[VPN] SMS authenticatie

Pagina: 1
Acties:
  • 167 views sinds 30-01-2008
  • Reageer

  • MofD
  • Registratie: Mei 2003
  • Laatst online: 01-03-2021

MofD

*zucht*

Topicstarter
Wie heeft er ervaring met een 2-factor authenticatie voor VPN gateways via W2k3 servers?
Ik zou dit graag zien via username/password en een SMS bericht.
Dus de hardwarematige token (wat nu redelijk proven technology is) vervangen door een SMS bericht op een mobieltje.
Volgens een post op http://www.1-script.com/f...ication-article164-19.htm
is er iemand die beweert dat het wel kan via een plugin voor Microsoft IAS. Het heet MobileKey.
Wat vinden/denken jullie hiervan?

Beauty is in the eyes of the beholder..... is Windows echt de grootste bètatest ooit???


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 08:51
Tja, meestel wordt er gebruik gemaakt van token generatoren. Werkt goed, snel, en er is voldoende support voor.
SMS, het gaat over een openbaar netwerk, dus niet het super veilig zou ik zeggen.

Verwijderd

Rolfie schreef op zaterdag 14 januari 2006 @ 17:03:
Tja, meestel wordt er gebruik gemaakt van token generatoren. Werkt goed, snel, en er is voldoende support voor.
SMS, het gaat over een openbaar netwerk, dus niet het super veilig zou ik zeggen.
SMS gaat niet over een openbaar netwerk, bovendien is het radio netwerk ook nog eens encrypted.

Internet verkeer daarentegen gaat via veel schakels waarvan de beveiligingsgraad onbekend is. En in veel gevallen gaan de sleutels unencrypted het net over. Pas als jouw VPN tot stand gekomen is ben je redelijk beschermd.

Er is dus niets mis met SMS, en dat blijkt ook wel want er zijn wereldwijd enorm veel toepassingen van authenticatie en m-commerce (mobiele betalingen, opwaarderen etc) op basis van SMS. Banken werken daar echt niet aan mee als de beveiliging niet heel erg goed is.

  • MofD
  • Registratie: Mei 2003
  • Laatst online: 01-03-2021

MofD

*zucht*

Topicstarter
Thanx voor de reacties. Het is dus wel duidelijk dat de support idd nog niet heel erg groot is. Je lijkt dan wel een of andere 'beta' tester. Misschien toch nog maar even mee wachten.....

Beauty is in the eyes of the beholder..... is Windows echt de grootste bètatest ooit???


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 13-03 21:23

Koffie

Koffiebierbrouwer

Braaimeneer

Wat wil je nu precies ? Windows authenticatie waarbij een 3e 'token nummer' per SMS ontvangen word ?

Tijd voor een nieuwe sig..


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 08:51
SMS gaat niet over een openbaar netwerk, bovendien is het radio netwerk ook nog eens encrypted.
Je hebt gelijk. Ik heb meer onderzoek gedaan, en het is inderdaad beveiligd.

  • MofD
  • Registratie: Mei 2003
  • Laatst online: 01-03-2021

MofD

*zucht*

Topicstarter
Koffie schreef op maandag 16 januari 2006 @ 08:01:
Wat wil je nu precies ? Windows authenticatie waarbij een 3e 'token nummer' per SMS ontvangen word ?
Ik wil géén hardwaretoken uitrollen, maar de code genereren en via een SMS bij de medewerkers afleveren, die zij moeten intoetsen om de authenticatie te voltooien.
Of ben ik dan nog niet duidelijk genoeg?
(dus eerst username en password, en dan nog een verificatiecode die je ontvangt via SMS)

[ Voor 12% gewijzigd door MofD op 16-01-2006 08:07 ]

Beauty is in the eyes of the beholder..... is Windows echt de grootste bètatest ooit???


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

postbank doet hetzelfde met internetbankeiren krijg je ook een tan code per sms

  • Tsunameh
  • Registratie: Juni 2005
  • Laatst online: 02-02 10:09
Misschien niet zo slimme vraag, maar hoe wou je zonder extra hardware smsjes verzenden? :P

Wat is een ander woord voor synoniem?


