לאחרונה, האינטרנט מכסה יותר ויותר תחומי החיים שלנו.כמעט כל מה שניתן להשיג באמצעות משאב זה.לדוגמה, כדי לשלם עבור שירותי שירות, להעביר כסף לעיר אחרת, להטעין את המכשיר הנייד שלך, וכן הלאה.זה לעתים קרובות משאיר הודעה על המסך של האימות.לפעמים אנחנו אפילו לא חושבים על חשיבותו ופשוט לא לשים לב לזה.זה יהיה נחמד לדעת בפירוט רב יותר את מה שאימות.לתהליך זה כדי להגן על המידע האישי שלנו מפעולות הונאה.
קונספט וסוגי
שקול ראשון את הרעיון שאימות כזה.זהו מבחן, או, במילים אחרות, אימות של מהימנותן של כניסות למערכת של משתמש מסוים.ישנם מספר סוגים של תהליך זה: אימות חד-צדדית ודו-צדדית
-
.
-
אימות חד משתנית ומשתנית.הם נבדלים במספר השיטות המשמשות.
-
סטטי - בהגנה על המידע מתבצעת על ידי שימוש באתר.קיימות
-
- מוגנים מהזהות משתמש ציתות באמצעות דינמי.
-
אימות רציפה - פינג להתרחש בכל שלב.שיטות שליטת אותנטיות
לחשוף פרטים נוספים על השאלה מה האימות תעזור לבחון את השיטות המשמשות בתהליך זה.ישנן מספר שיטות של בדיקות:
-
באמצעות סיסמא.
-
משולב - בנוסף לסיסמא, להשתמש בתכונות האחרות של שליטה.זה עשוי להיות ניירות הצפנה, כרטיסים חכמים, דואר אסימונים, טלפון נייד.
-
באמצעות סריקה או ניתוח של מאפיינים פיסיולוגיים.זה מה שנקרא שיטות אימות ביומטרי.
-
עם השימוש בתקשורת לווינים - הוא תהליך האימות מתבצע על בסיס האישור של המיקום באמצעות GPS מערכת ניווט.עיקרון
של אובייקט תהליך אימות
מתרחש כאשר אתה מנסה להיכנס למשתמש את זיהוי ביקש ומידע סודי.דוגמא לשימוש חד-פעמי סיסמא היא באופן ברור ביותר שמשקפת אימות כזה.בכל מפגש, המשתמש מזין את שם המשתמש וסיסמא שנוצר על ידי המערכת.בנוסף, ישנן דרכים שונות של ציור את הסיסמה.לדוגמא, התווים לשנות, אבל קלט האלגוריתם נשאר קבוע.מערכות
כדי להבטיח את השלום
כרגע, יש מערכות אימות שונות המספקות הגנה לאזורים שונים.במערכת זו, תוכניות שונות משתמשות בשיטות שונות, ובכך להשיג המניעה המוצלחת ביותר של זליגת מידע.כך, המערכת אכן-עיד תוכננה במיוחד כדי להגן על חברות מפני זרים לא מורשים.המערכת מבוססת על אימות חזקה עם השימוש בשיטות שונות של בדיקות - והעובדים יקבלו גישה אוניברסלית.ארונות
של פריצת
עם זאת, עם ההתפתחות של התקפת אותנטיות טכנולוגיות שליטה על ידי האקרים הפכו קשים יותר.כך, על פי אחד מהעובדים של המשטרה מירקו Manske הגרמני, מקרים של פריצת חשבונות הבנק.יתר על כן, לא ניתן להצדיק אימות באמצעות שתי שיטות של אימות, והכסף ממשיך לזרום אל מחוץ לבנקים בגרמניה ב" כיסים "של פושעי אינטרנט.מירקו Manske דיבר בכנס בלונדון עם הודעה של חדלות פירעון של מערכת קודים באמצעות, הפך ל, המשמש כמעט בכל מוסדות בנקאיים בגרמניה.ניתן לראות
כמו בפרצוף של הגדלת התקפות של משתמשים זדוניים דורשות אימות בשיטות מתקדמות של אבטחת מידע.מפתחים לפתח שיטות אמינות, אבל הם גם יודעים איך לגשת והאקרים.