20
Безопасная аутентификация в публичном облаке Алексей Голдбергс Microsoft MVP Enterprise Security Заместитель технического директора ООО “КРИПТО-ПРО”

Безопасная аутентификация в публичном облаке

  • Upload
    cassie

  • View
    81

  • Download
    1

Embed Size (px)

DESCRIPTION

Безопасная аутентификация в публичном облаке. Алексей Голдбергс Microsoft MVP Enterprise Security Заместитель технического директора ООО “КРИПТО-ПРО”. Где хранить учетные данные?. + 100500'й логин/пароль - безопасность + $$$ на IdM + $$$ на eSSO ------------------------- Итого:. - PowerPoint PPT Presentation

Citation preview

Page 1: Безопасная аутентификация в публичном облаке

Безопасная аутентификация в публичном облаке

Алексей ГолдбергсMicrosoft MVP Enterprise Security

Заместитель технического директораООО “КРИПТО-ПРО”

Page 2: Безопасная аутентификация в публичном облаке

Где хранить учетные данные?

Page 3: Безопасная аутентификация в публичном облаке

Своя база identity

+ 100500'й логин/пароль

- безопасность

+ $$$ на IdM

+ $$$ на eSSO

-------------------------

Итого:

Page 4: Безопасная аутентификация в публичном облаке

Claims-Based AuthN

Делегирование аутентификации

Запрос

утвержденийПолучение

утвержденийПре

дост

авле

ние

утве

ржде

ний

Page 5: Безопасная аутентификация в публичном облаке

Примеры из online жизни

Page 6: Безопасная аутентификация в публичном облаке

Протоколы

Page 7: Безопасная аутентификация в публичном облаке

OAuth 2.0

Page 8: Безопасная аутентификация в публичном облаке

Поставщики Federated Identity

Bandit/Higgins

Page 9: Безопасная аутентификация в публичном облаке

Подробнее о...

Bandit/Higgins

Page 10: Безопасная аутентификация в публичном облаке

Microsoft

AD Federation Services 2.0

Windows Identity Foundation

КриптоПро CSP

КриптоПро .NET

-------------------------

Итого: ГОСТ

Page 11: Безопасная аутентификация в публичном облаке

Bandit / Higgins

Bandit IdP

Higgins STS

КриптоПро JCP

КриптоПро JTLS

-------------------------

Итого: ГОСТ

Page 12: Безопасная аутентификация в публичном облаке

Аутентификация в Office 365

Aутентификацияи получениеутверждений

Запрос на доступ

Перенаправление на Azure AD за утверждениями

Windows Azure Active Directory

Предоставление утверждений и получение доступа

Запрос утверждений

Перенаправление на IdP

Предоставление и получение утверждений

Page 13: Безопасная аутентификация в публичном облаке

Аутентификация в Azure

Aутентификацияи получениеутверждений

Запрос на доступ

Перенаправление на Azure AD за утверждениями

Windows Azure Active Directory

Предоставление утверждений и получение доступа

Запрос утверждений

Перенаправление на IdP

Предоставление и получение утверждений

Page 14: Безопасная аутентификация в публичном облаке

Получение гос. услуг в эл. форме

• Постановление Правительства РФ от 28 ноября 2011 г. № 977 «О федеральной государственной информационной системе «Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме»»

Page 15: Безопасная аутентификация в публичном облаке

Аутентификация в ЕСИА

ЕСИА

ИС (web-портал)

НTTPs GET

1. Пользователь обращается к защищённому ресурсу ИС2. ИС перенаправляет пользователя в ЕСИА3. Пользователь проходит аутентификацию в ЕСИА 4. ЕСИА передаёт в ИС утверждения о пользователе и перенаправляет пользователя в ИС

…Хочу войти в личный кабинет

Page 16: Безопасная аутентификация в публичном облаке

Аутентификация в ЕСИА

…Хочу войти в личный кабинет

ЕСИА

ИС (web-портал)НTTPs GET

SAML/НTTPs Redirect

1. Пользователь обращается к защищённому ресурсу ИС2. ИС перенаправляет пользователя в ЕСИА3. Пользователь проходит аутентификацию в ЕСИА 4. ЕСИА передаёт в ИС утверждения о пользователе и перенаправляет пользователя в ИС

Нужно авторизо-ваться…

Page 17: Безопасная аутентификация в публичном облаке

Аутентификация в ЕСИА

ЕСИА

ИС (web-портал)

SAML/НTTPs Redirect

НTTPs POST

1. Пользователь обращается к защищённому ресурсу ИС2. ИС перенаправляет пользователя в ЕСИА3. Пользователь проходит аутентификацию в ЕСИА 4. ЕСИА передаёт в ИС утверждения о пользователе и перенаправляет пользователя в ИС

Ввожу логин и пароль

Page 18: Безопасная аутентификация в публичном облаке

Аутентификация в ЕСИА

ЕСИА

ИС (web-портал)

НTTPs POST

1. Пользователь обращается к защищённому ресурсу ИС2. ИС перенаправляет пользователя в ЕСИА3. Пользователь проходит аутентификацию в ЕСИА 4. ЕСИА передаёт в ИС утверждения о пользователе и перенаправляет пользователя в ИС

SAML/НTTPs РОST

Page 19: Безопасная аутентификация в публичном облаке

Подводя итоги

Page 20: Безопасная аутентификация в публичном облаке

КРИПТО-ПРО – ключевое слово в защите информации

http://[email protected]@CryptoPro.ru

Тел./факс:+7 (495) 780-48-20+7 (495) 660-23-30

СПАСИБО ЗА ВНИМАНИЕ!