Authenticatie wat is dat? Hoe bewijs je achter de computer wie je bent!

27
Authenticatie wat is dat? Hoe bewijs je achter de computer wie je bent!

Transcript of Authenticatie wat is dat? Hoe bewijs je achter de computer wie je bent!

Authenticatie wat is dat?

Hoe bewijs je achter de computer wie je bent!

Veilig online winkelen & bankieren

Hackers azen op uw geld op het moment dat u met geldzaken bezig bent.

De belangrijkste tips bij onlinebankieren:● gebruik een sterk wachtwoord.● controleer de beveiliging van de internetverbinding.● klik nooit op links in mails van ‘uw bank’.● verstrek nooit uw pincode, TAN-code of andere codes.● die nodig zijn om geld over te maken aan derden.● doe geen bankzaken via een openbare wifi hotspot.● gebruik geen Windows XP.

Mens, ander computer en App's

● Maken verbinding met een computer.● Zij moeten bewijzen wie ze zeggen te zijn!●

Authenticatie

Authenticatie is het proces waarbij wordt nagegaan of een gebruiker, een andere computer of applicatie daadwerkelijk is wie hij beweert te zijn.

Bij de authenticatie wordt gecontroleerd of een opgegeven bewijs van identiteit overeenkomt met echtheidskenmerken, bijvoorbeeld een in het systeem geregistreerd bewijs.

De authenticiteit van het object moet worden nagegaan. Een computer met daarvoor ontworpen applicaties kan hierbij helpen.

Hoe bewijs je achter de computer dat je echt bent wie je zegt te zijn.

Je Internet provider die heb je verteld waar je woont.Aan de Internet provider betaal je maandelijks via de bank.Bij die bank heb je een rekeningnummer.Voor dat je die rekening kreeg heb je je moeten identificeren

Emailadres:

[email protected]

Wachtwoord:

aapnootmies

Verleden

In het verleden kon je bij:● Microsoft● Google● Yahoo

een nepnaam gebruiken zonder relatie met je werkelijke identiteit.

Nu

● E-mail adres van je provider opgeven.

of● Telefoonnummer van je mobiel.

Internet provider

mobiele telefoon

Je hebt iets en je weet iets

PIN

Je hebt iets en je weet iets

Kennis

Iets wat je weet is bijvoorbeeld een wachtwoord, een pincode of een geheime zin. Het is de bedoeling dat dit bewijs geheim is, het mag niet uitlekken om diefstal van de identiteit tegen te gaan. Een beroemde geheime zin is "Sesam, open u". Een hacker zal proberen de identiteit van iemand over te nemen door een wachtwoord te raden, te achterhalen met behulp van bijvoorbeeld een keylogger of te kraken.

Om die reden wordt in professionele omgevingen dan ook het gebruik van complexe wachtwoorden afgedwongen, die periodiek gewijzigd moeten worden. Als het goed is, zal de kraaktijd van een wachtwoord langer moeten zijn dan de vervaltermijn.

Kennis en bezit

Bezit

Dit betekent dat het bewijs van de identiteit wordt geleverd door het gebruikmaken van een fysiek herkenningsteken, dat door of namens het autoriserende systeem werd uitgereikt. Te denken valt aan een token als een chipkaart (de smartcard), een USB-sleutel, of een TAN-codelijst. Hierbij wordt gebruikgemaakt van de vraag-antwoordfunctie: het autoriserende systeem stelt een vraag en degene die toegang vraagt, moet met behulp van het token een passend antwoord geven. Een voorbeeld is de TAN-code van de ING Bank: het systeem vraagt om een willekeurige code uit een lijst van honderd nummers op te geven.

Authenticatie en autorisatie

● Authenticatie is de tweede stap in het toegangscontroleproces.

● De eerste stap in dit proces is identificatie, ● de derde en laatste stap is autorisatie.

Identificatie: [email protected]

authenticatie: aapnootmies

goed

autorisatie

Het is eenvoudiger dan u denkt om uw wachtwoord te stelen

Elk van deze normale acties kan ervoor zorgen dat uw wachtwoord wordt gestolen:

● Hetzelfde wachtwoord op meerdere sites gebruiken.● Software downloaden op internet.● Klikken op links in e-mailberichten.

Dankzij authenticatie in twee stappen kunt u ongewenste personen buitensluiten, zelfs als ze uw wachtwoord hebben.

