Arhitektura i protokol za raspodijeljenu autentifikaciju korisnika
Kristian Skračić
; Sveučilište u Zagrebu, Fakultet elektrotehnike i računarstva, Unska 3, 10 000 Zagreb, Croatia
Predrag Pale
; Sveučilište u Zagrebu, Fakultet elektrotehnike i računarstva, Unska 3, 10 000 Zagreb, Croatia
Branko Jeren
; Sveučilište u Zagrebu, Fakultet elektrotehnike i računarstva, Unska 3, 10 000 Zagreb, Croatia
APA 6th Edition Skračić, K., Pale, P. i Jeren, B. (2017). Arhitektura i protokol za raspodijeljenu autentifikaciju korisnika. Tehnički vjesnik, 24 (Supplement 2), 303-311. https://doi.org/10.17559/TV-20151114105745
MLA 8th Edition Skračić, Kristian, et al. "Arhitektura i protokol za raspodijeljenu autentifikaciju korisnika." Tehnički vjesnik, vol. 24, br. Supplement 2, 2017, str. 303-311. https://doi.org/10.17559/TV-20151114105745. Citirano 26.02.2021.
Chicago 17th Edition Skračić, Kristian, Predrag Pale i Branko Jeren. "Arhitektura i protokol za raspodijeljenu autentifikaciju korisnika." Tehnički vjesnik 24, br. Supplement 2 (2017): 303-311. https://doi.org/10.17559/TV-20151114105745
Harvard Skračić, K., Pale, P., i Jeren, B. (2017). 'Arhitektura i protokol za raspodijeljenu autentifikaciju korisnika', Tehnički vjesnik, 24(Supplement 2), str. 303-311. https://doi.org/10.17559/TV-20151114105745
Vancouver Skračić K, Pale P, Jeren B. Arhitektura i protokol za raspodijeljenu autentifikaciju korisnika. Tehnički vjesnik [Internet]. 2017 [pristupljeno 26.02.2021.];24(Supplement 2):303-311. https://doi.org/10.17559/TV-20151114105745
IEEE K. Skračić, P. Pale i B. Jeren, "Arhitektura i protokol za raspodijeljenu autentifikaciju korisnika", Tehnički vjesnik, vol.24, br. Supplement 2, str. 303-311, 2017. [Online]. https://doi.org/10.17559/TV-20151114105745
APA 6th Edition Skračić, K., Pale, P. i Jeren, B. (2017). A distributed authentication architecture and protocol. Tehnički vjesnik, 24 (Supplement 2), 303-311. https://doi.org/10.17559/TV-20151114105745
MLA 8th Edition Skračić, Kristian, et al. "A distributed authentication architecture and protocol." Tehnički vjesnik, vol. 24, br. Supplement 2, 2017, str. 303-311. https://doi.org/10.17559/TV-20151114105745. Citirano 26.02.2021.
Chicago 17th Edition Skračić, Kristian, Predrag Pale i Branko Jeren. "A distributed authentication architecture and protocol." Tehnički vjesnik 24, br. Supplement 2 (2017): 303-311. https://doi.org/10.17559/TV-20151114105745
Harvard Skračić, K., Pale, P., i Jeren, B. (2017). 'A distributed authentication architecture and protocol', Tehnički vjesnik, 24(Supplement 2), str. 303-311. https://doi.org/10.17559/TV-20151114105745
Vancouver Skračić K, Pale P, Jeren B. A distributed authentication architecture and protocol. Tehnički vjesnik [Internet]. 2017 [pristupljeno 26.02.2021.];24(Supplement 2):303-311. https://doi.org/10.17559/TV-20151114105745
IEEE K. Skračić, P. Pale i B. Jeren, "A distributed authentication architecture and protocol", Tehnički vjesnik, vol.24, br. Supplement 2, str. 303-311, 2017. [Online]. https://doi.org/10.17559/TV-20151114105745
Sažetak Većina metoda autentifikacije korisnika oslanjaju se na jedan verifikator koji se pohranjuje na središnjem mjestu unutar informacijskog sustava. Takva pohrana osjetljivih informacija predstavlja jedinstvenu točku ispada iz sigurnosne perspektive. Kompromitacija verifikatora jednog sustava predstavlja izravnu prijetnju korisnikovom digitalnom identitetu. U radu se predlaže raspodijeljeno okruženje za autentifikaciju u kojem ne postoji takva točka ispada. Rad opisuje arhitekturu koja omogućuje raspodijeljenu autentifikaciju korisnika u kojoj više autentifikacijskih poslužitelja sudjeluju u provjeri autentičnosti korisnika. Razmatra se autentifikacijsko okruženje u kojem se proces autentifikacije korisnika raspodjeljuje na više nezavisnih poslužitelja. Svaki poslužitelj samostalno obavlja autentifikaciju korisnika, na primjer tražeći od korisnika da odgovori na izazov kako bi dokazao da je vlasnik digitalnog identiteta. Predložena arhitektura omogućuje svakom poslužitelju da koristi drugi autentifikacijski faktor. Provedena je sigurnosna analiza predložene arhitekture i protokola, čime se dokazuje otpornost sustava od napada odabranih u analizi.