АУТЕНТИФИКАЦИЯ

(англ. authentication, от греч. — реальный, истинный) — процесс проверки принадлежности субъекту прав доступа к информационным ресурсам системы или веб-сайта в соответствии с предъявленным им идентификатором; подтверждение (установление) подлинности субъекта.

Термин

Несмотря на то, что с английского языка термин authentication читается как «аутентикация», в русском языке употребляется слово «аутентификация». Причины такой ошибочной транслитерации достоверно не известны, однако термин уже закрепился в руководящих документах Гостехкомиссии России и исправлению не подлежит.

Аутентификация в контексте информационной безопасности

Аутентификация является промежуточной стадией процедуры предоставления доступа к информационным ресурсам системы. Аутентификация происходит после успешной идентификации и предшествует авторизации.

Элементы аутентификации

Процедура аутентификации включает в себя определенный набор элементов:

  • субъект, который проходит аутентификацию (авторизированный пользователь);
  • характеристика субъекта (идентификатор, который он предъявляет для проверки подлинности);
  • владелец системы аутентификации (хозяин информационного ресурса или веб-сайта);
  • механизм аутентификации (ПО, которое проверяет подлинность предъявленного идентификатора);
  • механизм авторизации (предоставление или лишение субъекта прав доступа после успешной или безуспешной аутентификации).

Методы и средства аутентификации

Методы аутентификации делятся на четыре основные группы в зависимости от используемых в процессе проверки подлинности средств. Так, различают методы, основанные на:

  • Знаниях, которыми владеет субъект (парольные методы).
  • Предметах, которые принадлежат субъекту (комбинированные).
  • Свойствах данных субъекта (биометрические).
  • Информации, которая имеет непосредственное отношение к субъекту.

Парольные методы

Наиболее распространенные методы аутентификации, основанные на секретных характеристиках субъектов — паролях. В процессе проверки подлинности система сравнивает указный пользователем пароль с эталонным паролем, который хранится в ее БД в зашифрованном виде. Для аутентификации посредством данного метода могут использоваться постоянные (многоразовые, неизменные для каждой сессии) или динамические (одноразовые, постоянно меняющиеся для каждой сессии) пароли.

Комбинированные методы

Сущность данного метода заключается в использовании для подтверждения подлинности субъекта помимо пароля дополнительных предметов (мобильных телефонов, смарт-карт, токенов) или атрибутов (криптографических сертификатов). Авторизация при помощи предметов и атрибутов субъекта происходит только при наличии специального устройства, которое может считывать информацию с перечисленных идентификаторов.

Биометрические методы

Для аутентификации посредством биометрического метода субъекты должны пройти сканирование и анализ одного или нескольких физиологических (отпечатки пальцев, радужная оболочка глаза, сетчатка глаза, кисть руки, черты лица) или поведенческих характеристик (подпись, тембр голоса, клавиатурный почерк). Данный метод, как правило, используется только на особо важных объектах и системах, так как требует наличия специальной дорогостоящей техники и оборудования.

Методы, основанные на информации о субъекте

Данная группа методов относится к новейшим механизмам аутентификации: в основе лежит использование спутниковой системы навигации GPS. Основным идентификатором подлинности субъекта является его местонахождение.

Классификация и виды

В основе классификации механизмов аутентификации лежит ряд определенных критериев. Так, по степени доверия и направленности процесса различают следующие виды:

  • Односторонняя проверка подлинности (субъект доказывает владельцу системы свои права доступа к информационным ресурсам или интернет-сайту).
  • Двусторонняя аутентификация (обоюдная проверка и установление подлинности как субъекта, так и владельца системы).

В зависимости от возможностей средств аутентификации и уровня информационной безопасности можно выделить такие виды:

  • Статическая аутентификация (защищает от несанкционированного доступа злоумышленников, которые могут завладеть данными об идентификаторе пользователя во время его работы с информационным ресурсом или сайтом). Как правило, в основе статической аутентификации лежит парольный метод.
  • Устойчивая (служит для предотвращения перехвата идентификатора с целью использования его в следующих сеансах работы, но не защищает от активных атак, во время которых злоумышленник успевает быстро завладеть идентификатором и модифицировать его). Механизм устойчивой аутентификации основан на использовании динамических идентификаторов, которые меняются перед каждым сеансом.
  • Постоянная (защищает субъекта от несанкционированной кражи и модификации его идентификатора на любом этапе работы с информацией).

