Computer >> Máy Tính >  >> Lập trình >> Lập trình

Các phương pháp xác thực trong Bảo mật thông tin là gì?

Có nhiều phương pháp xác thực như sau -

Sinh trắc học - Sinh trắc học là một thuật ngữ xác định việc đo lường các đặc điểm cá nhân duy nhất bao gồm võng mạc, mống mắt, dấu vân tay hoặc thậm chí cả khuôn mặt. Ngày nay, khái niệm này thường được hầu hết mọi người sử dụng để định nghĩa một phương pháp bảo vệ máy tính và dữ liệu đã lưu yêu cầu người dùng phải thực hiện quét phần cơ thể được sử dụng để nhận dạng.

Trong khi một số hệ thống cần quét vân tay hoặc võng mạc làm mật khẩu người dùng, các hệ thống nghiêm túc về bảo mật thường cần mật khẩu và quét sinh trắc học trước khi mở máy tính hoặc thiết bị.

Có một số phương pháp xác thực sinh trắc học phổ biến bao gồm nhận dạng vân tay, nhận dạng giọng nói, quét võng mạc và mống mắt cũng như nhận dạng và quét khuôn mặt.

Xác thực mã thông báo - Một giao thức cho phép người dùng tự kiểm tra và nhận lại mã thông báo. Họ có thể truy cập trang web hoặc ứng dụng nếu mã thông báo đó là đúng. Hệ thống này hoạt động giống như một tấm vé được đóng dấu và nó đơn giản hóa quy trình xác minh cho những người dùng phải truy cập nhiều lần vào ứng dụng, trang web hoặc tài nguyên tương tự.

Xác thực nhiều yếu tố - Đây là một thủ tục bảo mật mà người dùng cần phải trả lời các yêu cầu kiểm tra danh tính của họ trước khi họ có thể truy cập mạng hoặc phần mềm trực tuyến khác. MFA có thể sử dụng thông tin, kiểm soát các yếu tố vật lý, khu vực địa lý hoặc mạng để xác minh danh tính.

Trong xác thực đa yếu tố, đó là một cách tiếp cận để bảo vệ thông tin và ứng dụng trong đó hệ thống cần người dùng xuất trình một bộ hai hoặc nhiều thông tin xác thực để kiểm tra nhận dạng của người dùng để đăng nhập.

Sự bảo vệ mà MFA thêm vào cho phép chúng tôi sử dụng mật khẩu trong một khoảng thời gian dài hơn giữa các lần đặt lại mật khẩu và trong trường hợp nhà cung cấp dịch vụ được thương lượng và email và mật khẩu kết thúc trong cơ sở dữ liệu mở trên web mở, nó sẽ có thời gian để thay đổi mật khẩu trước khi tài khoản duy nhất được thương lượng.

Xác thực ngoài băng tần (OOB) - Một loại MFA nhất định, OOB sử dụng các kênh hoàn toàn độc lập, chẳng hạn như thiết bị di động, để xác thực các giao dịch được giới thiệu trên máy tính.

Bất kỳ giao dịch nào cần tiền gửi từ khu vực này sang khu vực khác, chẳng hạn như chuyển tiền khổng lồ, có thể tạo cuộc gọi điện thoại, tin nhắn văn bản hoặc thông báo trên ứng dụng rằng cần có thêm xác thực để thực hiện giao dịch. Với hai kênh quan trọng, việc hacker đánh cắp tiền rất phức tạp.

Xác thực dựa trên chứng chỉ - Hình thức xác thực này cần chứng chỉ số để nhận dạng người dùng trước khi truy cập tài nguyên. Nó có thể sử dụng giải pháp này cho tất cả các điểm cuối như người dùng, thiết bị, máy móc, v.v.

Đây là những gì tạo ra hình thức xác thực này duy nhất. Hầu hết các giải pháp xác thực dựa trên chứng chỉ đều xuất hiện với nền tảng quản trị dựa trên đám mây giúp quản trị viên quản lý, giám sát và cấp chứng thực mới đơn giản hơn cho nhân viên của họ.