Skip to main content

Τι είναι ο αμοιβαίος έλεγχος ταυτότητας;

Μερικές φορές αναφέρεται ως αμφίδρομος έλεγχος ταυτότητας, η αμοιβαία έλεγχος ταυτότητας είναι μια προσέγγιση εντός της διαδικασίας ηλεκτρονικών επικοινωνιών που επιτρέπει τόσο στο σημείο προέλευσης όσο και στο σημείο τερματισμού ενός συνδέσμου επικοινωνίας για να επαληθεύσει ή να πιστοποιήσει ο ένας τον άλλον.Αυτή είναι μια κοινή διαδικασία που αποτελεί μέρος της βασικής λειτουργίας πολλών διαφορετικών συστημάτων επικοινωνίας, τόσο ιδιωτικών όσο και δημόσιων.Ο βασικός λόγος για τον αμοιβαίο έλεγχο ταυτότητας είναι να διασφαλιστεί ότι και τα δύο μέρη επικοινωνούν με νόμιμες οντότητες και όχι ένα κόμμα που προσπαθεί να φαίνεται να είναι κάποιος άλλος.

Μέσα σε ένα περιβάλλον ιδιωτικού δικτύου, όπως μέσα στα όρια μιας επιχείρησης, οι αμοιβαίες επαλήθευση λειτουργούν ως μέσο για να επιτρέπεται στον πελάτη να επαληθεύσει ή να πιστοποιήσει τον διακομιστή.Αυτό βοηθά τον πελάτη ή τον τελικό χρήστη να γνωρίζει ότι συνδέεται με τον διακομιστή της εταιρείας και θα έχει πρόσβαση σε όλα τα δεδομένα του διακομιστή που επιτρέπεται με τα διαπιστευτήρια πρόσβασης.Ταυτόχρονα, ο διακομιστής θα πιστοποιήσει τον πελάτη, ελέγχοντας τα καταχωρημένα διαπιστευτήρια και τις εκκαθαρίσεις έναντι του προφίλ που δημιουργήθηκε για τον πελάτη.Εάν όλα φαίνεται να είναι εντάξει, η επικοινωνία θα συνεχιστεί.Ωστόσο, εάν ο πελάτης ή ο διακομιστής εντοπίσουν οτιδήποτε ύποπτο, ο σύνδεσμος επικοινωνίας συνήθως κλείνει ως μέρος ενός μέτρου ασφαλείας.

Όλο και περισσότερες επιχειρήσεις χρησιμοποιούν αμοιβαίο έλεγχο ταυτότητας προκειμένου να προστατεύσουν τόσο την επιχείρηση όσο και τους πελάτες από την απάτη, την κλοπή ταυτότητας και άλλα θέματα.Για παράδειγμα, πολλά χρηματοπιστωτικά ιδρύματα όχι μόνο απαιτούν το όνομα χρήστη και τον κωδικό πρόσβασης για να εισάγουν λογαριασμούς σε ένα διαδικτυακό περιβάλλον, αλλά και ένα επιπλέον επίπεδο αναγνώρισης, όπως η δυνατότητα εντοπισμού του υπολογιστή που χρησιμοποιεί κανονικά ο τελικός χρήστης για την πρόσβαση στον ιστότοπο.Εάν ο υπολογιστής δεν αναγνωρίζεται, τα μέτρα ασφαλείας ενδέχεται να απαιτούν αυτό που είναι γνωστό ως έλεγχος ταυτότητας δύο παραγόντων.Αυτό το πρόσθετο στρώμα μπορεί να είναι μια εικόνα που σχετίζεται με το προφίλ πελάτη ή κάποιο παρόμοιο επιπλέον μηχανισμό που ο τελικός χρήστης πρέπει να ανταποκριθεί πριν χορηγηθεί πριν από την είσοδο.

Η βασική μέθοδος συμμετοχής στον αμοιβαίο έλεγχο ταυτότητας περιλαμβάνει τη χρήση αυτού που είναι γνωστό ως πρωτόκολλο ασφαλείας μεταφοράς.Ουσιαστικά, αυτός ο τύπος πρωτοκόλλου λειτουργεί για να επιτρέψει στον διακομιστή να εντοπίσει την τελευταία χρονική σήμανση και άλλα δεδομένα που σχετίζονται με τον πελάτη.Εάν ο υποτιθέμενος πελάτης είναι στην πραγματικότητα ένας ιστότοπος ηλεκτρονικού "ψαρέματος", τότε το TLS θα αισθανθεί ότι κάτι είναι λάθος και θα σπάσει τη σύνδεση.