strong authetification - confoo 2011

97
Strong Authentication Authentification forte Wednesday, 2011-03-09

Upload: philippe-gamache

Post on 19-Jun-2015

696 views

Category:

Technology


4 download

DESCRIPTION

The password is currently the most commonly used way to identify a user. It does not, however, have the level of security required to protect sensitive information. The addition of new identification allows to solve this problem. In this presentation we will see the concepts of strong authentication, the presentation of alternative free or low cost multi-factor identification.

TRANSCRIPT

Page 1: Strong authetification - ConFoo 2011

Strong Authentication

Authentification forte

Wednesday, 2011-03-09

Page 2: Strong authetification - ConFoo 2011

Wednesday, 2011-03-09

Page 3: Strong authetification - ConFoo 2011

OWASPThe Open Web Application Project

Wednesday, 2011-03-09

Page 4: Strong authetification - ConFoo 2011

Wednesday, 2011-03-09

Page 5: Strong authetification - ConFoo 2011

Wednesday, 2011-03-09

Page 6: Strong authetification - ConFoo 2011

This ain't the Eiffel TowerCeci n’est pas la

tour Eiffel

Wednesday, 2011-03-09

Page 7: Strong authetification - ConFoo 2011

Wednesday, 2011-03-09

Page 8: Strong authetification - ConFoo 2011

Agenda

Wednesday, 2011-03-09

Page 9: Strong authetification - ConFoo 2011

Authentication vs Authorization

L’authentification vs l’autorisation

Wednesday, 2011-03-09

Page 10: Strong authetification - ConFoo 2011

Authentication's Problems

Les problèmes de l’authentification

Wednesday, 2011-03-09

Page 11: Strong authetification - ConFoo 2011

The solutions

Les solutions

Wednesday, 2011-03-09

Page 12: Strong authetification - ConFoo 2011

Strong Authentication

Authentification forte

Wednesday, 2011-03-09

Page 13: Strong authetification - ConFoo 2011

Solutions for all budgets

Des solutions pour toutes les bourses

Wednesday, 2011-03-09

Page 14: Strong authetification - ConFoo 2011

I answer question Je réponds aux questions

Wednesday, 2011-03-09

Page 15: Strong authetification - ConFoo 2011

Authentication vs Authorization

L’authentification versus l’autorisation

Wednesday, 2011-03-09

Page 16: Strong authetification - ConFoo 2011

AuthenticationAuthentification

Wednesday, 2011-03-09

Page 17: Strong authetification - ConFoo 2011

AuthenticationAuthentification

Procedure that verifies the identity of an entity (person, computer ...) to allow access to resources (systems, networks, applications ...)

Procédure qui permet de vérifier l'identité d'une entité (personne, ordinateur...) pour autoriser l'accès à des ressources (systèmes, réseaux, applications...).

Wednesday, 2011-03-09

Page 18: Strong authetification - ConFoo 2011

AuthorizationAutorisation

Wednesday, 2011-03-09

Page 19: Strong authetification - ConFoo 2011

AuthorizationAutorisation

Procedure that allows access to resources only to those authorized to use.

Procédure qui permet l'accès à des ressources uniquement aux personnes autorisées à les utiliser.

Wednesday, 2011-03-09

Page 20: Strong authetification - ConFoo 2011

Authentication's Problems

Les problèmes de l’authentification

Wednesday, 2011-03-09

Page 21: Strong authetification - ConFoo 2011

Accurately identify the entity

Identifier fidèlement l'entité

Wednesday, 2011-03-09

Page 22: Strong authetification - ConFoo 2011

Accurately identify the entity type

Identifier le type d'entité

Wednesday, 2011-03-09

Page 23: Strong authetification - ConFoo 2011

Accessibility

Accessibilité

Wednesday, 2011-03-09

Page 24: Strong authetification - ConFoo 2011

Broken Password

Le mot de passe est brisé

Wednesday, 2011-03-09

Page 25: Strong authetification - ConFoo 2011

The human factorLe facteur humain

• without reason• 45 % of woman1

• 10 % of man1

• For a chocolat bar• 64 % of people

• sans raison• 45 % des femmes1

• 10 % des hommes1

• Contre une barre de chocolat• 64 % des gens

Easily give their passwords to strangersDonnent ses mots de passe à des étrangers

1 Infosec Europe conference 2008

Wednesday, 2011-03-09

Page 28: Strong authetification - ConFoo 2011

Use security question?Utiliser une question de sécurité?

Wednesday, 2011-03-09

Page 29: Strong authetification - ConFoo 2011

Use security question?Utiliser une question de sécurité?

