|
Usare password statiche per l'autenticazione, come si è soliti fare, ha qualche controindicazione: una password può essere dimenticata, indovinata da altri, scritta da qualche parte e quindi utilizzabile anche da chi non dovrebbe. D'altra parte le soluzioni One-time Password possono presentare l'inconveniente di essere costose a causa della necessità di dotare il personale di token generatori di password. Un'alternativa sostanzialmente priva di costo è rappresentata dai telefoni cellulari, capaci di ospitare e far girare applicazioni Java che trasformano il telefonino in un vero e proprio token di autenticazione. Attraverso un telefono cellulare equipaggiato con il software opportuno è possibile procurare: - Accesso autenticato ad una VPN
- Accesso autenticato ad una rete Wireless
- Accesso autenticato a risorse Web
In generale questa tecnologia è utilizzabile con qualunque applicazione o gateway RADIUS-enabled L'autenticazione attraverso Mobile One-time Password abilita la strong authentication senza l'uso di software client installato sui PC e senza bisogno di connettività USB: gli utenti si potranno connettere in tutta sicurezza sia che si trovino in ufficio, a casa o in un Internet Café.
|