Аутентификация
Аутентифика́ция (от греч. αὐθεντικός – действительный, подлинный и лат. facio – делать), в общем случае – подтверждение подлинности некоторого атрибута факта, артефакта или объекта, например, относящегося к человеку, компьютерной программе, продукту и др.
В кибербезопасности:
- Процесс, позволяющий установить, что пользователь, объект (например, смарт-карта) или компьютер (сервер), пытающийся получить интерактивный доступ к определённой категории информации, вычислительной системе, компьютерной сети или электронной почте, действительно тот, за кого себя выдаёт. Выполняется с помощью т. н. факторов аутентификации: биометрической информации, паролей, электронной подписи и др. Аутентификация отличается от авторизации тем, что не управляет предоставлением или непредоставлением права доступа к ресурсам. Также следует отличать аутентификацию от идентификации – распознавания пользователя [обычно пользователю присваивается символическое имя (логин) или идентификационный код (англ. Security IDentifier – SID), используемые в дальнейшем процедурами управления доступом].
- Установление подлинности отправителя сообщения, источника данных и/или приёмника данных.
- Установление подлинности и принадлежности (авторства) контента – изображений, объектов мультимедиа и др.; используется, в частности, для защиты авторских прав и прав на интеллектуальную собственность.
Для повышения надёжности аутентификации и контроля доступа используется многофакторная аутентификация (распространённым решением является двухфакторная аутентификация, или 2FA) – аутентификация пользователя, проводимая с использованием двух и более факторов аутентификации.
Литература
- Аутентификация : теория и практика обеспечения безопасного доступа к информационным ресурсам / под ред. А. А. Шелупанова [и др.]. – Москва : Горячая линия – Телеком, 2009.
- Пройдаков Э. М. Большой англо-русский толковый словарь по вычислительной технике и информационным технологиям (ВТ и ИТ) / Э. Пройдаков, Л. Теплицкий. – 6-е изд., испр. и доп. – Москва : РТСофт, 2015.