Wednesday, 2011-03-09

Page 30: Strong authetification - ConFoo 2011

The solutions

Les solutions

Wednesday, 2011-03-09

Page 31: Strong authetification - ConFoo 2011

Sign the formSigner le formulaire

Wednesday, 2011-03-09

Page 32: Strong authetification - ConFoo 2011

Sign the formSigner le formulaire

sha1($salt . $sessionId . $timestamp)

Wednesday, 2011-03-09

Page 33: Strong authetification - ConFoo 2011

Wednesday, 2011-03-09

Page 34: Strong authetification - ConFoo 2011

http://www.captcha.net/

Wednesday, 2011-03-09

Page 35: Strong authetification - ConFoo 2011

Wednesday, 2011-03-09

Page 36: Strong authetification - ConFoo 2011

Wednesday, 2011-03-09

Page 37: Strong authetification - ConFoo 2011

recaptchahttp://www.recaptcha.net/

Wednesday, 2011-03-09

Page 38: Strong authetification - ConFoo 2011

Faithfully identify the entity

Identifier fidellement l'entité

Wednesday, 2011-03-09

Page 39: Strong authetification - ConFoo 2011

Wednesday, 2011-03-09

Page 40: Strong authetification - ConFoo 2011

http://www.openid.netWednesday, 2011-03-09

Page 41: Strong authetification - ConFoo 2011

Wednesday, 2011-03-09

Page 42: Strong authetification - ConFoo 2011

Wednesday, 2011-03-09

Page 43: Strong authetification - ConFoo 2011

Wednesday, 2011-03-09

Page 44: Strong authetification - ConFoo 2011

Wednesday, 2011-03-09

Page 45: Strong authetification - ConFoo 2011

Wednesday, 2011-03-09

Page 46: Strong authetification - ConFoo 2011

Wednesday, 2011-03-09

Page 47: Strong authetification - ConFoo 2011

http://www.oauth.netWednesday, 2011-03-09

Page 48: Strong authetification - ConFoo 2011

Wednesday, 2011-03-09

Page 50: Strong authetification - ConFoo 2011

Strong Authentication

Authentification forte

Wednesday, 2011-03-09

Page 51: Strong authetification - ConFoo 2011

Memorial factor

Facteur mémoriel

Wednesday, 2011-03-09

Page 52: Strong authetification - ConFoo 2011

Memorial factor

Facteur mémoriel

Wednesday, 2011-03-09

Page 53: Strong authetification - ConFoo 2011

Memorial factor

Facteur mémoriel

Wednesday, 2011-03-09

Page 54: Strong authetification - ConFoo 2011

Memorial factor

Facteur mémoriel

Wednesday, 2011-03-09

Page 55: Strong authetification - ConFoo 2011

Memorial factor

Facteur mémoriel

Wednesday, 2011-03-09

Page 56: Strong authetification - ConFoo 2011

Memorial factor

Facteur mémoriel

Wednesday, 2011-03-09

Page 57: Strong authetification - ConFoo 2011

Memorial factor

Facteur mémoriel

Physical factor

Facteur physique

Wednesday, 2011-03-09

Page 58: Strong authetification - ConFoo 2011

Memorial factor

Facteur mémoriel

Physical factor

Facteur physique

Wednesday, 2011-03-09

Page 59: Strong authetification - ConFoo 2011

Memorial factor

Facteur mémoriel

Physical factor

Facteur physique

Wednesday, 2011-03-09

Page 60: Strong authetification - ConFoo 2011

Memorial factor

Facteur mémoriel

Physical factor

Facteur physique

Wednesday, 2011-03-09

Page 61: Strong authetification - ConFoo 2011

Memorial factor

Facteur mémoriel

Physical factor

Facteur physique

Wednesday, 2011-03-09

Page 62: Strong authetification - ConFoo 2011

Memorial factor

Facteur mémoriel

Physical factor

Facteur physique

Wednesday, 2011-03-09

Page 63: Strong authetification - ConFoo 2011

Memorial factor

Facteur mémoriel

Physical factor

Facteur physique

Wednesday, 2011-03-09

Page 64: Strong authetification - ConFoo 2011

Memorial factor

Facteur mémoriel

Physical factor

Facteur physique

Wednesday, 2011-03-09

Page 65: Strong authetification - ConFoo 2011

Memorial factor

Facteur mémoriel

Physical factor

Facteur physique

Reactional factor

Facteur réactionnelWednesday, 2011-03-09

Page 66: Strong authetification - ConFoo 2011

Memorial factor

Facteur mémoriel

Physical factor

Facteur physique

Reactional factor

Facteur réactionnelWednesday, 2011-03-09

Page 67: Strong authetification - ConFoo 2011

Memorial factor

Facteur mémoriel

Physical factor

Facteur physique

Reactional factor

Facteur réactionnelWednesday, 2011-03-09

Page 68: Strong authetification - ConFoo 2011

Memorial factor

Facteur mémoriel

Material factor

Facteur matériel

Physical factor

Facteur physique

Reactional factor

Facteur réactionnelWednesday, 2011-03-09

Page 69: Strong authetification - ConFoo 2011

Memorial factor

Facteur mémoriel

