Skip to main content

강력한 인증이란 무엇입니까?

강력한 인증은 일반적으로 정보에 대한 접근을 원하는 사람의 신원을 확인하거나 제한된 지역으로의 입력을 확인하는 다중 요소로 간주됩니다.개인의 신원을 확인하는 요인은 그 사람이 알고있는 것, 사람이 가지고있는 것, 그리고 그 사람에게 육체적으로 특정한 것입니다.세 가지 요소 중 두 가지가 필요한 시스템은 2 단계 인증 시스템입니다.이것은 강력한 인증으로 간주되는 데 필요한 최소 수준의 검증 수준입니다.

이러한 식별 요소 중 첫 번째 인 사람이 알고있는 것은 아마도 비밀 정보 항목 일 것입니다.이것은 암호 또는 개인 식별 번호 (PIN) 일 수 있습니다.두 번째 요소 인 사람이 가진 것은 신원 문서 (ID), 여권 또는 하드웨어 토큰과 같은 고유 한 항목입니다.세 번째 요소는 지문 또는 망막 스캔과 같은 물리적으로 식별하는 특성입니다.이 두 가지 요소를 사용하여 강력한 인증의 일반적인 구현은 은행 카드가있는 핀 번호를 사용하는 것입니다.

동일한 요소에 대한 여러 도전은 검증을 향상시키기 위해 아무것도하지 않으며 강력한 인증으로 간주되지 않습니다.개인이 알 수있는 사용자 이름, 비밀번호 및 기타 여러 정보 항목을 입력하는 것은 한 가지 요소에만 어려움을 겪고 있습니다.개인에 대한 다수의 생체 인식 식별자를 평가하는 것도 마찬가지입니다.시스템의 보안은 신분증 검증 요소의 세 가지 또는 세 가지 유형에 대한 도전에 의해서만 타협하기가 더 어려워집니다.

컴퓨터 액세스 제어는 종종 강력한 인증 방법을 사용하는 것입니다.액세스를 원하는 사용자의 신원을 인증 한 다음 해당 사용자에게 이전에 할당 된 권한을 부여하는 것이 일반적인 절차입니다.회사 또는 개인용 컴퓨터에 대한 액세스에는 스마트 카드 또는 생체 인식 장치 사용과 함께 할당 된 암호가 포함될 수 있습니다.신원이 만족으로 확인 된 후에도 사용자는 여전히 시스템 관리자가 제한하는 제한을받을 수 있습니다.인증이 반드시 승인을 암시하는 것은 아닙니다.인증 시스템의 신뢰성은 종종 보안과 사용 편의성 또는 경제적 제약 간의 트레이드 오프입니다.강력한 인증을 성공적으로 사용하는 것은 관련 요인의 신뢰성과 직접 관련이 있습니다.LAX 암호 관리 위험을 따르는 회사는 인증의 한쪽 다리를 손상시킵니다.개인이 모든 상호 작용에서 동일한 암호를 사용하는 경우에도 마찬가지입니다.