  • MofD
  • Registratie: Mei 2003
  • Laatst online: 01-03-2021

MofD

*zucht*

Topicstarter
Tsunameh schreef op maandag 16 januari 2006 @ 08:16:
Misschien niet zo slimme vraag, maar hoe wou je zonder extra hardware smsjes verzenden? :P
LoL, dat snap ik, zal wel een GSM Modem moeten hebben, en een heleboel mobieltjes.
Maar die mobieltjes hebben ze al dus dat is makkelijk. En zo'n token kost +/- 50 euro per jaar, bij minimaal 3 jaar. Met het risico van verlies, diefstal, vergeten, defect enz enz, noem alle ellende maar op. (of zijn jouw collega's nooit zo?)

Beauty is in the eyes of the beholder..... is Windows echt de grootste bètatest ooit???


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 13-03 21:23

Koffie

Koffiebierbrouwer

Braaimeneer

MofD schreef op maandag 16 januari 2006 @ 08:06:
[...]

Ik wil géén hardwaretoken uitrollen, maar de code genereren en via een SMS bij de medewerkers afleveren, die zij moeten intoetsen om de authenticatie te voltooien.
Of ben ik dan nog niet duidelijk genoeg?
(dus eerst username en password, en dan nog een verificatiecode die je ontvangt via SMS)
Dat is dus exact wat ik je vraag :P (token nummer stond niet voor niets tussen aanhalingstekens).

Tijd voor een nieuwe sig..


  • MofD
  • Registratie: Mei 2003
  • Laatst online: 01-03-2021

MofD

*zucht*

Topicstarter
Op zich zit het best logisch in elkaar. RADIUS Client (bijv. VPN Client/Wireless AP/Dialup Client) verbind met IAS en via IAS Extension DLL (ias_ext.dll) stuurt hij via commandline Cmdcsend.exe
een request naar VisualGSM Enterprise Server. Deze applicatie stuurt dan een SMS naar het gsmnummer wat aan de user gekoppeld is. (zie http://www.visualgsm.com/...oads/MobileKey-Radius.pdf) Snap alleen nog niet hoe windows vpn client dat dan afhandeld, want normaal heb je geen extra invulbox voor die code toch?

Beauty is in the eyes of the beholder..... is Windows echt de grootste bètatest ooit???


  • Herby
  • Registratie: Januari 2004
  • Laatst online: 17-01-2022

Herby

Stalknecht

MofD schreef op maandag 16 januari 2006 @ 09:09:
Op zich zit het best logisch in elkaar. RADIUS Client (bijv. VPN Client/Wireless AP/Dialup Client) verbind met IAS en via IAS Extension DLL (ias_ext.dll) stuurt hij via commandline Cmdcsend.exe
een request naar VisualGSM Enterprise Server. Deze applicatie stuurt dan een SMS naar het gsmnummer wat aan de user gekoppeld is. (zie http://www.visualgsm.com/...oads/MobileKey-Radius.pdf) Snap alleen nog niet hoe windows vpn client dat dan afhandeld, want normaal heb je geen extra invulbox voor die code toch?
Bij nFuse (citrix webinterface) met een token moet je voor de gebruiker op de DMZ een vast wachtwoord instellen. Het tijdelijk wachtwoord overruled de standaard dan. Je hebt dan geen extra vak nodig.

[ Voor 3% gewijzigd door Herby op 16-01-2006 09:29 ]

Compromis? Hoezo heb ik het mis dan?! | Geluk = gelul met een K | з=(•̪●)=ε


  • MofD
  • Registratie: Mei 2003
  • Laatst online: 01-03-2021

MofD

*zucht*

Topicstarter
Bedoel je challenge password authentication?

Beauty is in the eyes of the beholder..... is Windows echt de grootste bètatest ooit???


  • MofD
  • Registratie: Mei 2003
  • Laatst online: 01-03-2021

MofD

*zucht*

Topicstarter
Software binnen, ga het toch eens testen, je kan gratis trials downen...
Zal bevinding posten!

Beauty is in the eyes of the beholder..... is Windows echt de grootste bètatest ooit???

Pagina: 1