Kas yra autentifikavimas?

Norėdami gauti prieigą prie daugelio kompiuterinių sistemų, turite patvirtinti savo tapatybę. Autentifikavimas yra jūsų tapatybės patvirtinimo procesas. Skaičiuojant tai paprastai atliekama iš dviejų dalių. Pirmasis yra jūsų tapatybės tvirtinimas; antra – pateikia tam tikrų įrodymų. Klasikinis pavyzdys yra vartotojo vardo naudojimas norint įrodinėti savo tapatybę ir tada pateikti slaptažodį, kad tai patvirtintų. Kita autentifikavimo forma galėtų būti iššūkio ir atsako sąveika.

Naudingumas šiuolaikiniame pasaulyje

Autentifikavimas yra labai svarbus šiuolaikinio skaitmeninio pasaulio veikimui. Pirmoji autentifikavimo forma yra jūsų įrenginyje. Nors nebūtinai turite slaptažodį kompiuteryje, tikriausiai turėsite tam tikrą autentifikavimo formą, kad galėtumėte pasiekti savo išmanųjį telefoną. Be šio veiksmo kiekvienas galėtų pasiekti bet kurį įrenginį, prie kurio turėjo fizinę prieigą.

Prisijungiant prie internetinės paslaugos autentifikavimas yra dvigubai svarbus. Akivaizdžiausias pavyzdys yra jūsų tapatybės patvirtinimas svetainėje. Tai leidžia prisijungti prie savo paskyros ir neleidžia kitiems žmonėms prie jos prisijungti. Autentifikavimas taip pat būtinas norint patikrinti, ar jungiatės prie svetainės, kuri, jūsų manymu, yra.

HTTPS ir kiti šifruoti ryšiai naudoja sertifikatų sistemą, kad autentifikuotų svetainę vartotojui. Būdama stiprios kriptografinės sistemos dalis, sertifikatų sistema leidžia vartotojui patvirtinti, kad jie turi saugų ryšį tiesiogiai su nurodytu žiniatinklio serveriu ir kad jokia tarpinė šalis negali „klausytis“ saugaus ryšio.

Patarimas: svarbu atkreipti dėmesį, kad HTTPS sertifikatai nenurodo, kad svetainė yra teisėta ar net svetainė, prie kurios vartotojas norėjo prisijungti. Tai tik patikrina, ar ryšys su įvestu tinklalapiu yra saugus nuo šnipinėjimo. Kenkėjiškos programos, sukčiavimas ir šlamštas gali būti pateikiami naudojant teisėtus sertifikatus.

Kažkas, ką žinai, ką turi, ir kažkas, ką tu esi

Paprasčiausia autentifikavimo forma yra vartotojo vardas ir slaptažodis. Tai priklauso nuo kažko, ką žinote, slaptažodžio. Tai suteikia galimybę sąmoningai perduoti slaptažodį, galbūt leisti šeimos nariui pasiekti jūsų įrenginį arba slaptažodį. Tai taip pat suteikia galimybę būti apgaule, kad jį atiduotumėte. Įprastas būdas tai įvykti yra sukčiavimas. Atsižvelgiant į pasirinktą slaptažodį, taip pat gali būti įmanoma atspėti.

Kita autentifikavimo forma apima fizinio prieigos rakto naudojimą. Šio tipo autentifikavimas priklauso nuo to, ką turite. Tai turi pranašumą, kad galite apsiriboti viena kopija, todėl neįmanoma bendrinti prieigos. Tačiau tai turi didelių pasekmių, jei jūsų fizinis žetonas yra pamestas arba pavogtas. Ne tik jūs negalite pasiekti sistemos, priklausydami nuo jos, bet ir vagis gali, jei žino, kokia sistema ją naudoja. Štai kodėl daugelis RFID prieigos ženklelių yra be prekės ženklo ir yra paprasti. Tai reiškia, kad vagis negali iš karto žinoti, į kurį pastatą gali patekti.

Paskutinis autentifikavimo laukas yra biometriniai duomenys. Tai reiškia, kad reikia patikrinti ką nors apie jūsų asmenį. Dažniausias pavyzdys yra pirštų atspaudai, tačiau be kitų metodų galima naudoti veido nuskaitymą, rainelės nuskaitymą ir balso atspaudus. Biometrinio autentifikavimo metodai yra puikūs tapatybės patvirtinimo būdai, tačiau turi tam tikrų problemų. Viena vertus, daugelis šių funkcijų yra šiek tiek viešos.

Pavyzdžiui, paprastai paliekate pirštų atspaudus ant daugelio paviršių, o naudojant aukštos kokybės nuotraukas net tai nėra būtina. Kita ypatinga problema yra ta, kad negalite pakeisti biometrinių savybių, jei jos pažeistos. Kai jūsų pirštų atspaudai bus vieši, visi gali juos naudoti. Ir atvirkščiai, įvykus nelaimingam atsitikimui gali pasikeisti daugybė biometrinių funkcijų, todėl jūs negalėsite prisijungti prie paskyros.

Geriausias iš abiejų pasaulių

Nors kiekviena autentifikavimo forma turi savo problemų, jos gali būti labai veiksmingos kartu. Dviejų faktorių 2FA autentifikavimas naudoja aukščiau nurodytus būdus jūsų tapatybei patvirtinti. MFA arba kelių veiksnių autentifikavimas yra tas pats, bet gali apimti daugiau nei du veiksnius.