По количеству методов, которые используются в процессе аутентификации, различают следующие виды:

  • Однофакторная или слабая проверка доступа (например, применение только парольного или только биометрического метода).
  • Многофакторная или сильная аутентификация (использование двух или более методов).

Протоколы аутентификации

Процедура проверки подлинности требует использования специальных криптографических протоколов аутентификации, которые служат для защиты субъекта и владельца системы от несанкционированных действий злоумышленников.

В зависимости от принципа работы все протоколы можно условно разделить на три типа:

  • Протоколы доступа к паролю (например PAP — Password Authentication Protocol). Самые простые протоколы.
  • Протоколы, которые работают по принципу «вызов-ответ» (например CHAP — Challenge-Handshake Authentication Protocol).
  • Протоколы взаимной аутентификации (например Kerberos).

См. также

  • Идентификация
  • Авторизация
  • Аккаунт

Смотреть больше слов в «Словаре SEO терминов»

АФФИЛИАТЫ (ОТ АНГЛ. AFFILIATE – ФИЛИАЛ) →← АУДИТОРИЯ САЙТА

Смотреть что такое АУТЕНТИФИКАЦИЯ в других словарях:

АУТЕНТИФИКАЦИЯ

аутентификация опознавание, отожествление, распознавание, отождествление, идентификация Словарь русских синонимов. аутентификация сущ., кол-во синонимов: 5 • идентификация (11) • опознавание (7) • отождествление (7) • отожествление (6) • распознавание (24) Словарь синонимов ASIS.В.Н. Тришин.2013. . Синонимы: идентификация, опознавание, отождествление, отожествление, распознавание... смотреть

АУТЕНТИФИКАЦИЯ

Аутентификация — процесс опознавания субъекта или объекта путем сравнения введенных идентификационных данных с эталоном (образом), хранящимся в памяти системы для данного субъекта или объекта.<p>[ГОСТ Р 51241-2008. Средства и системы контроля и управления доступом. Классификация. Общие технические требования. Методы испытаний]</p><p><strong>Аутентификация</strong> — проверка принадлежности субъекту доступа предъявленного им идентификатора или подтверждение подлинности.</p><p>[ГОСТ Р 58362-2019. Магистральный трубопроводный транспорт нефти и нефтепродуктов. Автоматизация и телемеханизация технологического оборудования. Основные положения, термины и определения (с Поправкой)]</p><p><strong>Аутентификация</strong> — проверка принадлежности субъекту доступа предъявленного им идентификатора, подтверждение подлинности. Аутентификация осуществляется на основании того или иного секретного элемента (аутентификатора), которым располагают как субъект, так и информационная система.</p><p>[Термины в сфере информационной безопасности.  (Электронный ресурс). Режим доступа: http:// infotrust.ru›?catid=0&amp;id=56/, свободный.]</p><p><strong>Аутентификация </strong>(Authentication) — действия по проверке подлинности субъекта доступа в автоматизированной информационной системе.</p><p>[Р 50.1.053-2005. Информационные технологии. Основные термины и определения в области технической защиты информации]</p><p><strong>Аутентификация</strong> (Authenticate) — проверка идентификации пользователя (проверка подлинности), устройства или другого компонента в системе, обычно для принятия решения о разрешении доступа к ресурсам системы; проверка целостности хранящихся или передающихся данных для обнаружения их несанкционированной модификации.</p><p>[Словарь терминов по информационной безопасности. (Электронный ресурс). Режим доступа: http://gendocs.ru/, свободный.]</p><p></p>... смотреть

