Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Қатты аутентификация – бірнеше анықтамасы бар түсінік.
none
Strong authentication is a notion with several definitions.
Екі факторлы аутентификациядан айырмашылығы
Күшейтілген аутентификация екі факторлы аутентификациямен (көбінесе көп факторлы аутентификация деп аталады) жиі шатастырылады, бірақ күшейтілген аутентификация міндетті түрде көп факторлы аутентификация емес. Қауіпсіздік сұрақтарына бірнеше жауап беру күшейтілген аутентификация болып саналуы мүмкін, бірақ егер процесс "сенде бар нәрсе" немесе "сен кімсің" деген факторларды қолданбаса, ол көп факторлы аутентификация болып есептелмейді. FFIEC 2006 жылдың тамызында осы мәселе бойынша қосымша нұсқаулық жариялады, онда былай делінген: "Негізгі анықтама бойынша, нағыз көп факторлы аутентификация үшін үш фактор санатының кемінде екісінен шешімдерді пайдалану қажет. Бір санаттағы бірнеше шешімдерді қолдану көп факторлы аутентификация болып табылмайды".
Strong authentication is often confused with two factor authentication (more generally known as multi factor authentication), but strong authentication is not necessarily multi factor authentication. Soliciting multiple answers to challenge questions may be considered strong authentication but, unless the process also retrieves "something you have" or "something you are", it would not be considered multi factor authentication. The FFIEC issued supplemental guidance on this subject in August 2006, in which they clarified, "By definition true multifactor authentication requires the use of solutions from two or more of the three categories of factors. Using multiple solutions from the same category would not constitute multifactor authentication."
Анықтамалар
Көпте қолданылатын анықтамалар класы криптографиялық процеске, немесе дәлірек айтқанда, сұрақ-жауап протоколына негізделген аутентификацияға қатысты. Мұндай анықтама қолданбалы криптография нұсқаулығында кездеседі. Бұл анықтама міндетті түрде екі факторлы аутентификациямен байланысты емес, себебі сұрақ-жауап аутентификация схемасында қолданылатын құпия кілт парольден (бір фактор) ғана туындауы мүмкін. Тағы бір анықтама класы күшті аутентификацияны – парольді жібермейтін тексеру арқылы жүзеге асырылатын аутентификацияның кез келген түрі деп қарастырады. Мысалы, Fermilab құжаттамасында осындай анықтама бар. Еуропалық экономикалық аймақта заңдық күші бар тағы бір класс – күшті клиенттік аутентификация. Fast IDentity Online (FIDO) Альянсы күшті аутентификация үшін техникалық ерекшеліктерді орнатуға ұмтылып келеді және 250 мүшесі мен 150-ден астам сертификатталған өнімге ие. Осылайша, «күшті аутентификация» терминін қолдануға болады, егер «күшті» ұғымы қолданылу контекстінде нақты анықталған болса.
A commonly found class of definitions relates to a cryptographic process, or more precisely, authentication based on a challenge–response protocol. This type of definition is found in the Handbook of applied cryptography. This type of definition does not necessarily relate to two factor authentication, since the secret key used in a challenge–response authentication scheme can be simply derived from a password (one factor). An other class of definitions says that strong authentication is any form of authentication in which the verification is accomplished without the transmission of a password. This is the case for example with the definition found in the Fermilab documentation. An other class, which has legal standing within the European Economic Area, is Strong Customer Authentication. The Fast IDentity Online (FIDO) Alliance has been striving to establish technical specifications for strong authentication and has 250 members and over 150 certified products. Thus, the term strong authentication can be used as long as the notion strong is defined in the context of use.