Skip to main content

Co je silná ověření?

Silná ověřování je obecně považováno za vícefaktorovanou metodu potvrzení identity osoby, která hledá přístup k informacím nebo vstupu do omezené oblasti.Faktory pro ověření identity jednotlivce jsou něco, co osoba zná, něco, co má osoba a něco fyzicky zvláštního pro tuto osobu.Systém vyžadující dva ze tří faktorů je dvoufaktorový autentizační systém.Toto je minimální úroveň ověření, která je nutná k tomu, aby byla považována za silnou ověřování.

První z těchto identifikačních faktorů, něco, co osoba zná, je pravděpodobně tajnou položkou informací.Může to být heslo nebo osobní identifikační číslo (PIN).Druhým faktorem, něco, co má osoba, je jedinečná položka, jako je identifikační dokument (ID), Passport nebo Hardware Token.Třetím faktorem je fyzicky identifikující charakteristika, jako je skenování otisku prstu nebo sítnice.Běžnou implementací silné autentizace pomocí dvou z těchto faktorů je použití čísla PIN s bankovními kartami.Vyžadování zadání uživatelského jména, hesla a libovolného počtu dalších informací, které by jednotlivec mohl znát, je výzvou pouze pro jeden faktor.Totéž by platilo pro hodnocení více biometrických identifikátorů pro jednotlivce.Zabezpečení systému je obtížnější kompromitovat pouze výzvami pro dva nebo všechny tři typy faktorů ověření identity.

Řízení přístupu k počítači často zahrnuje použití silných metod ověřování.Ověřováním identity uživatele hledajícího přístup a poté udělení oprávnění dříve přiřazeného tomuto uživateli je běžným postupem.Přístup k firemním nebo dokonce osobním počítačům může zahrnovat přiřazené heslo spojené s inteligentní kartou nebo použitím biometrického zařízení.Poté, co je identita ověřena ke spokojenosti, může být uživatel stále vystaven omezením zavedeným správcem systému.Ověřování nemusí nutně znamenat autorizaci.

Obecně se považuje za nemožné ověřit identitu uživatelů s úplnou jistotou.Spolehlivost autentizačního systému je často kompromisem mezi bezpečností a snadným použitím nebo ekonomickými omezeními.Úspěšné použití silné autentizace je přímo spojeno se spolehlivostí příslušných identifikačních faktorů.Společnosti, které sledují riziko správy laxního hesla, ohrožují jednu nohu ověřování.Totéž platí pro jednotlivce, pokud ve všech interakcích používá stejné heslo.