Kaj je močna avtentikacija?

Močna avtentikacija se na splošno šteje za večfaktorsko metodo za potrditev identitete osebe, ki išče dostop do informacij ali vstop v omejeno območje. Dejavniki za preverjanje identitete posameznika so nekaj, kar oseba ve, nekaj, kar oseba ima, in nekaj fizično posebnega za to osebo. Sistem, ki zahteva dva od treh dejavnikov, je dvofaktorski sistem avtentikacije. To je minimalna raven preverjanja, ki je potrebna, da se šteje za močno avtentikacijo.

Prvi od teh identifikacijskih dejavnikov, nekaj, kar oseba ve, je verjetno tajna informacija. To je lahko geslo ali osebna identifikacijska številka (PIN). Drugi dejavnik, nekaj, kar ima oseba, je edinstven predmet, kot je osebni dokument (ID), potni list ali žeton strojne opreme. Tretji dejavnik je fizično prepoznavna lastnost, kot je prstni odtis ali skeniranje mrežnice. Pogosta izvedba močne avtentikacije z uporabo dveh od teh dejavnikov je uporaba PIN številke z bančno kartico.

Več izzivov na isti faktor ne izboljša preverjanja in se ne šteje za močno preverjanje pristnosti. Zahtevanje vnosa uporabniškega imena, gesla in poljubnega števila drugih informacij, ki jih posameznik morda pozna, je izziv samo za en dejavnik. Enako bi veljalo za ocenjevanje več biometričnih identifikatorjev za posameznika. Varnost sistema je težje ogroziti le zaradi izzivov dveh ali vseh treh vrst faktorjev preverjanja identitete.

Nadzor dostopa do računalnika pogosto vključuje uporabo močnih metod preverjanja pristnosti. Preverjanje identitete uporabnika, ki išče dostop, in nato podelitev privilegijev, ki so bili prej dodeljeni temu uporabniku, je običajen postopek. Dostop do poslovnih ali celo osebnih računalnikov lahko vključuje dodeljeno geslo skupaj s pametno kartico ali uporabo biometrične naprave. Ko je bila identiteta zadovoljivo preverjena, lahko za uporabnika še vedno veljajo omejitve, ki jih je postavil skrbnik sistema. Preverjanje pristnosti ne pomeni nujno avtorizacije.

Na splošno velja, da je nemogoče s popolno gotovostjo preveriti identiteto uporabnika. Zanesljivost sistema za preverjanje pristnosti je pogosto kompromis med varnostjo in enostavno uporabo ali ekonomskimi omejitvami. Uspešna uporaba močne avtentikacije je neposredno povezana z zanesljivostjo vključenih identifikacijskih dejavnikov. Podjetja, ki sledijo ohlapnemu upravljanju gesel, tvegajo, da bodo ogrozila eno nogo preverjanja pristnosti. Enako velja za posameznika, če pri vseh interakcijah uporablja isto geslo.