana, kurā dati tiek aizsargāti pirms to nosūtīšanas no lietotāja ierīces un tos var atšifrēt tikai paredzētie galapunkti, nevis starpniekpakalpojumu sniedzēji.
Uzzināt vairāk →14Biometriskā autentifikācija
Identitātes verifikācija, izmantojot fizisku raksturlielumu, piemēram, seju vai pirkstu nospiedumu. Apple ierīcēs lietotnes saņem autentifikācijas rezultātu, nevis neapstrādātus biometriskos datus.
Uzzināt vairāk →15Phishing
Mēģinājums pievilt personu, lai tā atklātu akreditācijas datus vai atļautu piekļuvi, izmantojot ziņu, zvanu vai vietni, kas izrādās kā uzticama puse.
Uzzināt vairāk →16SIM maiņa
Uzbrukums, kurā noziedznieks pārnes upura tālruņa numuru uz citu SIM vai eSIM, lai pārtvertu zvanus un SMS verifikācijas kodus.
Uzzināt vairāk →17Virtuālais privātais tīkls (VPN)
Pakalpojums, kas izveido šifrētu tuneļa savienojumu starp ierīci un VPN galapunktu, samazinot pakļautību lokālajos tīklos un mainot redzamo tīkla izejas punktu.
Uzzināt vairāk →18VPN iznīcināšanas slēdzis
VPN funkcija, kas bloķē tīkla trafiku, ja aizsargātais tunelis atslēdzas, palīdzot novērst nejaušu atklāšanu caur parasto savienojumu.
Uzzināt vairāk →19DNS noplūde
Situācija, kad domēna nosaukuma pieprasījumi apej VPN paredzēto DNS ceļu, potenciāli atklājot pārlūkošanas galamērķus citam tīkla pakalpojumu sniedzējam.
Uzzināt vairāk →20Nulles zināšanu dizains
Sistēmas dizains, kas paredzēts, lai pakalpojumu sniedzējs nevarētu uzzināt aizsargātās lietotāja noslēpumus. Apgalvojumam jābūt pamatotam ar skaidru kriptogrāfisku arhitektūru, ne tikai ar mārketinga valodu.
Uzzināt vairāk →