P�¡gina PrincipalTecnolog�­aPuntos b�¡sicosM�©todos del autentificaci�³nDistintivos del conocimiento

Verion 2: Distintivos del conocimiento

Un proceso de identificaci�³n es la manera de verificar la identidad de una persona y forma parte en un componenente de seguridad importante en el �¡mbito de la tecnolog�­a de informaci�³n. La cuesti�³n si se trata de la persona que la produce, necesita una respuesta. El proceso de identificaci�³n es adem�¡s una condici�³n fundamental al negocio electr�³nico. Actualemente hay tr�©s formas principales que se explican en lo siguiente:

  • Conocimiento (pin, palabra clave)
  • PosesiÃ?³n (clave, Token, tarjeta chip, tarjeta con banda magnÃ?©tica)
  • CaracterÃ?­sticas del cuerpo o del comportamiento (biometrÃ?­a)

La identificaciÃ?³n a travÃ?©s del conocimiento identifica a una persona por su saber algo especifico. Por eso, se entienden palabras claves/contraseÃ?±as, pins, cÃ?³digos de tarjetas de crÃ?©dito, tarjeta EC, cuentas de usarios de proeevedores de servicios de internet, cerraduras con nÃ?ºmeros, todos se basan en un concocimiento secreto personal. En este caso se mira sÃ?³lo el propiedor, no el propietario legal. El conocimiento es la forma de identificaciÃ?³n mÃ?¡s comÃ?ºn.  Sin embargo, se podrÃ?­a abandonar fÃ?¡cilmente. En sistÃ?©mas que utilizan el distintivo del conocimiento para la identificaciÃ?³n, ese conocimiento se podrÃ?­a intercambiar (ej. en el caso del olvido del pin personal). Muchas veces, los claves no se cambian o se usan algunos muy fÃ?¡ciles, como la fecha de nacimiento, nombres de personas u otras definiciones que se relacionan imediatamente con la persona. AdemÃ?¡s los cÃ?³digos se anotan, por ejemplo en un tablÃ?³n de notas; Los cÃ?³digos de las tarjetas EC algunas veces, a pesar de los avisos, se anotan directamente en la tarjeta. Anotados son tambiÃ?©n, por regla general, los pins de acceso en el proceso de control, para ser despuÃ?©s disponibles en el caso del olvido. Otra posiblidad de obtener un pin es observar a la persona en su entrada, filamarle o de otra manera espiarle. A travÃ?©s de Brute- Force-Ataques o ataques por diccionario, los cÃ?³digos cortes se podrÃ?­an "crujir". Cabe aÃ?±adir, los claves son muchas veces acertados. En la identificaciÃ?³n por medio del conocimiento no se utiliza un hardware suplemental. Por este razÃ?³n, desde la perspectiva tÃ?©cnica, es la altenativa mÃ?¡s econÃ?³mica, fuera del costo administrativo, por causa d elos claves olvidados.

Distintivos del conocimiento

Un proceso de autentificaci�³n es la manera de verificar la identidad de una persona, el cu�¡l forma parte en un componenente de seguridad importante en el ambito de la tecnolog�­a de informaci�³n. La cuesti�³n: si tiene que ver con la persona que la produce, necesita una soluci�³n. El proceso de autentificaci�³n es adem�¡s una condici�³n fundamental al negocio electr�³nico. Actualmente, hay tr�©s formas principales de la autentificaci�³n, las cuales se explican en lo siguiente:

  • conocimiento (PIN, palabra clave)
  • propiedad (clave, Token, tarjeta chip, tarjetas con banda magnÃ?©tica)
  • caracterÃ?­sticas del cuerpo y del comportamiento (biometrÃ?­a)

 

La autentificaci�³n a trav�©s del conocimiento autentifica una persona por su saber algo espec�­fico. Por eso se entienden palabres claves/contrase�±as, pins, c�³digos de tarjetas de cr�©dito, tarjeta EC, cuentas de usarios de proeevedores de servicios de internet, ceraduras con n�ºmeros, en todos estos se trata de un conocimiento secreto. En este caso se da cuenta s�³lo al propiedor no al propietario legal. El conocimento es la forma de autentificaci�³n m�¡s com�ºn. Sin embargo se podr�­a abandonar f�¡cilmente. En sist�©mas, en los cuales se utiliza
el distintivo Conocimiento en la autentificaci�³n, eso se podr�­a intercambiar a menudo y f�¡cilmente (ej. en el caso del olvido del c�³digo secreto). Frecuentemente, los claves comunes no se cambian o se utilizan algunos que son muy f�¡ciles, como la fecha de nacimiento, nombres de personas u otras definiciones que se relacionan con inmediatamente con la persona. Adem�¡s los claves se anotan, por ejemplo en un tabl�³n de notas; los c�³digos de tarjetas muchas veces, a pesar de los avisos, directamente sobre la tarjeta. Anotados son por regla general, tambi�©n, los pins de acceso durante el proceso de control, para que sean despu�©s disponibles en el caso del olvido. Otra posibilidad de obtener el pin es observar a la persona en su entrada, filmarle o de otra manera espiarle. A trav�©s de Brute-Force-Ataques o ataques de diccionario los c�³digos cortes se pueden "crujir". Cabe a�±adir, los claves son muchas veces acertados. A la autentificaci�³n por medio del conocimiento no se utiliza un hardware suplemental. Por eso de una perspectiva t�©cnica, es la alternativa m�¡s econ�³mica, fuera del costo administrativo por causa de los claves olvidados.

Nuevos productos

Control de acceso biom�©trica sin PC con digiID IV...