Met authenticatie in twee stappen beschermt u uw account met zowel uw wachtwoord als uw telefoon

Hoe werkt het

Hoe werkt het

Hoe beschermt het u?

Wat is een Google-account?

Een Google-account is een algemene aanmeldingsaccount waarvoor u maar één e-mailadres en wachtwoord nodig heeft.

Met uw Google-account kunt u echter gemakkelijk schakelen tussen al uw Google-diensten waarvoor u dezelfde aanmeldingsgegevens gebruikt (zoals Google Discussiegroepen, Gmail en Google Product Search). Zodra u zich heeft aangemeld, blijft u aangemeld. U hoeft zich dus niet steeds weer af en aan te melden.

Communiceren = verbinding

Mijn

Nieuwe ontwikkelingen op het Internet.

Alles draait om efficiëntie en veiligheid.

De “mijn” omgeving.

MIJN biedt één gebruiksvriendelijke online omgeving waarbinnen mensen al hun zaken eenvoudig zelf kunnen afhandelen: van het zelf antwoord vinden op hun vraag in de kennisbank (eventueel begeleid door een beslisboom), status, contract- of factuurgegevens inzien, en zelf online gegevens wijzigen of zaken aanvragen (zoals nieuw wachtwoord, factuur en storing inzage etc.).In de huidige 24 x 7 economie waarop zelfs de winkels op eerste kerstdag open zijn, kun je zelf alles regelen zonder de balie van de organisatie lastig te vallen.

Je kunt zelf je probleem oplossen door de de FAQ lijst te raadplegen. Kijken of er storingen in je omgeving zijn. De factuur ophalen en er eventueel op reclameren. Ook kun je je wachtwoord resetten.

Alle grote organisaties proberen op deze manier de servicegraad te verhogen en de kosten daarop te drukken.

Enkele voorbeelden met een “mijn omgeving”

Inloggen Mijn INGhttps://mijn.ing.nl/

Loginpagina — MijnOverheid

https://mijn.overheid.nl/Inloggen op Mijn Belastingdienst. Mijn Belastingdienst is uw persoonlijke pagina bij de belastingdienst, waar u steeds meer belastingzaken online kunt regelen.

U kunt daar:

1] een voorlopige aanslag over 2016 aanvragen, wijzigen of stopzetten2] aangifte inkomstenbelasting doen over 2014 en 20153] uw rekeningnummer wijzigen

OV-chipkaart - Mijn OV-chipkaart

https://www.ov-chipkaart.nl/klantenservice/vragen-en-antwoorden/mijn-ovchipkaart.htm

● De antwoorden uit deze selfservice systemen zijn altijd eenduidig.● Door terug te vragen of de klant goed geholpen is kan men de selfservice

systemen verbeteren.

Voordelen voor de organisatie:

● Vermindering van het aantal telefoongesprekken.● Verhoging van het self-service niveau van hun klanten.● Verlaagt de kosten voor het ondersteunen van een klant.● Naadloze overgang van klanten naar support kanalen zoals chat of telefoon.● Klanten krijgen overal hetzelfde antwoord.

Voordelen voor de klant:

● Kan dag en nacht terecht op deze systemen.● Geen lange wachttijden aan de telefoon.● Krijgt eenduidige antwoorden waar goed over is nagedacht.

● Nadeel voor de klant:● Kan geen specifieke vragen stellen.● Kun je niet met een computer overweg dan ben je in de aap gelogeerd.● Maar dan is er de ASCC.

Identiteitsbewijs

Het belangrijkste bewijsstuk van iemands identiteit is het identiteitsbewijs, meestal een paspoort. Dit wordt aan een individu afgegeven door een geautoriseerde ambtelijke instantie. Controlerende instanties (bijvoorbeeld de douane) controleren de echtheid van het bewijsstuk door te letten op echtheidskenmerken. Een paspoort is van grote waarde, vandaar dat op grote schaal wordt geprobeerd om paspoorten te stelen of te vervalsen.

Digitale wereld

In de digitale wereld kan het papieren paspoort in beginsel niet worden gebruikt voor authenticatiedoeleinden. Een papieren paspoort kan worden gebruikt om een digitaal paspoort (een certificaat) te verkrijgen. Een veelgebruikte methode voor authenticatie op een digitaal netwerk is Kerberos.