Кіріспе

Компьютерлік желі байланысына қолданылатын жабық циклдік аутентификация бір тараптың екінші тараптың жеке басын осы жекелік үшін каноникалық немесе сенімді байланыс нүктесіне жіберілген токеннің көшірмесін беруді талап ету арқылы тексеру механизмін білдіреді. Кейде ол екі тараптың бір-бірін қол қоюы және шифрлау арқылы қол қойылған нонціні беріп, екі тараптың бір-біріне өздерінің жеке басын растау үшін қолданылатын құпия кілтті басқаратындығын көрсететін өзара аутентификация жүйесіне сілтеме жасау үшін қолданылады.

Электрондық поштаның аутентификациясы

Жабық циклді электрондық поштаны аутентификациялау жеке тұлғаның әлсіз түрі ретінде қарапайым i басқа үшін пайдалы. Бұл хост немесе желілік шабуылдарға қарсы аутентификацияның күшті түрі емес (онда жалған, Чак, Бобтың электрондық поштасын ұстап алады, нонсаны ұстап алады және осылайша Боб ретінде маскараждалады.) Жабық циклді электрондық поштаны аутентификациялауды пайдалану құпия қатынасы бар тараптар (мысалы, веб-сайт және сол веб-сайттағы тіркелгіге паролі бар адам) пайдаланады, онда бір тарап құпияны жоғалтып алған немесе ұмытып кеткен және оны еске салу керек. Құпияны сақтап отырған тарап оны басқа тарапқа сенімді байланыс нүктесі арқылы жібереді. Бұл пайдаланудың ең көп таралған мысалы - көптеген веб-сайттардың "жоғалған пароль" функциясы, онда сенім артпайтын тарап аккаунттың парольінің көшірмесін электрондық пошта арқылы жіберуді сұрай алады, бірақ тек осы шотпен байланысты электрондық пошта мекенжайына ғана. Бұл нұсқамен байланысты проблема - наив немесе тәжірибесіз пайдаланушының электрондық пошта оларды бұған шақырса, URL сілтемесін шерту үрдісі. Веб-сайттың аутентификациялық жүйелерінің көпшілігі осыны аутентификацияланбаған парольді еске салуға немесе тек электрондық пошта арқылы тіркелгі иесіне қайта орнатуға рұқсат беру арқылы жеңілдетеді, бірақ паролі жоқ пайдаланушыға ешқашан кіруге немесе жаңа парольді келтіруге мүмкіндік бермейді. Кейбір жағдайларда веб-тастықтау кезінде жасырын пайдаланушыға берілмейтін белгілі бір пайдаланушыға кез келген қол жеткізуді беру алдында жабық циклдік аутентификация қолданылады. Бұл пайдаланушы мен веб-сайт арасындағы қарым-қатынастың сипаты бір немесе екі тарап үшін де ұзақ мерзімді құндылықтарға ие болуы мүмкін (тіркеу процесінің күшейтілген күш-жігерін және сенімділігін төмендетуді негіздеуге жеткілікті). Бұл кейбір жағдайларда спам немесе басқа да зиянды әрекеттердің алғышарты ретінде бағдарламалық тіркеуге кедергі келтіруге тырысатын веб-сайттармен де қолданылады. Жабық циклді аутентификация (басқа түрлер сияқты) - бұл жеке басын анықтауға арналған әрекет. Алайда, егер ол аутентификацияланған тараптың жеткілікті сенімділігі бар псевдонимдік жүйемен біріктірілсе, ол анонимділікке қайшы келмейді.