知识卡片

认证不是单点

普通读书笔记卡 · 1755.d

内容

强认证提高安全性,但认证服务器本身会成为所有系统的依赖点,必须设计可用性和备用认证方式。发散:安全控件一旦集中化,就同时获得了控制力和单点风险。

参考来源

- 位置:《图解基础设施设计模式》第3章《安全性需求的实现策略:保护系统不受威胁》"3.3 身份认证的设计方式"(注意点)一节(源文件:_epub-src/OEBPS/text00000.html) - 结论依据:原文明确"由于认证服务器是SPOF,因此存在所有需要认证的系统都无法使用认证服务器的风险,因此必须事先针对认证服务器制定可用性策略",并建议"考虑引入备用认证方式"以应对生物认证识别失败、IC卡遗失等场景。 - 原始内容:制定认证服务器的可靠性策略:由于认证服务器是SPOF,因此存在所有需要认证的系统都无法使用认证服务器的风险,因此必须事先针对认证服务器制定可用性策略……引入备用认证方式:……为了防止这些风险导致不能使用认证系统,应当考虑引入备用认证方式。