АУТЕНТИФИКАЦИЯ

Аутентификация – средство защиты, устанавливающее подлинность лица, получающего доступ к автоматизированной системе, путем сопоставления сообщенного им идентификатора и предъявленного подтверждающего фактора. Для аутентификации пользователя используются следующие факторы: • некоторая секретная информация, к примеру логин и пароль. Введенные данные сравниваются со сведениями, хранящимися в специальной базе данных, и в случае совпадения пользователь пропускается в систему. Это самый популярный, простой и наименее защищенный способ проверки его подлинности. Наиболее распространенные методы получения мошенниками таких данных аутентификации называются фишингом и фармингом; • уникальный предмет или техническое устройство (смарт-карта, USB-токен и пр.). Обеспечивает более серьезную защиту, чем парольная аутентификация, но также имеет ряд недостатков. Например, такой предмет может быть похищен; • биометрия. Основана на уникальности ряда характеристик человека - отпечатков пальцев или ладони, голоса, узора радужной оболочки глаза и структуры его сетчатки и т. д. Причем эти факторы аутентификации могут применяться не только по отдельности, но и в комплексе, что повышает уровень безопасности. Скажем, одновременно могут использоваться пароль и отпечатки пальцев. Это называется многофакторной аутентификацией. Понятия «идентификация» и «аутентификация» часто путают. Идентификация позволяет пользователю сообщить системе свое уникальное имя, а аутентификация дает ей возможность определить, действительно ли человек, назвавший это имя, является тем, за кого себя выдает. Также следует понимать, чем от этого отличается авторизация. Путем авторизации система проверяет полномочия пользователя на выполнение того или иного действия. ... смотреть

АУТЕНТИФИКАЦИЯ

Цета Цент Цена Цата Фут Фунтик Фунт Функция Функия Фук Фитин Фита Финт Финка Финикиец Финик Фин Фикция Фиат Фианит Фея Феня Фения Фенакит Фен Феак Фация Фацет Фауна Фау Фат Фантик Фант Фанк Фанатик Фанат Фан Факт Фаина Уценка Уфа Утятница Утятник Утятинка Утятина Уткин Утка Утица Унция Унт Уния Унификация Уник Униатка Униат Уик Уефа Тятина Туфта Туф Тутак Тут Туникат Туника Тунец Тун Тукан Тук Тнк Тициан Тифия Тиф Тиун Титан Тит Тина Тик Тетя Теткин Тетка Тетин Тетания Тета Тент Теин Таяние Тая Тацит Тацет Тафта Тафа Тау Татка Тата Таня Танк Танец Такт Такин Таитянка Таити Таец Нутация Нут Нтц Ниц Нитка Нит Никита Ника Нии Нея Нефт Неф Неук Нети Нация Наци Нафт Наутек Наука Натуфиец Натек Накат Наитие Куфия Кутин Кутание Кут Кунцит Куница Кун Кнут Кница Китаец Кит Кина Кианит Кета Кения Кенаф Кен Кеа Кафтан Кафе Каф Катя Катин Катет Катание Кат Кант Канат Кан Каинит Каин Итак Иня Инфекция Интуиция Инта Инк Иния Икт Икание Иена Аят Ацтек Ацетат Афт Афина Цетин Цея Циан Цианат Афатик Цианея Цик Цикута Аутентификация Аут Циник Цинк Аттик Аттенуация Цинкат Атекат Аня Цинкит Цитата Цитатник Цук Анфия Антик Анти Антея Цукат Цукиня Яик Якание Якут Яна Янка Анкета Аник Анат Акцент Акут Акие Аки Акация Яфета Аант Акан Акант Акт Актант Актин Акция Анк Янки Ант... смотреть

АУТЕНТИФИКАЦИЯ

1) Орфографическая запись слова: аутентификация2) Ударение в слове: аутентифик`ация3) Деление слова на слоги (перенос слова): аутентификация4) Фонетиче... смотреть

АУТЕНТИФИКАЦИЯ

Аутентификация Аутентификация - процедура проверки подлинности данных и субъектов информационного взаимодействия исключительно на основе внутренней с... смотреть

АУТЕНТИФИКАЦИЯ

от греч. authentikos - подлинный, англ. authentication удостоверение подлинности документа или подписей физических лиц путем их проверки. Для документо... смотреть

АУТЕНТИФИКАЦИЯ

"...3.17. Аутентификация: Проверка принадлежности субъекту доступа предъявленного им идентификатора (подтверждение подлинности)..."Источник: "Стандарт ... смотреть

