Khi muốn truy cập hệ thống thì ngƣời dùng phải thực hiện việc đăng nhập. Các màn hình đăng nhập đƣợc phân loại nhƣ sau:
1) Màn hình đăng nhập với Username(Tên ngƣời đăng nhập)/Password(Mật khẩu) - Các thành phần của màn hình
Hình 5.23. Mẫu màn hình đăng nhập
Hình 5.24. Màn hình đăng nhập hệ thống quản lý dữ liệu
- Ví dụ 2:
Hình 5.25. Màn hình đăng nhập Gmail
2) Màn hình đăng nhập với Username/Password và Secret Key (Khóa bí mật), Khóa bí mật đƣợc lƣu dƣới dạng tập tin sử dụng các phƣơng pháp mã hóa: RSA, AES,…
- Các thành phần của màn hình
Hình 5.26. Mẫu màn hình đăng nhập với khóa bí mật
- Ví dụ:
Hình 5.27. Màn hình đăng nhập với Password và Secret Key
3) Màn hình đăng nhập sử dụng cơ chế khóa khác - Các loại khóa
+ SafeNet: Là giải pháp bảo mật thông tin và dữ liệu gồm hai giải pháp SafeNet ProtecFile (mã hóa file) và SafeNet ProtecDrive (mã hóa ổ cứng và các thiết bị lƣu trữ di động). Hai giải pháp này riêng biệt nhƣng có thể bổ sung cho nhau.
Hình 5.28. Đăng nhập sử dụng SafeNet
Ví dụ
Hình 5.29. Màn hình đăng nhập sử dụng SafeNet
Hình 5.30. Các ứng dụng bảo mật
+ RSA SecurID: Là một cơ chế phát triển bởi động lực an ninh Dynamics để thực hiện xác thực hai yếu tố (phần cứng và phần mềm) một ngƣời sử dụng tài nguyên mạng.
Hình 5.31. RSA SecurID
Ví dụ Xét hệ thống rút tiền tự động ATM, để thực hiện việc rút tiền cần phải có đủ hai yếu tố một thẻ ATM (ATM card) và là một mã số cá nhân hay còn đƣợc gọi là PIN (Personal Identification Number).
+ Mã thẻ thông minh USB lai tích hợp công nghệ One-Time Password (OTP): Là phƣơng pháp tích hợp nhiều phƣơng pháp xác thực thành một thiết bị bảo mật duy nhất.
Hình 5.32. Hybird USB Smartcard Token
Ví dụ, một nhân viên có thể xác thực tổ chức mạng lƣới của mình bằng cách kết nối các eToken đến cổng USB của máy tínhcủa mình khi ở trong văn phòng làm việc. Khi ở ngoài văn phòng thì kết nối USB là không thể. Do đó, ngƣời dùng có thể sử dụng mã thông báo tƣơng tự để truy cập an toàn mạng thông qua một kết nối VPN bằng mật khẩu OTP.
Hình 5.33. Quản lý đăng nhập hệ thống
+ Ví dụ: Khóa bí mật đƣợc lƣu dƣới dạng TokenCode, USB sử dụng các phƣơng pháp mã hóa RSA, AES,…đƣợc đồng bộ với Server VPN.
Hình 5.34. Khóa bí mật đƣợc đồng bộ với Server VPN