Top.Mail.Ru
Аутентификация — Postmypost

Аутентификация

Аутентификация дегеніміз не

Аутентификация - бұл пайдаланушы немесе жүйенің шынайылығын тексеру процесі. Бұл термин ақпараттық технологиялар саласында жиі қолданылады. Аутентификацияның классикалық мысалы ретінде пайдаланушы енгізген құпиясөзді сервер дерекқорында сақталған құпиясөзбен салыстыруды алуға болады. Аутентификация процесі әртүрлі сервистер мен ресурстарға кіруді бақылау үшін өте маңызды, сол арқылы ақпараттың қауіпсіздігін қамтамасыз етеді.

Аутентификация, идентификация және авторизация арасындағы айырмашылықтар

Аутентификация, идентификация және авторизация арасындағы байланыстарды жақсы түсіну үшін, жаңа құрылғыдан «ВКонтакте» әлеуметтік желісіндегі аккаунтқа кіру мысалын қарастырайық:

  1. Сайтты ашасыз және логин мен құпиясөзді енгізесіз - бұл сізді пайдаланушы ретінде танитын идентификация процесі.
  2. «Кіру» батырмасын басқаннан кейін, жүйе енгізілген деректерді серверде сақталған деректермен салыстырады. Егер деректер сәйкес келсе, сіз аутентификациядан өттіңіз.
  3. Егер сізде екі факторлы аутентификация қосылса, сіздің телефоныңызға кодпен SMS жіберіледі. Бұл кодты енгізгеннен кейін, жүйе сіздің жеке басыңызды растаып, аккаунтқа кіруге рұқсат береді.
  4. Сіздің аккаунт пен деректеріңізге, мысалы фотосуреттер мен құпиялық орнатуларына қол жетімділік - бұл авторизация процесі.

Аутентификация түрлері

Аутентификация бірнеше критерий бойынша, соның ішінде әдістер мен тексеру субъектілерінің саны бойынша классификациялана алады:

Әдістер саны бойынша:

  • Бір факторлы аутентификация: Бір ғана растау әдісі қолданылады, мысалы, құпиясөз.
  • Көп факторлы аутентификация: Кем дегенде екі растау әдісі қажет, мысалы, құпиясөз + бір реттік код немесе құпиясөз + биометриялық деректер.

Тексеру субъектілерінің саны бойынша:

  • Бір жақты: Тек пайдаланушы серверге өзінің шынайылығын растайды.
  • Өзара: Пайдаланушы мен сервер бір-біріне шынайылығын растайды, бұл құпия деректер үшін өте маңызды.

Аутентификация әдістері

Аутентификация әдістері ресурстар типіне, желі құрылымына және тану үшін қолданылатын технологияларға байланысты әртүрлі болуы мүмкін. Аутентификация деңгейлері құпиялылық дәрежесі бойынша бөлінуі мүмкін:

  • Құпия емес деректер: Мұндай деректердің таралуы ауыр салдарға әкелмейді. Көп реттік құпиясөз жеткілікті.
  • Ішкі деректер: Олардың таралуы елеулі шығындарға әкелуі мүмкін. Қатаңырақ аутентификация талап етіледі, мысалы, бір реттік құпиясөздер.
  • Құпия деректер: Мұндай деректерге қол жеткізу үшін көп факторлы аутентификация қажет.

Көп факторлы аутентификация

Көп факторлы аутентификация (MFA) деректерге қол жеткізу үшін бірден көп растау әдісін қолдануды қамтиды. Бұл әдістер мыналарды қамтуы мүмкін:

  • Белгілі бір білім: Тек пайдаланушыға белгілі ақпарат (мысалы, PIN-код, құпиясөз).
  • Иелену: Пайдаланушыға тиесілі физикалық объект (мысалы, токен, магнитті карта).
  • Қасиет: Пайдаланушыға ерекше биометриялық деректер (мысалы, саусақ іздері, бет формасы).

Көп факторлы аутентификацияның кең таралған мысалдарының бірі - екі факторлы аутентификация (2FA), ол екі түрлі әдіспен растауды талап етеді. Жаңа құрылғыдан кіруге әрекеттенгенде, пайдаланушыға SMS арқылы немесе арнайы қолданба арқылы алынған кодты енгізу ұсынылуы мүмкін.