Аутентификация — это метод по проверке пользователя для подтверждения его личности при доступе к аккаунту в каком-либо сервисе. Суть сводится к указанию определенных данных и использовании дополнительного средства для проверки подлинности.
Факторы аутентификации
К методам аутентификации относятся:
- Ввод конфиденциальных данных, например, логина с паролем. Система автоматически идентифицирует пользователя по базе данных. Если все указано верно, пользователь направляется в личный кабинет. Это наиболее распространенный, но самый уязвимый способ подтверждения личности. Мошенники взламывают аккаунты пользователей с помощью фишинга и фарминга.
- Использование уникального предмета или устройства: смарт-карты, USB-токена и т.д. В этом случае уровень защиты персональных данных выше. Но все равно есть риск утечки информации к злоумышленникам в результате кражи или потери предмета.
- Биометрия. Уникальные характеристики человека (отпечатки пальцев или ладони, голос, узор радужной оболочки глаза и структуры его сетчатки и др.).
Возможно использование одного или нескольких средств аутентификации. Во втором случае безопасность выше. Допустим, при многофакторной аутентификации пользователь авторизуется в системе по паролю и отпечатку пальца.
Не стоит путать термины «аутентификация» и «идентификация». Второй подразумевает ввод уникального имени, а при аутентификации можно выяснить, действительно доступ к системе хочет получить определенный человек.
Также важно понимать отличие с авторизацией. Это проверка системой полномочий пользователя на выполнение какого-либо действия.