Введение
Существует несколько форм программного обеспечения, используемых для помощи пользователям или организациям в управлении паролями: предназначен для использования одним пользователем: программное обеспечение для управления паролями используется отдельными лицами для организации и шифрования многих личных паролей с использованием одного логина. Это часто включает в себя использование ключа шифрования. Менеджеры паролей также называют кошельками паролей. Предназначен для использования несколькими пользователями/группами пользователей: программное обеспечение для синхронизации паролей используется организациями для организации различных паролей, на разных системах, чтобы иметь одно и то же значение, когда они принадлежат одному и тому же человеку. Программное обеспечение для сброса пароля самообслуживания позволяет пользователям, которые забыли свой пароль или активировали блокировку злоумышленника, аутентифицироваться с помощью другого механизма и решить свою проблему самостоятельно, не обращаясь в службу поддержки ИТ. Программное обеспечение Enterprise Single signon отслеживает приложения, запущенные пользователем, и автоматически заполняет идентификаторы и пароли для входа в систему. Программное обеспечение Web single signon перехватывает доступ пользователя к веб-приложениям и либо вставляет информацию об аутентификации в поток HTTP ((S) или перенаправляет пользователя на отдельную страницу, где пользователь аутентифицирован и направлен обратно на исходный URL. Управление привилегированными паролями (используется для обеспечения доступа к общим, привилегированным учетным записям).
Intended for use by a single user:
Password manager software is used by individuals to organize and encrypt many personal passwords using a single login. This often involves the use of an encryption key as well. Password managers are also referred to as password wallets. Intended for use by a multiple users/groups of users:
Password synchronization software is used by organizations to arrange for different passwords, on different systems, to have the same value when they belong to the same person. Self service password reset software enables users who forgot their password or triggered an intruder lockout to authenticate using another mechanism and resolve their own problem, without calling an IT help desk. Enterprise Single signon software monitors applications launched by a user and automatically populates login IDs and passwords. Web single signon software intercepts user access to web applications and either inserts authentication information into the HTTP(S) stream or redirects the user to a separate page, where the user is authenticated and directed back to the original URL. Privileged password management (used to secure access to shared, privileged accounts).
Управление паролями с привилегией
Привилегированное управление паролями - это тип управления паролями, используемый для защиты паролей для идентификаторов входа, которые имеют повышенные привилегии безопасности. Чаще всего это делается путем периодической замены каждого такого пароля на новое, случайное значение. Поскольку пользователям и автоматизированным программным процессам необходимы эти пароли для функционирования, привилегированные системы управления паролями также должны хранить эти пароли и предоставлять различные механизмы для раскрытия этих паролей безопасным и надлежащим образом. Привилегированное управление паролями связано с привилегированным управлением идентификацией.
Примеры привилегированных паролей
Существует три основных типа привилегированных паролей. Они используются для аутентификации:
Счета местных администраторов
На системах Unix и Linux корневой пользователь является привилегированной учетной записью входа. В Windows эквивалент - Администратор. В базах данных SQL эквивалент - sa. В целом, большинство операционных систем, баз данных, приложений и сетевых устройств включают в себя административный логин, используемый для установки программного обеспечения, настройки системы, управления пользователями, применения патчей и т. Д. На некоторых системах различные привилегированные функции присваиваются различным пользователям, что означает, что есть больше привилегированных учетных записей входа, но каждый из них менее мощный.
Счета обслуживания
В операционной системе Windows сервисные программы выполняются в контексте системы (очень привилегированной, но без пароля) или учетной записи пользователя. Когда сервисы работают как не системный пользователь, менеджер управления сервисом должен предоставить идентификатор входа и пароль для запуска сервисной программы, чтобы у сервисных учетных записей были пароли. На системах Unix и Linux init и inetd могут запускать сервисные программы как не привилегированные пользователи, не зная их паролей, поэтому сервисы обычно не имеют паролей.
Соединения одного приложения с другим
Часто, одно приложение должно быть в состоянии подключиться к другому, чтобы получить доступ к сервису. Распространенным примером такой модели является то, когда веб-приложение должно войти в базу данных, чтобы получить некоторую информацию. Эти межприложные соединения обычно требуют идентификатора и пароля для входа в систему и этого пароля.