Pentru a obține acces la multe sisteme informatice, trebuie să vă autentificați. Autentificarea este procesul prin care vă dovediți identitatea. În calcul, acest lucru se face de obicei în două părți. Primul este să vă pretindeți identitatea; al doilea oferă unele dovezi. Exemplul clasic este folosirea unui nume de utilizator pentru a vă pretinde identitatea și apoi furnizarea unei parole pentru a dovedi. O altă formă de autentificare ar putea fi o interacțiune provocare-răspuns.
Utilitatea în lumea modernă
Autentificarea este esențială pentru funcționarea lumii digitale moderne. Prima formă de autentificare este pe dispozitivul dvs. Deși s-ar putea să nu aveți neapărat o parolă pe computer, probabil că aveți o formă de autentificare pentru a vă accesa smartphone-ul. Fără acest pas, oricine ar putea accesa orice dispozitiv la care avea acces fizic.
Autentificarea este de două ori importantă atunci când vă conectați la un serviciu online. Cel mai evident exemplu este că vă demonstrați identitatea pe site. Acest lucru vă permite să vă conectați la contul dvs. și împiedică alte persoane să îl acceseze. Autentificarea este, de asemenea, esențială pentru a verifica dacă vă conectați la site-ul web pe care credeți că sunteți.
HTTPS și alte conexiuni criptate utilizează un sistem de certificate pentru a autentifica site-ul web pentru utilizator. Ca parte a unui sistem criptografic puternic, sistemul de certificate permite utilizatorului să autentifice că are o conexiune sigură direct la serverul web specificat și că nicio parte intermediară nu poate „asculta” comunicațiile securizate.
Sfat: Este important să rețineți că certificatele HTTPS nu indică faptul că site-ul web este legitim sau chiar site-ul la care utilizatorul a dorit să se conecteze. Acesta verifică doar dacă conexiunea la site-ul web tastat este sigură împotriva snoopingului. Programele malware, phishingul și spam-ul pot fi oferite cu certificate legitime.
Ceva ce știi, ceva ce ai și ceva ce ești
Cea mai de bază formă de autentificare este numele de utilizator și parola. Acest lucru se bazează pe secretul a ceva ce știți, parola dvs. Acest lucru vine cu posibilitatea de a vă oferi în mod deliberat parola, poate pentru a permite unui membru al familiei să vă acceseze dispozitivul sau parola. De asemenea, te lasă deschis să fii păcălit să-l dai. O metodă comună pentru ca acest lucru să se întâmple este phishingul. În funcție de parola aleasă, poate fi, de asemenea, posibil să ghiciți.
O altă formă de autentificare implică utilizarea unui token fizic. Acest tip de autentificare se bazează pe ceva ce aveți. Acest lucru are avantajul că puteți fi limitat la o singură copie, ceea ce face imposibilă partajarea accesului. Cu toate acestea, are consecințe mari dacă simbolul tău fizic este pierdut sau furat. Nu numai că nu puteți accesa sistemul bazat pe acesta, dar hoțul poate, presupunând că știe ce sistem îl folosește. Acesta este motivul pentru care multe insigne de acces RFID sunt fără marcă și simple. Înseamnă că un hoț nu poate ști imediat ce clădire poate accesa.
Domeniul final de autentificare este biometria. Aceasta presupune verificarea ceva despre persoana ta. Cel mai comun exemplu este amprenta dvs., dar scanările feței, scanările irisului și amprentele vocale pot fi utilizate, printre alte tehnici. Tehnicile de autentificare biometrică sunt modalități excelente de a verifica identitățile, dar au unele probleme. În primul rând, multe dintre aceste caracteristici sunt oarecum publice.
De exemplu, de obicei lăsați amprente pe multe suprafețe și, cu fotografii de înaltă calitate, chiar și asta nu este necesar. O altă problemă specială este că nu puteți modifica caracteristicile biometrice dacă sunt compromise. Odată ce amprentele tale sunt publice, oricine le poate folosi. Dimpotrivă, un accident ar putea schimba o serie de caracteristici biometrice, blocându-vă să accesați contul.
Cel mai bun din ambele lumi
Deși fiecare formă de autentificare vine cu propriile probleme, acestea pot fi combinate extrem de eficiente. Autentificarea în doi factori a 2FA utilizează tehnicile de mai sus pentru a vă autentifica identitatea. Autentificarea MFA sau Multi-Factor Authentication este aceeași, dar se poate extinde la mai mult de doi factori.
Acest concept se bazează pe faptul că majoritatea atacatorilor cu capacitatea de a efectua un tip de atac nu pot efectua, de obicei, și celelalte tipuri de atacuri. De exemplu, un hacker cu parola dvs. de obicei nu va avea acces la aplicația de autentificare a smartphone-ului dvs. În schimb, un hoț cu smartphone-ul tău ar putea avea aplicația ta de autentificare, dar nu are parola ta.
Atacurile biometrice vă fac, în general, să fiți vizat în mod specific. Celelalte tipuri de atacuri sunt de obicei oportuniste. Un atacator suficient de dedicat pentru a vă viza pe dvs. și detaliile dvs. biometrice este probabil capabil să efectueze și ele diferite atacuri. Un astfel de atacator este, de asemenea, mult mai puțin obișnuit și nu reprezintă un risc pentru majoritatea oamenilor, care nu vor fi suficient de interesanți pentru a fi aleși ca țintă.
Concluzie
Autentificarea este procesul de verificare a identității. Acest lucru se face de obicei prin ceva ce știi, ceva ce ai, ceva ce ești sau o combinație a celor trei. Parolele secrete sunt o formă standard de autentificare, deși certificatele și procesele de răspuns la provocare funcționează, de asemenea, pe baza cunoștințelor.
Jetoanele de securitate fizică, inclusiv aplicațiile 2FA pentru smartphone, vă permit să vă dovediți identitatea prin deținerea unui anumit articol. Biometria vă va permite să fiți identificat după caracteristicile dvs. Combinarea acestor forme de autentificare crește în mod semnificativ încrederea în procesul de autentificare și îngreunează mult accesul hackerilor la conturile dvs.