АУТЕНТИФИКАЦИЯ

корень - АУТЕНТ; суффикс - ИФИК; суффикс - АЦИ; окончание - Я; Основа слова: АУТЕНТИФИКАЦИВычисленный способ образования слова: Суффиксальный∩ - АУТЕНТ... смотреть

АУТЕНТИФИКАЦИЯ

Ударение в слове: аутентифик`ацияУдарение падает на букву: аБезударные гласные в слове: аутентифик`ация

АУТЕНТИФИКАЦИЯ

(англ. authentication) - 1. Действие по проверке заявленной идентичности объекта. 2. Проверка принадлежности субъекту доступа предъявленного им идентификатора, подтверждение подлинности. 3. Процедура проверки правильности введённой пользователем регистрационной информации для входа в систему. А. используется для принудительного ограничения прав доступа к ресурсам и прав на выполнение операций в системе.... смотреть

АУТЕНТИФИКАЦИЯ

1. подтверждение подлинности2. установление подлинности сообщения, источника данных и приемника данных3. установление подлинности информации исключител... смотреть

АУТЕНТИФИКАЦИЯ

1. подтверждение подлинности; 2. установление подлинности сообщения, источника данных и приемника данных; 3. установление подлинности информации исключительно на основе внутренней структуры самой информации независимо от источника этой информации.<br><b>Синонимы</b>: <div class="tags_list"> идентификация, опознавание, отождествление, отожествление, распознавание </div><br><br>... смотреть

АУТЕНТИФИКАЦИЯ

проверка принадлежности субъекту доступа предъявленного им идентификатора, подтверждение подлинности.Синонимы: идентификация, опознавание, отождествл... смотреть

АУТЕНТИФИКАЦИЯ

- 1. подтверждение подлинности; 2. установление подлинности сообщения, источника данных и приемника данных; 3. установление подлинности информации исключительно на основе внутренней структуры самой информации независимо от источника этой информации.... смотреть

АУТЕНТИФИКАЦИЯ

1) подтверждение подлинности; 2) установление подлинности сообщения, источника данных и получателя данных; 3) установление подлинности информации исключительно на основе внутренней структуры самой информации независимо от источника этой информации. ... смотреть

АУТЕНТИФИКАЦИЯ

от греч. authentikos - подлинный, англ. authentication удостоверение подлинности документа или подписей физических лиц путем их проверки. Для документов, передаваемых по компьютерным сетям, проверка осуществляется специальными программами. ... смотреть

АУТЕНТИФИКАЦИЯ

опознавание пользователя, подающего запрос доступа и проверку подлинности пароляСинонимы: идентификация, опознавание, отождествление, отожествление, р... смотреть

АУТЕНТИФИКАЦИЯ

Rzeczownik аутентификация f autentyfikacja

АУТЕНТИФИКАЦИЯ

процедура подтверждения права участника торгов и трейдера на совершение операций по покупке/продаже иностранной валюты в ходе торгов на Московской межбанковской валютной бирже (далее - ММВБ). ... смотреть

АУТЕНТИФИКАЦИЯ

англ. authentication) – идентификация клиента, осуществляемая в начале сеанса взаимодействия с банком в системе «клиент-банк» либо операций с платежной картой в карточных платежных системах... смотреть

АУТЕНТИФИКАЦИЯ

аутентифик'ация, -иСинонимы: идентификация, опознавание, отождествление, отожествление, распознавание

АУТЕНТИФИКАЦИЯ

authentificationСинонимы: идентификация, опознавание, отождествление, отожествление, распознавание

АУТЕНТИФИКАЦИЯ

Аутентификация — проверка введенного имени и пароля пользователя или другого компьютера, пытающегося получить доступ к ресурсам данного компьютера

АУТЕНТИФИКАЦИЯ

– методика установления подлинности информации исключительно на основе анализа внутренней структуры самой информации независимо от ее источника.

