SecretSecurity Wiki

out of band authentication (Ooba) er en autentiseringsprosess som benytter en kommunikasjonskanal som er atskilt fra den primære kommunikasjonskanalen til to enheter som prøver å etablere en autentisert tilkobling. Ved hjelp av en egen autentiseringskanal gjør det betydelig vanskeligere for en angriper å fange opp og undergrave godkjenningsprosessen (dvs.via man-in-the-middle-angrep), fordi det krever at angriperen kompromitterer to kommunikasjonskanaler.

Eksempler på OOB-autentisering inkluderer koder som sendes til en mobilenhet VIA SMS, godkjenning via en talekanal, koder som sendes til en mobilapp via push-varsler, og koder som sendes til eller mottas fra et klarert utførelsesmiljø som er koblet til vertsenheten, og prøver å etablere en godkjent tilkobling(DVS. TEE implementert AV CPU, et separat sikkert element innebygd i verten eller et separat sikkert element koblet til verten VIA USB eller en annen port).

OOBA brukes ofte av nettbank nettsteder. For å fullføre innloggingsprosessen sendes en autentiseringskode VIA SMS til kontoinnehaverens mobile enhet.

Legg igjen en kommentar

Din e-postadresse vil ikke bli publisert.