Un exemplu standard de autentificare poate fi numit un utilizator conectat la sistemul de operare Windows cu o parolă la introducerea parolei, calculatorul compară datele introduse de la tastatură, cu informațiile care sunt stocate în memoria aparatului. În cazul în care se potrivește cu datele, procedura este de succes, iar utilizatorul primește un permis de muncă.
Astfel, autentificarea - o procedură în care utilizatorul trebuie să prezinte un sistem de informații clasificate, cunoscut pentru el singur.
Rețineți că mecanismul standard pentru autentificare cu ajutorul unei parole PC - pur și simplu perfect. De exemplu, un utilizator legitim poate să treacă drept orice altă persoană care într-un fel a fost proprietarul parolei PC-ului.
Pentru a minimiza aceste riscuri specialiștii au început să folosească tipuri suplimentare de informații, care trebuie să fie produse la logare. Aceste informații pot fi de natură diferită și se numesc factori de autentificare.
Autentificarea cu trei factori
- Cunoașterea ceva - o parolă, frază de acces, PIN-
- Deținând decât oricând - o cheie fizică, de cartele magnetice, chei electronice
- Datele biometrice - voce, desen retina ochiului, amprenta digitală
Autentificarea, care utilizează doar unul dintre factorii de mai sus, denumit factor unic. Procesul de autentificare care utilizează o serie de factori, numit multifactorială.
În acest caz, pentru a retrage bani din contul bancar trebuie să fie prezentate nu doar un card bancar, dar, de asemenea, pentru a introduce PIN-ul corect. Numai după aceea ATM va da suma solicitată de bani.
În acest caz, pentru a rula este necesar PC-ul nu numai să prezinte mass-media fizic (eToken), dar, de asemenea, pentru a introduce parola. Astfel, folosind două factor de autentificare.
autentificarea cu trei factori, la rândul său, folosește toate cele trei factori descrise mai sus. Foarte des se numește „tipul de autentificare 123“.
În prezent, autentificarea cu trei-factor este unul dintre instrumentele cele mai fiabile pentru protecția informațiilor stocate pe desktop-uri și laptop-uri.
Erimeks - protecția datelor, informații și programe