Material factor

Facteur matériel

Physical factor

Facteur physique

Reactional factor

Facteur réactionnelWednesday, 2011-03-09

Page 70: Strong authetification - ConFoo 2011

Reactional factor

Facteur réactionnel

Physical factor

Facteur physique

Memorial factor

Facteur mémoriel

Material factor

Facteur matériel

Wednesday, 2011-03-09

Page 71: Strong authetification - ConFoo 2011

Reactional factor

Facteur réactionnel

Physical factor

Facteur physique

Memorial factor

Facteur mémoriel

Material factor

Facteur matériel

Wednesday, 2011-03-09

Page 72: Strong authetification - ConFoo 2011

Physical factor

Facteur physique

Memorial factor

Facteur mémoriel

Reactional factor

Facteur réactionnel

Material factor

Facteur matériel

Wednesday, 2011-03-09

Page 73: Strong authetification - ConFoo 2011

Reactional factor

Facteur réactionnel

Physical factor

Facteur physique

Memorial factor

Facteur mémoriel

Material factor

Facteur matériel

Wednesday, 2011-03-09

Page 74: Strong authetification - ConFoo 2011

Reactional factor

Facteur réactionnel

Physical factor

Facteur physique

Memorial factor

Facteur mémoriel

Material factor

Facteur matériel

Wednesday, 2011-03-09

Page 75: Strong authetification - ConFoo 2011

Reactional factor

Facteur réactionnel

Physical factor

Facteur physique

Memorial factor

Facteur mémoriel

Material factor

Facteur matériel

Wednesday, 2011-03-09

Page 76: Strong authetification - ConFoo 2011

Reactional factor

Facteur réactionnel

Physical factor

Facteur physique

Memorial factor

Facteur mémoriel

Material factor

Facteur matériel

Wednesday, 2011-03-09

Page 77: Strong authetification - ConFoo 2011

Reactional factor

Facteur réactionnel

Physical factor

Facteur physique

Memorial factor

Facteur mémoriel

Material factor

Facteur matériel

Wednesday, 2011-03-09

Page 78: Strong authetification - ConFoo 2011

Reactional factor

Facteur réactionnel

Physical factor

Facteur physique

Memorial factor

Facteur mémoriel

Material factor

Facteur matériel

Wednesday, 2011-03-09

Page 79: Strong authetification - ConFoo 2011

Reactional factor

Facteur réactionnel

Memorial factor

Facteur mémoriel

Physical factor

Facteur physique

Material factor

Facteur matériel

Wednesday, 2011-03-09

Page 80: Strong authetification - ConFoo 2011

Memorial factor

Facteur mémoriel

Physical factor

Facteur physique

Reactional factor

Facteur réactionnel

Material factor

Facteur matériel

Wednesday, 2011-03-09

Page 81: Strong authetification - ConFoo 2011

Memorial factor

Facteur mémoriel

Physical factor

Facteur physique

Reactional factor

Facteur réactionnel

Material factor

Facteur matériel

Wednesday, 2011-03-09

Page 82: Strong authetification - ConFoo 2011

Solutions for all budgets

Des solutions pour toutes les bourses

Wednesday, 2011-03-09

Page 83: Strong authetification - ConFoo 2011

Wednesday, 2011-03-09

Page 84: Strong authetification - ConFoo 2011

Perfect Paper Passwords

Wednesday, 2011-03-09

Page 85: Strong authetification - ConFoo 2011

https://www.grc.com/ppp.htm

Wednesday, 2011-03-09

Page 86: Strong authetification - ConFoo 2011

https://www.grc.com/ppp.htm

Wednesday, 2011-03-09

Page 87: Strong authetification - ConFoo 2011

256-bit sequence Key

Rijndael / AES Cipher

128-bits/block with 256-bit Key

128-bit Counter

128-bit Long Division

Character Set Size

Key

Plaintext

CiphertextDividend

Divisor

Quotient

Remainder

Wednesday, 2011-03-09

Page 88: Strong authetification - ConFoo 2011

Wednesday, 2011-03-09

Page 89: Strong authetification - ConFoo 2011

Wednesday, 2011-03-09

Page 90: Strong authetification - ConFoo 2011

YubikeyWednesday, 2011-03-09

Page 92: Strong authetification - ConFoo 2011

tgbvgf

lvvndi

jcfhft

gnnldh

gvikti

vhdvne

kehejc

eh

tgbvgf

lvvndi

knblil

krtbdv

flbdhv

dvutlb

lkfuue

el

cccccc

cclild

cuhrrh

neenjb

rrbbni

kcvhvb

gbcbnv

hn

cccccc

cclild

ibndgd

gihuvd

cggthn

jrbcuj

dkujnb

lv

Wednesday, 2011-03-09

Page 93: Strong authetification - ConFoo 2011

Wednesday, 2011-03-09

Page 94: Strong authetification - ConFoo 2011

Doesn't protect you...

Ne vous protège pas de ...

Wednesday, 2011-03-09

Page 96: Strong authetification - ConFoo 2011

Wednesday, 2011-03-09

Page 97: Strong authetification - ConFoo 2011

Wednesday, 2011-03-09