Skip to main content

การรับรองความถูกต้องที่แข็งแกร่งคืออะไร?

การรับรองความถูกต้องที่แข็งแกร่งโดยทั่วไปถือว่าเป็นวิธีการหลายปัจจัยในการยืนยันตัวตนของบุคคลที่กำลังมองหาการเข้าถึงข้อมูลหรือการเข้าสู่พื้นที่ จำกัดปัจจัยในการตรวจสอบตัวตนของแต่ละบุคคลเป็นสิ่งที่บุคคลรู้สิ่งที่บุคคลมีและบางสิ่งบางอย่างที่เฉพาะเจาะจงกับบุคคลนั้นระบบที่ต้องการสองในสามปัจจัยคือระบบตรวจสอบความถูกต้องแบบสองปัจจัยนี่คือระดับที่น้อยที่สุดของการตรวจสอบที่จำเป็นในการพิจารณาการรับรองความถูกต้องที่แข็งแกร่ง

ปัจจัยแรกของปัจจัยการระบุเหล่านี้สิ่งที่บุคคลรู้ว่าเป็นรายการลับของข้อมูลนี่อาจเป็นรหัสผ่านหรือหมายเลขประจำตัวส่วนบุคคล (PIN)ปัจจัยที่สองคือสิ่งที่บุคคลมีคือรายการที่ไม่ซ้ำกันเช่นเอกสารประจำตัว (ID), หนังสือเดินทางหรือโทเค็นฮาร์ดแวร์ปัจจัยที่สามคือลักษณะการระบุทางกายภาพเช่นลายนิ้วมือหรือการสแกนจอประสาทตาการใช้งานร่วมกันของการรับรองความถูกต้องที่แข็งแกร่งโดยใช้ปัจจัยสองประการเหล่านี้คือการใช้หมายเลขพินกับแบงก์การ์ด

ความท้าทายหลายอย่างกับปัจจัยเดียวกันไม่ทำอะไรเลยเพื่อเพิ่มการตรวจสอบและไม่ถือว่าเป็นการรับรองความถูกต้องที่แข็งแกร่งการต้องการรายการชื่อผู้ใช้รหัสผ่านและรายการข้อมูลอื่น ๆ จำนวนมากที่บุคคลอาจรู้ว่าเป็นความท้าทายสำหรับปัจจัยเดียวเท่านั้นเช่นเดียวกันจะเป็นจริงสำหรับการประเมินตัวระบุไบโอเมตริกซ์หลายตัวสำหรับบุคคลความปลอดภัยของระบบทำให้ยากต่อการประนีประนอมโดยความท้าทายต่อปัจจัยการตรวจสอบตัวตนสองหรือสามประเภท

การควบคุมการเข้าถึงคอมพิวเตอร์มักเกี่ยวข้องกับการใช้วิธีการตรวจสอบที่แข็งแกร่งการตรวจสอบตัวตนของผู้ใช้ที่กำลังมองหาการเข้าถึงและจากนั้นให้สิทธิ์ที่ได้รับมอบหมายก่อนหน้านี้แก่ผู้ใช้นั้นเป็นขั้นตอนทั่วไปการเข้าถึงคอมพิวเตอร์หรือคอมพิวเตอร์ส่วนบุคคลอาจเกี่ยวข้องกับรหัสผ่านที่ได้รับมอบหมายควบคู่ไปกับสมาร์ทการ์ดหรือใช้อุปกรณ์ไบโอเมตริกซ์หลังจากตัวตนได้รับการตรวจสอบความพึงพอใจผู้ใช้อาจยังคงมีข้อ จำกัด ที่ผู้ดูแลระบบระบบการตรวจสอบความถูกต้องไม่ได้หมายความว่าได้รับอนุญาต

โดยทั่วไปถือว่าเป็นไปไม่ได้ที่จะตรวจสอบตัวตนของผู้ใช้อย่างแน่นอนความน่าเชื่อถือของระบบการตรวจสอบมักจะเป็นการแลกเปลี่ยนระหว่างความปลอดภัยและความสะดวกในการใช้งานหรือข้อ จำกัด ทางเศรษฐกิจการใช้การรับรองความถูกต้องที่แข็งแกร่งนั้นเชื่อมโยงโดยตรงกับความน่าเชื่อถือของปัจจัยการระบุที่เกี่ยวข้องบริษัท ที่ปฏิบัติตามความเสี่ยงการจัดการรหัสผ่าน LAX ทำให้การรับรองความถูกต้องหนึ่งขาเช่นเดียวกับบุคคลหากเขาหรือเธอใช้รหัสผ่านเดียวกันในการโต้ตอบทั้งหมด