Skip to main content

Ano ang malakas na pagpapatunay?

Ang malakas na pagpapatunay ay karaniwang itinuturing na isang paraan ng multi-factored na kumpirmahin ang pagkakakilanlan ng isang tao na naghahanap ng pag-access sa impormasyon o pagpasok sa isang pinigilan na lugar.Ang mga kadahilanan para sa pagpapatunay ng pagkakakilanlan ng isang indibidwal ay isang bagay na alam ng tao, isang bagay na mayroon ang tao at isang bagay na partikular sa taong iyon.Ang isang sistema na nangangailangan ng dalawa sa tatlong mga kadahilanan ay isang sistema ng pagpapatunay ng dalawang-factor.Ito ang kaunting antas ng pagpapatunay na kinakailangan upang maituring na malakas na pagpapatunay.

Ang una sa mga pagkilala sa mga kadahilanan na ito, isang bagay na alam ng tao, ay isang lihim na item ng impormasyon.Maaaring ito ay isang password o isang personal na numero ng pagkakakilanlan (PIN).Ang pangalawang kadahilanan, isang bagay na mayroon ang tao, ay isang natatanging item tulad ng isang dokumento ng pagkakakilanlan (ID), token ng pasaporte o hardware.Ang pangatlong kadahilanan ay isang pisikal na pagkilala sa katangian tulad ng isang fingerprint o retinal scan.Ang isang karaniwang pagpapatupad ng malakas na pagpapatunay gamit ang dalawa sa mga salik na ito ay ang paggamit ng isang numero ng PIN na may isang bankcard.Ang hinihiling sa pagpasok ng isang username, password at anumang bilang ng iba pang mga item ng impormasyon na maaaring malaman ng isang indibidwal ay isang hamon sa isang kadahilanan lamang.Ang parehong ay magiging totoo para sa pagsusuri ng maraming mga biometric na pagkakakilanlan para sa isang indibidwal.Ang seguridad ng isang sistema ay mas mahirap na ikompromiso lamang sa pamamagitan ng mga hamon sa dalawa o lahat ng tatlo sa mga uri ng mga kadahilanan ng pag -verify ng pagkakakilanlan.Ang pagpapatunay ng pagkakakilanlan ng gumagamit na naghahanap ng pag -access at pagkatapos ay magbigay ng mga pribilehiyo na dati nang itinalaga sa gumagamit na iyon ay ang karaniwang pamamaraan.Ang pag -access sa corporate o kahit na mga personal na computer ay maaaring kasangkot sa isang itinalagang password na kasama ng isang matalinong kard o paggamit ng isang biometric na aparato.Matapos ma -verify ang pagkakakilanlan sa kasiyahan, ang gumagamit ay maaaring mapapailalim pa rin sa mga paghihigpit na inilalagay ng administrator ng system.Ang pagpapatunay ay hindi kinakailangang magpahiwatig ng pahintulot.

Sa pangkalahatan ito ay itinuturing na imposible upang mapatunayan ang isang pagkakakilanlan ng mga gumagamit na may kumpletong katiyakan.Ang pagiging maaasahan ng isang sistema ng pagpapatunay ay madalas na isang tradeoff sa pagitan ng seguridad at kadalian ng paggamit o mga hadlang sa ekonomiya.Ang matagumpay na paggamit ng malakas na pagpapatunay ay direktang nakatali sa pagiging maaasahan ng pagkilala sa mga kadahilanan na kasangkot.Ang mga kumpanya na sumusunod sa panganib ng pamamahala ng password sa LAX na nakompromiso ang isang leg ng pagpapatunay.Ang parehong ay totoo para sa isang indibidwal kung gumagamit siya ng parehong password sa lahat ng mga pakikipag -ugnay.