Ce este autentificarea?

Pentru a obține acces la multe sisteme informatice, trebuie să vă autentificați. Autentificarea este procesul prin care vă dovediți identitatea. În calcul, acest lucru se face de obicei în două părți. Primul este să vă pretindeți identitatea; al doilea oferă unele dovezi. Exemplul clasic este folosirea unui nume de utilizator pentru a vă pretinde identitatea și apoi furnizarea unei parole pentru a dovedi. O altă formă de autentificare ar putea fi o interacțiune provocare-răspuns.

Utilitatea în lumea modernă

Autentificarea este esențială pentru funcționarea lumii digitale moderne. Prima formă de autentificare este pe dispozitivul dvs. Deși s-ar putea să nu aveți neapărat o parolă pe computer, probabil că aveți o formă de autentificare pentru a vă accesa smartphone-ul. Fără acest pas, oricine ar putea accesa orice dispozitiv la care avea acces fizic.

Autentificarea este de două ori importantă atunci când vă conectați la un serviciu online. Cel mai evident exemplu este că vă demonstrați identitatea pe site. Acest lucru vă permite să vă conectați la contul dvs. și împiedică alte persoane să îl acceseze. Autentificarea este, de asemenea, esențială pentru a verifica dacă vă conectați la site-ul web pe care credeți că sunteți.

HTTPS și alte conexiuni criptate utilizează un sistem de certificate pentru a autentifica site-ul web pentru utilizator. Ca parte a unui sistem criptografic puternic, sistemul de certificate permite utilizatorului să autentifice că are o conexiune sigură direct la serverul web specificat și că nicio parte intermediară nu poate „asculta” comunicațiile securizate.

Sfat: Este important să rețineți că certificatele HTTPS nu indică faptul că site-ul web este legitim sau chiar site-ul la care utilizatorul a dorit să se conecteze. Acesta verifică doar dacă conexiunea la site-ul web tastat este sigură împotriva snoopingului. Programele malware, phishingul și spam-ul pot fi oferite cu certificate legitime.

Ceva ce știi, ceva ce ai și ceva ce ești

Cea mai de bază formă de autentificare este numele de utilizator și parola. Acest lucru se bazează pe secretul a ceva ce știți, parola dvs. Acest lucru vine cu posibilitatea de a vă oferi în mod deliberat parola, poate pentru a permite unui membru al familiei să vă acceseze dispozitivul sau parola. De asemenea, te lasă deschis să fii păcălit să-l dai. O metodă comună pentru ca acest lucru să se întâmple este phishingul. În funcție de parola aleasă, poate fi, de asemenea, posibil să ghiciți.

O altă formă de autentificare implică utilizarea unui token fizic. Acest tip de autentificare se bazează pe ceva ce aveți. Acest lucru are avantajul că puteți fi limitat la o singură copie, ceea ce face imposibilă partajarea accesului. Cu toate acestea, are consecințe mari dacă simbolul tău fizic este pierdut sau furat. Nu numai că nu puteți accesa sistemul bazat pe acesta, dar hoțul poate, presupunând că știe ce sistem îl folosește. Acesta este motivul pentru care multe insigne de acces RFID sunt fără marcă și simple. Înseamnă că un hoț nu poate ști imediat ce clădire poate accesa.

Domeniul final de autentificare este biometria. Aceasta presupune verificarea ceva despre persoana ta. Cel mai comun exemplu este amprenta dvs., dar scanările feței, scanările irisului și amprentele vocale pot fi utilizate, printre alte tehnici. Tehnicile de autentificare biometrică sunt modalități excelente de a verifica identitățile, dar au unele probleme. În primul rând, multe dintre aceste caracteristici sunt oarecum publice.

De exemplu, de obicei lăsați amprente pe multe suprafețe și, cu fotografii de înaltă calitate, chiar și asta nu este necesar. O altă problemă specială este că nu puteți modifica caracteristicile biometrice dacă sunt compromise. Odată ce amprentele tale sunt publice, oricine le poate folosi. Dimpotrivă, un accident ar putea schimba o serie de caracteristici biometrice, blocându-vă să accesați contul.

Cel mai bun din ambele lumi

Deși fiecare formă de autentificare vine cu propriile probleme, acestea pot fi combinate extrem de eficiente. Autentificarea în doi factori a 2FA utilizează tehnicile de mai sus pentru a vă autentifica identitatea. Autentificarea MFA sau Multi-Factor Authentication este aceeași, dar se poate extinde la mai mult de doi factori.

