Сильная аутентификация

редактировать

Строгая аутентификация - это понятие, имеющее несколько определений.

Определения строгой (клиентской) аутентификации

Строгую аутентификацию часто путают с двухфакторной аутентификацией (более известной как многофакторная аутентификация ), но строгая аутентификация не обязательно является многофакторной аутентификацией. Запрос нескольких ответов на контрольные вопросы может считаться строгой аутентификацией, но, если процесс также не извлекает «то, что у вас есть» или «что-то, что вы есть», это не будет считаться многофакторной аутентификацией. FFIEC выпустил дополнительное руководство по этому вопросу в августе 2006 года, в котором они выяснены, «По аутентификации определения верно многофакторной требует использования решений от двух или более из трех категорий факторов. Используя несколько решений из одной и той же категории... будут не представляют собой многофакторную аутентификацию ".

Другой часто встречающийся класс определений относится к криптографическому процессу или, точнее, к аутентификации на основе протокола ответа на запрос. Этот тип определения можно найти в Справочнике по прикладной криптографии. Этот тип определения не обязательно относится к двухфакторной аутентификации, поскольку секретный ключ, используемый в схеме аутентификации запрос-ответ, может быть просто получен из пароля (один фактор).

Третий класс определений говорит, что строгая аутентификация - это любая форма аутентификации, при которой проверка выполняется без передачи пароля. Так обстоит дело, например, с определением, найденным в документации Fermilab.

Четвертый класс, имеющий юридический статус в Европейской экономической зоне, - это надежная аутентификация клиентов.

Быстрый IDentity Интернет (FIDO) Альянс стремился установить технические спецификации для строгой аутентификации и имеет 250 членов и более 150 сертифицированных продуктов.

Таким образом, термин строгая аутентификация может использоваться до тех пор, как понятие сильной определяется в контексте использования.

Смотрите также
Рекомендации
Последняя правка сделана 2023-04-17 01:44:35
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте