MCSE2003  考試科目 : 70-298
Module 8 Creating a Security Design for Authentication
                    介紹如何建立驗證方面的安全政策
 

   1.Determining Threats and Analyzing Risk to Authentication

       介紹在驗證方面分析可能會遇到的威脅以及風險
     

Overview of Authentication

        介紹會針對驗證來做概念性的介紹
 
     

Why Authentication Security Is Important

        介紹為什麼驗證的安全性重要
Pviva教學光碟 MCSE書籍 補習班
  • 我們直接以畫圖和擷取相關的畫面,來說明為什麼驗證對安全性來說很重要
  • 讓人可以很直覺性的知道,為什麼驗證的重要性
  • 只是簡單的描述,為什麼驗證對安全性來說很重要
 
     

Common Vulnerabilities of Authentication

        介紹在驗證方面常見的弱點有哪些
Pviva教學光碟 MCSE書籍 補習班
  • 除了介紹在驗證方面有哪些常見的弱點之外
  • 我們都會再舉例畫圖或者是擷取相關的畫面來輔助說明,讓人可以更容易了解我們所要介紹的東西
  • 例如,其中有講到,在相容性方面常見的弱點
  • 因此,我們就會以畫圖的方式來說明,不同的版本的驗證,會產生出什麼樣的弱點
  • 只是簡單的介紹,在驗證方面有哪些常見的弱點
 

   2.Designing Security for Authentication

        介紹在驗證的安全性上面,可以做哪些預防的措施
     

Steps for Determining Authentication Requirements

        介紹決定驗證需求前所要考量的事項,也就是在決定使用哪種驗證之前,有哪些是必須考慮到的條件,以免選擇了某個驗證方式時,卻與現實狀況不符,造成驗證機制的功能失效
Pviva教學光碟 MCSE書籍 補習班
  • 除了介紹在決定驗證需求前,所要考量的事項之外,針對不容易了解的部份,我們都會舉例畫圖或者是擷取相關的畫面來輔助說明,讓人可以比較容易了解我們所要介紹的東西
  • 例如,其中一個步驟,有提到要檢視應用程式是否相容的問題
  • 因此,我們就會舉例畫圖來說明,當在收信的時候,兩邊支援的驗證機制不同時,會有什麼樣的問題以及該如何做處理
  • 只是簡單的列出,在決定驗證需求前,所要考量的事項
 
     

LAN Authentication Protocols

        介紹在區域網路內的驗證通訊協定
 
     

Considerations for Authentication Accounts on a LAN

        介紹在區域網路做帳號驗證時,要考量事項有哪些,也就是選擇了其中一種驗證的協定時,有什麼是必須注意的事項
 
     

Considerations for Authentication Web Users

        介紹Web用戶所使用的驗證方式有哪些要注意的事項,指的就是使用網頁時有哪些驗證的機制
Pviva教學光碟 MCSE書籍 補習班
  • 除了介紹Web用戶所使用的驗證方式,有哪些要注意的事項之外
  • 我們都會再舉例畫圖或者是擷取相關的畫面來輔助說明,讓人可以更容易了解我們所要介紹的東西
  • 例如,其中一個驗證機制是匿名存取的方式,說明使用者不需要輸入任何的帳號密碼做驗證就可以登入到網站,
  • 因此,我們就會擷取相關的畫面來說明,為什麼不需要輸入帳號密碼也可以登入的原因
  • 只是簡單的介紹,Web用戶所使用的驗證方式,有哪些要注意的事項
 
     

Considerations for Authentication RAS Users

        遠端撥接用戶所使用的驗證方式有哪些要注意的事項,也就是使用遠端撥接的用戶端,也哪些驗證的方式可以使用以及需要哪些條件
Pviva教學光碟 MCSE書籍 補習班
  • 除了介紹遠端撥接用戶所使用的驗證方式,有哪些要注意的事項之外
  • 我們都會再舉例畫圖或者是擷取相關的畫面來輔助說明,讓人可以更容易了解我們所要介紹的東西
  • 例如,其中有一個驗證方式,EAP-TLS
  • 因此,我們就會擷取憑證相關的畫面來說明,使用EAP-TLS這個驗證方式之前,必須要申請憑證
  • 這樣的話,大家就可以很清楚的知道,各個驗證方式的差異性以及要注意的事項
  • 只是簡單的介紹,遠端撥接用戶所使用的驗證方式,有哪些要注意的事項
 
     

What is Multifactor Authentication? 

        什麼是多重的驗證,例如:只使用帳號密碼做驗證時,安全性可能不夠,這時可能就需要多幾道程序幫忙做驗證,像是員工證件或是指紋之類的
 
     

Considerations for Authentication Applications and Network Devices 

        介紹網路設備驗證時,有哪些要注意的事項