| Module 8 Creating a Security Design for Authentication |
| 介紹如何建立驗證方面的安全政策 |
| |
1.Determining Threats and Analyzing Risk to Authentication |
| 介紹在驗證方面分析可能會遇到的威脅以及風險 |
| |
|
|
 |
Overview of Authentication |
| |
|
|
|
介紹會針對驗證來做概念性的介紹 |
|
| |
| |
|
|
 |
Why Authentication Security Is Important |
| |
|
|
|
介紹為什麼驗證的安全性重要 |
|
| Pviva教學光碟 |
MCSE書籍 |
補習班 |
- 我們直接以畫圖和擷取相關的畫面,來說明為什麼驗證對安全性來說很重要
- 讓人可以很直覺性的知道,為什麼驗證的重要性
|
|
|
|
| |
|
|
 |
Common Vulnerabilities of Authentication |
| |
|
|
|
介紹在驗證方面常見的弱點有哪些 |
|
| Pviva教學光碟 |
MCSE書籍 |
補習班 |
- 除了介紹在驗證方面有哪些常見的弱點之外
- 我們都會再舉例畫圖或者是擷取相關的畫面來輔助說明,讓人可以更容易了解我們所要介紹的東西
- 例如,其中有講到,在相容性方面常見的弱點
- 因此,我們就會以畫圖的方式來說明,不同的版本的驗證,會產生出什麼樣的弱點
|
|
|
|
2.Designing Security for Authentication |
| 介紹在驗證的安全性上面,可以做哪些預防的措施 |
| |
|
|
 |
Steps for Determining Authentication Requirements |
| |
|
|
|
介紹決定驗證需求前所要考量的事項,也就是在決定使用哪種驗證之前,有哪些是必須考慮到的條件,以免選擇了某個驗證方式時,卻與現實狀況不符,造成驗證機制的功能失效 |
|
| Pviva教學光碟 |
MCSE書籍 |
補習班 |
- 除了介紹在決定驗證需求前,所要考量的事項之外,針對不容易了解的部份,我們都會舉例畫圖或者是擷取相關的畫面來輔助說明,讓人可以比較容易了解我們所要介紹的東西
- 例如,其中一個步驟,有提到要檢視應用程式是否相容的問題
- 因此,我們就會舉例畫圖來說明,當在收信的時候,兩邊支援的驗證機制不同時,會有什麼樣的問題以及該如何做處理
|
|
|
|
| |
|
|
 |
LAN Authentication Protocols |
| |
|
|
|
介紹在區域網路內的驗證通訊協定 |
|
| |
| |
|
|
 |
Considerations for Authentication Accounts on a LAN |
| |
|
|
|
介紹在區域網路做帳號驗證時,要考量事項有哪些,也就是選擇了其中一種驗證的協定時,有什麼是必須注意的事項 |
|
| |
| |
|
|
 |
Considerations for Authentication Web Users |
| |
|
|
|
介紹Web用戶所使用的驗證方式有哪些要注意的事項,指的就是使用網頁時有哪些驗證的機制 |
|
| Pviva教學光碟 |
MCSE書籍 |
補習班 |
- 除了介紹Web用戶所使用的驗證方式,有哪些要注意的事項之外
- 我們都會再舉例畫圖或者是擷取相關的畫面來輔助說明,讓人可以更容易了解我們所要介紹的東西
- 例如,其中一個驗證機制是匿名存取的方式,說明使用者不需要輸入任何的帳號密碼做驗證就可以登入到網站,
- 因此,我們就會擷取相關的畫面來說明,為什麼不需要輸入帳號密碼也可以登入的原因
|
- 只是簡單的介紹,Web用戶所使用的驗證方式,有哪些要注意的事項
|
|
|
| |
|
|
 |
Considerations for Authentication RAS Users |
| |
|
|
|
遠端撥接用戶所使用的驗證方式有哪些要注意的事項,也就是使用遠端撥接的用戶端,也哪些驗證的方式可以使用以及需要哪些條件 |
|
| Pviva教學光碟 |
MCSE書籍 |
補習班 |
- 除了介紹遠端撥接用戶所使用的驗證方式,有哪些要注意的事項之外
- 我們都會再舉例畫圖或者是擷取相關的畫面來輔助說明,讓人可以更容易了解我們所要介紹的東西
- 例如,其中有一個驗證方式,EAP-TLS
- 因此,我們就會擷取憑證相關的畫面來說明,使用EAP-TLS這個驗證方式之前,必須要申請憑證
- 這樣的話,大家就可以很清楚的知道,各個驗證方式的差異性以及要注意的事項
|
- 只是簡單的介紹,遠端撥接用戶所使用的驗證方式,有哪些要注意的事項
|
|
|
| |
|
|
 |
What is Multifactor Authentication? |
| |
|
|
|
什麼是多重的驗證,例如:只使用帳號密碼做驗證時,安全性可能不夠,這時可能就需要多幾道程序幫忙做驗證,像是員工證件或是指紋之類的 |
|
| |
| |
|
|
 |
Considerations for Authentication Applications and Network Devices |
| |
|
|
|
介紹網路設備驗證時,有哪些要注意的事項 |
|
| |