Ši koncepcija remiasi tuo, kad dauguma užpuolikų, galinčių atlikti vieno tipo atakas, paprastai negali atlikti ir kitų tipų atakų. Pavyzdžiui, įsilaužėlis, turintis jūsų slaptažodį, paprastai neturės prieigos prie jūsų išmaniojo telefono autentifikavimo programos. Ir atvirkščiai, išmanųjį telefoną turintis vagis gali turėti jūsų autentifikavimo programą, bet neturėti jūsų slaptažodžio.

Biometrinės atakos paprastai verčia jus nukreipti konkrečiai. Kiti atakų tipai paprastai būna oportunistiniai. Užpuolikas, pakankamai pasiryžęs nusitaikyti į jus ir jūsų biometrines detales, greičiausiai taip pat gali atlikti įvairias atakas. Toks užpuolikas taip pat yra daug rečiau paplitęs ir nekelia pavojaus daugumai žmonių, kurie nebus pakankamai įdomūs, kad būtų pasirinkti taikiniu.

Išvada

Autentifikavimas yra tapatybės patvirtinimo procesas. Tai paprastai daroma per kažką, ką žinote, ką turite, ką jūs esate, arba tam tikrą šių trijų derinį. Slaptieji slaptažodžiai yra standartinė autentifikavimo forma, nors sertifikatai ir atsako į iššūkius procesai taip pat veikia remiantis žiniomis.

Fizinės saugos žetonai, įskaitant išmaniųjų telefonų 2FA programas, leidžia įrodyti savo tapatybę turint konkretų elementą. Biometriniai duomenys leis jus atpažinti pagal jūsų savybes. Derinant šias autentifikavimo formas žymiai padidėja pasitikėjimas autentifikavimo procesu ir įsilaužėliams daug sunkiau pasiekti jūsų paskyras.


Kaip priversti „Google Chrome“ visada rodyti visus URL

Kaip priversti „Google Chrome“ visada rodyti visus URL

Pagal numatytuosius nustatymus „Chrome“ nerodo viso URL. Galbūt jums per daug nerūpi ši detalė, bet jei dėl kokių nors priežasčių jums reikia pateikti visą URL, išsamios instrukcijos, kaip priversti „Google Chrome“ adreso juostoje rodyti visą URL.

Kaip susigrąžinti seną Reddit

Kaip susigrąžinti seną Reddit

2024 m. sausio mėn. „Reddit“ dar kartą pakeitė dizainą. Pertvarkytą dizainą gali matyti stalinių kompiuterių naršyklės naudotojai ir susiaurina pagrindinį sklaidos kanalą, kartu pateikiant nuorodas

Kaip nukopijuoti turinį iš vadovėlių naudojant „Google Lens“.

Kaip nukopijuoti turinį iš vadovėlių naudojant „Google Lens“.

Mėgstamiausios citatos iš knygos įvedimas į „Facebook“ užima daug laiko ir yra pilnas klaidų. Sužinokite, kaip naudoti „Google Lens“ tekstui iš knygų kopijuoti į įrenginius.

Trumpas vadovas, kaip sukurti priminimus „Google Home“.

Trumpas vadovas, kaip sukurti priminimus „Google Home“.

Priminimai visada buvo pagrindinis „Google Home“ akcentas. Jie tikrai palengvina mūsų gyvenimą. Trumpai apžvelkime, kaip sukurti priminimus „Google Home“, kad niekada nepraleistumėte svarbių darbų.

„Chrome“ nepavyko rasti pataisyti serverio DNS adreso

„Chrome“ nepavyko rasti pataisyti serverio DNS adreso

Kartais, kai dirbate su „Chrome“, negalite pasiekti tam tikrų svetainių ir pasirodo klaida „Pataisyti serverio DNS adresas nepavyko Chrome“. Štai kaip galite išspręsti problemą.

„Netflix“: pakeiskite slaptažodį

„Netflix“: pakeiskite slaptažodį

Kaip pakeisti „Netflix“ srautinio vaizdo įrašo paslaugos slaptažodį naudojant pageidaujamą naršyklę arba „Android“ programą.

Kaip išjungti „Microsoft Edge“ atkūrimo eilutę

Kaip išjungti „Microsoft Edge“ atkūrimo eilutę

Jei norite atsikratyti pranešimo Atkurti puslapius Microsoft Edge, tiesiog uždarykite naršyklę arba paspauskite klavišą Escape.

Kaip eksportuoti „Chrome“ žymes

Kaip eksportuoti „Chrome“ žymes

Naršymas internete dažnai atrodo tarsi kelionė į beribį žinių vandenyną, kai mėgstamos svetainės ir tinklalapiai yra žinomi

Kaip naudoti „Microsoft Edge Drop“ kaip profesionalą

Kaip naudoti „Microsoft Edge Drop“ kaip profesionalą

Naudokite „Microsoft Edge Drop“ ir lengvai bendrinkite failus bei pranešimus tarp įrenginių atlikdami šiuos pradedantiesiems patogius veiksmus.

Kaip išsaugoti ir bendrinti maršrutus „Google“ žemėlapiuose

Kaip išsaugoti ir bendrinti maršrutus „Google“ žemėlapiuose

Sužinokite, kaip paprasta išsaugoti ir bendrinti maršrutus „Google“ žemėlapiuose kompiuteryje ir „Android“. Peržiūrėkite šiuos pradedantiesiems patogius veiksmus.