Page 47 - 02
P. 47

INTERSECT 47
                                           Kullanıcı Kimlik Doğrulama ve Onaylama Sistemi

                                                 INTERSECT
                     Kullanıcı Kimlik Doğrulama ve Onaylama Sistemi

                                      Gülçin ÇĠVĠ - M. Niyazi ÇEKĠÇ

                                                      ÖZET

Bu çalıĢmada, bugünün geliĢen bilgisayar teknolojisinin iĢleyiĢine uygun ve kullanıcı kimlik bilgilerinin
güvenliğini, mevcut yöntemlerden faklı olarak, daha uygun maliyetle ve %100 garantili Ģekilde
sağlamaya yönelik geliĢtirilen bir ileri seviyede Kullanıcı Kimlik Doğrulama ve Onaylama ” teknolojisi
tanıtılmaktadır.

Anahtar kelimeler: Kimlik Doğrulama, Ġki Faktörlü Doğrulama,
1. Giriş
GeliĢen web teknolojisi kiĢiler ve kurumlar arasında kolay iletiĢimi mümkün kıldığından
kiĢi/kurum bilgileri üçüncü kiĢilere açık hale gelmektedir.. Mevcut çözümler, username -
password ve/veya OTP(One Time Password) vb key leri aynı bilgisayar sistemi(bilgisayarın
internete bağlanırken aldığı IP) üzerinden ilettiği için

      Keylogger ,
      Fake Mail,
      Phishing,
      Virtual keyboard,
      Network sniff,
      Brute Force
      Man in the middle
      Man in the Browser
gibi metodlarla internet üzerinden çalınabilmektedir.
Intersectin tasarımında, bu çalınma yöntemlerinin etkisiz kalması amaçlanmıĢtır.

                                                                                             Sayı 1, 2014 GIDB-Dergi
   42   43   44   45   46   47   48   49   50   51   52