Skip to main content

Ano ang Mutual Authentication?

Minsan tinutukoy bilang two-way na pagpapatunay, ang pagpapatunay ng isa't isa ay isang diskarte sa loob ng proseso ng elektronikong komunikasyon na nagbibigay-daan sa parehong punto ng pinagmulan at ang punto ng pagtatapos ng isang link sa komunikasyon upang mapatunayan o patunayan ang bawat isa.Ito ay isang pangkaraniwang proseso na bahagi ng pangunahing pag -andar ng maraming iba't ibang mga sistema ng komunikasyon, kapwa pribado at publiko.Ang mahahalagang dahilan para sa mutual na pagpapatunay ay upang matiyak na ang parehong partido ay nakikipag -usap sa mga lehitimong nilalang at hindi isang partido na sinusubukan na lumitaw na ibang tao.

Sa loob ng isang pribadong kapaligiran sa network, tulad ng sa loob ng isang negosyo, ang mga function ng pagpapatunay ng isa't isa bilang isang paraan upang payagan ang kliyente na mapatunayan o patunayan ang server.Makakatulong ito sa kliyente o end user na malaman na siya ay kumokonekta sa server ng kumpanya at mai -access ang lahat ng data sa server na pinapayagan sa kanyang mga kredensyal sa pag -access.Kasabay nito, patunayan ng server ang kliyente, suriin ang mga ipinasok na kredensyal at clearance laban sa profile na nilikha para sa kliyente.Kung ang lahat ay lilitaw na maayos, magpapatuloy ang komunikasyon.Gayunpaman, kung ang alinman sa kliyente o ang server ay nakakakita ng anumang kahina -hinala, ang link ng komunikasyon ay karaniwang bumababa bilang bahagi ng isang panukalang pangseguridad.

Marami pang mga negosyo ang gumagamit ng mutual authentication upang maprotektahan ang parehong negosyo at ang mga customer mula sa online na pandaraya, pagnanakaw ng pagkakakilanlan, at iba pang mga isyu.Halimbawa, maraming mga institusyong pampinansyal ang hindi lamang nangangailangan ng isang pangalan ng gumagamit at password upang magpasok ng mga account sa isang online na kapaligiran, kundi pati na rin ang isang karagdagang layer ng pagkakakilanlan, tulad ng kakayahang makilala ang computer na karaniwang ginagamit ng end user upang ma -access ang site.Kung ang computer ay hindi kinikilala, ang mga hakbang sa seguridad ay maaaring mangailangan ng kung ano ang kilala bilang two-factor na pagpapatunay.Ang karagdagang layer na ito ay maaaring isang imahe na nauugnay sa profile ng kliyente o ilang katulad na dagdag na mekanismo ang end user ay dapat tumugon bago maibigay ang pagpasok.

Ang pangunahing pamamaraan ng pagsali sa pagpapatunay ng isa't isa ay nagsasangkot sa paggamit ng kung ano ang kilala bilang protocol ng seguridad ng transportasyon.Mahalaga, ang ganitong uri ng protocol ay gumagana upang payagan ang server na makilala ang pinakabagong timestamp at iba pang data na nauugnay sa kliyente.Kung ang purported client ay talagang isang site ng phishing, kung gayon ang TLS ay makaramdam ng isang bagay na mali, at masira ang koneksyon.