Acest concept se bazează pe faptul că majoritatea atacatorilor cu capacitatea de a efectua un tip de atac nu pot efectua, de obicei, și celelalte tipuri de atacuri. De exemplu, un hacker cu parola dvs. de obicei nu va avea acces la aplicația de autentificare a smartphone-ului dvs. În schimb, un hoț cu smartphone-ul tău ar putea avea aplicația ta de autentificare, dar nu are parola ta.

Atacurile biometrice vă fac, în general, să fiți vizat în mod specific. Celelalte tipuri de atacuri sunt de obicei oportuniste. Un atacator suficient de dedicat pentru a vă viza pe dvs. și detaliile dvs. biometrice este probabil capabil să efectueze și ele diferite atacuri. Un astfel de atacator este, de asemenea, mult mai puțin obișnuit și nu reprezintă un risc pentru majoritatea oamenilor, care nu vor fi suficient de interesanți pentru a fi aleși ca țintă.

Concluzie

Autentificarea este procesul de verificare a identității. Acest lucru se face de obicei prin ceva ce știi, ceva ce ai, ceva ce ești sau o combinație a celor trei. Parolele secrete sunt o formă standard de autentificare, deși certificatele și procesele de răspuns la provocare funcționează, de asemenea, pe baza cunoștințelor.

Jetoanele de securitate fizică, inclusiv aplicațiile 2FA pentru smartphone, vă permit să vă dovediți identitatea prin deținerea unui anumit articol. Biometria vă va permite să fiți identificat după caracteristicile dvs. Combinarea acestor forme de autentificare crește în mod semnificativ încrederea în procesul de autentificare și îngreunează mult accesul hackerilor la conturile dvs.



Leave a Comment

Cum să forțați Google Chrome să afișeze întotdeauna adresele URL complete

Cum să forțați Google Chrome să afișeze întotdeauna adresele URL complete

Chrome, implicit, nu vă arată adresa URL completă. S-ar putea să nu vă pese prea mult de acest detaliu, dar dacă dintr-un motiv oarecare aveți nevoie de adresa URL completă afișată, instrucțiuni detaliate despre cum să faceți ca Google Chrome să afișeze adresa URL completă în bara de adrese.

Cum să recuperați vechiul Reddit înapoi

Cum să recuperați vechiul Reddit înapoi

Reddit și-a schimbat din nou designul în ianuarie 2024. Reproiectarea poate fi văzută de utilizatorii browserului desktop și restrânge feedul principal, oferind în același timp linkuri

Cum să copiați conținut din manuale cu Google Lens

Cum să copiați conținut din manuale cu Google Lens

Introducerea citatului preferat din cartea dvs. pe Facebook necesită timp și este plină de erori. Aflați cum să utilizați Google Lens pentru a copia text din cărți pe dispozitivele dvs.

Remediați adresa DNS a serverului nu a putut fi găsită în Chrome

Remediați adresa DNS a serverului nu a putut fi găsită în Chrome

Uneori, când lucrați pe Chrome, nu puteți accesa anumite site-uri web și obțineți o eroare „Remediați adresa DNS a serverului nu a putut fi găsită în Chrome”. Iată cum puteți rezolva problema.

Ghid rapid despre cum se creează mementouri pe Google Home

Ghid rapid despre cum se creează mementouri pe Google Home

Mementourile au fost întotdeauna principalul punct culminant al Google Home. Cu siguranță ne fac viața mai ușoară. Să facem un tur rapid despre cum să creați mementouri pe Google Home, astfel încât să nu ratați niciodată să vă ocupați de sarcinile importante.

Netflix: Schimbați parola

Netflix: Schimbați parola

Cum să vă schimbați parola pentru serviciul de streaming video Netflix folosind browserul preferat sau aplicația Android.

Ce este autentificarea?

Ce este autentificarea?

Autentificarea este procesul de verificare a identității. Acest lucru se face de obicei prin ceva ce știți. Continuați să citiți pentru a afla mai multe.

Cum să creați și să editați o listă de redare pe YouTube Music

Cum să creați și să editați o listă de redare pe YouTube Music

Vedeți cât de ușor este să creați toate listele de redare pe care le doriți și cum le puteți edita cu ușurință pe YouTube Music. Iată pașii de urmat.

Ce este PoE?

Ce este PoE?

PoE înseamnă Power over Ethernet. Este un concept care permite transmiterea energiei electrice printr-un cablu ethernet.

Cum să remediați eroarea IP-ul a fost interzis: Top 5 metode

Cum să remediați eroarea IP-ul a fost interzis: Top 5 metode

Nu puteți accesa site-uri web din cauza erorii IP-ul dvs. a fost interzis? Găsiți cele mai bune remedieri în acest articol. Citeste acum!