АУТЕНТИФИКАЦИЯ

Начальная форма - Аутентификация, единственное число, женский род, именительный падеж, неодушевленное

АУТЕНТИФИКАЦИЯ

аутентификация опознавание, отожествление, распознавание, отождествление, идентификация

АУТЕНТИФИКАЦИЯ

эл.р. аутентификация, анықтап тануинф.в. аутентификацияюр. аутенттеу

АУТЕНТИФИКАЦИЯ

аутентификация аутентифик`ация, -и

АУТЕНТИФИКАЦИЯ

(установление подлинности) authentication

АУТЕНТИФИКАЦИЯ

аутентификация, анықтап тану

АУТЕНТИФИКАЦИЯ В ОБЛАСТИ БЕЗОПАСНОСТИ

Аутентификация в области безопасности (authentication) — действия по проверке заявленной подлинности объекта.[ГОСТ 33707-2016. (ISO/IEC 2382:2015) Инфо... смотреть

АУТЕНТИФИКАЦИЯ ДАННЫХ

Аутентификация данных /цифровая подпись/ — процесс подтверждения подлинности (отсутствия фальсификации или искажения) произвольных данных, предъявленных в электронной форме. Данные могут представлять собой: сообщения, файл, элемент базы данных (программы), идентификатор (аутентификатор) пользователя, адрес сетевого абонента и т.п.<p>[Словарь терминов по информационной безопасности. (Электронный ресурс). Режим доступа: http://gendocs.ru/, свободный.]</p>... смотреть

АУТЕНТИФИКАЦИЯ ДЕРЖАТЕЛЯ КАРТОЧКИ

Аутентификация держателя карточки Аутентификация держателя карточки - подтверждение принадлежности карточки ее держателю, проводимое путем установлен... смотреть

АУТЕНТИФИКАЦИЯ ИНФОРМАЦИИ

Аутентификация информации — установление подлинности информации исключительно на основе внутренней структуры самой информации независимо от источника этой информации, установление законным получателем (возможно арбитром) факта, что полученная информация наиболее вероятно была передана законным отправителем (источником) и при этом не была заменена или искажена.<p>[Термины в сфере информационной безопасности.  (Электронный ресурс). Режим доступа: http:// infotrust.ru›?catid=0&amp;id=56/, свободный.]</p>... смотреть

АУТЕНТИФИКАЦИЯ КЛЮЧА

(к шифру) key authentication

АУТЕНТИФИКАЦИЯ КОРРЕСПОНДЕНТА

установление подлинности корреспондента путём проверки принадлежности корреспонденту предъявленного им идентификатора.

АУТЕНТИФИКАЦИЯ ПОЛЗОВАТЕЛЯ

эл.р. пайдаланушыны анықтап тану

АУТЕНТИФИКАЦИЯ ПОЛЗОВАТЕЛЯ

пайдаланушыны анықтап тану

АУТЕНТИФИКАЦИЯ ПОЛЬЗОВАТЕЛЯ

Аутентификация пользователя (Authentication of user) — подтверждение подлинности пользователя с помощью, предъявляемого им аутентификатора.[Словарь тер... смотреть

АУТЕНТИФИКАЦИЯ СООБЩЕНИЙ

Аутентификация сообщений (Authentication of messages) — добавление к блоку данных контрольного поля для обнаружения любых изменений в данных. При вычислении значений этого поля используется ключ, известный только приемнику данных.<p>[Словарь терминов по информационной безопасности. (Электронный ресурс). Режим доступа: http://gendocs.ru/, свободный.]</p>... смотреть

АУТЕНТИФИКАЦИЯ СООБЩЕНИЯ

верификация того, что сообщение было послано предполагаемым источником заранее определённому получателю и что это сообщение не было изменено во время передачи.... смотреть

АУТЕНТИФИКАЦИЯ СООБЩЕНИЯ

эл.р. хабарды анықтап тану

АУТЕНТИФИКАЦИЯ СООБЩЕНИЯ

хабарды анықтап тану

АУТЕНТИФИКАЦИЯ ЭЛЕКТРОННОГО СООБЩЕНИЯ

"...Аутентификация электронного сообщения - процедура контроля целостности и подтверждения подлинности электронного сообщения (ЭС)..."Источник: "Положе... смотреть

T: 166