Аутентификация

Материал из CDTOwiki
Перейти к: навигация, поиск

ВысокаяВажноIT/softДаИнфраструктура и инструменты (раздел)Информационная безопасность (раздел)Базовые понятия (раздел)Межотраслевое (раздел)Базовые информационные технологии (раздел)Слой бизнес-логики (раздел)4Информационная безопасностьАутентификация

Сегмент
IT/softIT/soft
Рекомендовано
ВажноВажно
Сложность
ВысокаяВысокая
Термин
Аутентификация
Определение

Процесс определения, является ли кто-то (или что-то) тем, за кого пытается себя выдать. В контексте IT-процессов это значит, что учетные данные, предоставленные лицом, запрашивающим доступ к ресурсу, сравниваются с данными, имеющимися у ресурса. Если информация совпадает, пользователю предоставляется доступ.

Процедура аутентификации может строиться на основе того, что вы знаете (пароль), что у вас есть (токен) или кем вы являетесь (биометрические данные — отпечаток пальца). Методы могут быть объединены, чтобы обеспечить более высокий уровень безопасности — двухфакторную или многофакторную аутентификацию.
Комментарий
Производные термины
Варианты определения в публикациях:
Процедура проверки подлинности, например проверка подлинности пользователя путем сравнения введенного им пароля с паролем, сохраненным в базе данных
Пример: система просит ввести пароль, пользователь его вводит, и система соглашается, что пользователь, похоже, действительно настоящий, раз пароль совпал.
Совокупность мероприятий по проверке лица на принадлежность ему идентификатора (идентификаторов) посредством сопоставления его (их) со сведениями о лице, которыми располагает лицо, проводящее аутентификацию, и установлению правомерности владения лицом идентификатором (идентификаторами) посредством использования аутентифицирующего (аутентифицирующих) признака (признаков) в рамках процедуры аутентификации, в результате чего лицо считается установленным
Действия по проверке заявленной подлинности объекта
Надежное установление подлинности объекта
Формализованный процесс верификации, который в случае успеха приводит к подтвержденной (аутентифицированной) идентичности сущности