¿Qué quiere decir Frank Abagnale con "seguridad de nivel 4" en su charla en Google?

3

Durante su charla en Google , Frank Abagnale mencionó lo siguiente:

  

... eliminaremos las contraseñas en los próximos 24 meses. Las contraseñas dejarán el mundo, no habrá más contraseñas. Hay una nueva tecnología llamada Trusona ... es una empresa en Scottsdale, Arizona, que creó una tecnología para la CIA que hemos utilizado en los últimos años ... fue la capacidad de un agente para enviar datos de vuelta desde el campo, como Afganistán, en su iPhone y que Langley sabría al 100% que es el agente en el otro extremo; Para identificar al 100% a la persona en el otro extremo del dispositivo. Eso es una seguridad de nivel 4 , por lo que básicamente dijeron "¿Qué pasaría si trajéramos esto a la seguridad de nivel 2 y elimináramos las contraseñas ..."?

¿Qué es la seguridad de nivel 4 en este contexto?

    
pregunta Steve V. 18.10.2018 - 20:33
fuente

1 respuesta

1

Probablemente sea el nivel de seguridad de que la autenticación es correcta: enlace

  

Un nivel de seguridad, según lo define la norma ISO / IEC 29115,   describe el grado de confianza en los procesos que conducen a   Incluyendo una autentificación. Proporciona garantía de que la entidad   reclamar una identidad particular, es la entidad a la que se le asigna esa identidad.   fue asignado.

     

En el Nivel de seguridad 2 (LoA2), hay cierta confianza en el   Identidad afirmada de la entidad. LoA2 se usa cuando el riesgo moderado es   asociado con la autenticación errónea. Autenticación exitosa   dependerá de la entidad que acredite, a través de un seguro   protocolo de autenticación, que la entidad tiene el control de un acuerdo   credencial.

     

A nivel de seguridad 4 (LoA4), hay una confianza muy alta en un   Identidad afirmada de la entidad. Este LoA se usa cuando se corre un alto riesgo.   asociado con la autenticación errónea. LoA4 proporciona la más alta   Nivel de aseguramiento de autenticación de entidad definido por esta norma.   LoA4 es similar a LoA3, pero agrega los requisitos de persona   pruebas de identidad.

    
respondido por el Geir Emblemsvag 19.10.2018 - 09:08
fuente

Lea otras preguntas en las etiquetas