Кіріспе

Қатты аутентификация – бірнеше анықтамасы бар түсінік.

Екі факторлы аутентификациядан айырмашылығы

Күшейтілген аутентификация екі факторлы аутентификациямен (көбінесе көп факторлы аутентификация деп аталады) жиі шатастырылады, бірақ күшейтілген аутентификация міндетті түрде көп факторлы аутентификация емес. Қауіпсіздік сұрақтарына бірнеше жауап беру күшейтілген аутентификация болып саналуы мүмкін, бірақ егер процесс "сенде бар нәрсе" немесе "сен кімсің" деген факторларды қолданбаса, ол көп факторлы аутентификация болып есептелмейді. FFIEC 2006 жылдың тамызында осы мәселе бойынша қосымша нұсқаулық жариялады, онда былай делінген: "Негізгі анықтама бойынша, нағыз көп факторлы аутентификация үшін үш фактор санатының кемінде екісінен шешімдерді пайдалану қажет. Бір санаттағы бірнеше шешімдерді қолдану көп факторлы аутентификация болып табылмайды".

Анықтамалар

Көпте қолданылатын анықтамалар класы криптографиялық процеске, немесе дәлірек айтқанда, сұрақ-жауап протоколына негізделген аутентификацияға қатысты. Мұндай анықтама қолданбалы криптография нұсқаулығында кездеседі. Бұл анықтама міндетті түрде екі факторлы аутентификациямен байланысты емес, себебі сұрақ-жауап аутентификация схемасында қолданылатын құпия кілт парольден (бір фактор) ғана туындауы мүмкін. Тағы бір анықтама класы күшті аутентификацияны – парольді жібермейтін тексеру арқылы жүзеге асырылатын аутентификацияның кез келген түрі деп қарастырады. Мысалы, Fermilab құжаттамасында осындай анықтама бар. Еуропалық экономикалық аймақта заңдық күші бар тағы бір класс – күшті клиенттік аутентификация. Fast IDentity Online (FIDO) Альянсы күшті аутентификация үшін техникалық ерекшеліктерді орнатуға ұмтылып келеді және 250 мүшесі мен 150-ден астам сертификатталған өнімге ие. Осылайша, «күшті аутентификация» терминін қолдануға болады, егер «күшті» ұғымы қолданылу контекстінде нақты анықталған болса.