Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Кіріспе
Компьютерлік желі байланысына қолданылатын жабық циклдік аутентификация бір тараптың екінші тараптың жеке басын осы жекелік үшін каноникалық немесе сенімді байланыс нүктесіне жіберілген токеннің көшірмесін беруді талап ету арқылы тексеру механизмін білдіреді. Кейде ол екі тараптың бір-бірін қол қоюы және шифрлау арқылы қол қойылған нонціні беріп, екі тараптың бір-біріне өздерінің жеке басын растау үшін қолданылатын құпия кілтті басқаратындығын көрсететін өзара аутентификация жүйесіне сілтеме жасау үшін қолданылады.
Closed loop authentication, as applied to computer network communication, refers to a mechanism whereby one party verifies the purported identity of another party by requiring them to supply a copy of a token transmitted to the canonical or trusted point of contact for that identity. It is also sometimes used to refer to a system of mutual authentication whereby two parties authenticate one another by signing and passing back and forth a cryptographically signed nonce, each party demonstrating to the other that they control the secret key used to certify their identity.
Электрондық поштаның аутентификациясы
Жабық циклді электрондық поштаны аутентификациялау жеке тұлғаның әлсіз түрі ретінде қарапайым i басқа үшін пайдалы. Бұл хост немесе желілік шабуылдарға қарсы аутентификацияның күшті түрі емес (онда жалған, Чак, Бобтың электрондық поштасын ұстап алады, нонсаны ұстап алады және осылайша Боб ретінде маскараждалады.) Жабық циклді электрондық поштаны аутентификациялауды пайдалану құпия қатынасы бар тараптар (мысалы, веб-сайт және сол веб-сайттағы тіркелгіге паролі бар адам) пайдаланады, онда бір тарап құпияны жоғалтып алған немесе ұмытып кеткен және оны еске салу керек. Құпияны сақтап отырған тарап оны басқа тарапқа сенімді байланыс нүктесі арқылы жібереді. Бұл пайдаланудың ең көп таралған мысалы - көптеген веб-сайттардың "жоғалған пароль" функциясы, онда сенім артпайтын тарап аккаунттың парольінің көшірмесін электрондық пошта арқылы жіберуді сұрай алады, бірақ тек осы шотпен байланысты электрондық пошта мекенжайына ғана. Бұл нұсқамен байланысты проблема - наив немесе тәжірибесіз пайдаланушының электрондық пошта оларды бұған шақырса, URL сілтемесін шерту үрдісі. Веб-сайттың аутентификациялық жүйелерінің көпшілігі осыны аутентификацияланбаған парольді еске салуға немесе тек электрондық пошта арқылы тіркелгі иесіне қайта орнатуға рұқсат беру арқылы жеңілдетеді, бірақ паролі жоқ пайдаланушыға ешқашан кіруге немесе жаңа парольді келтіруге мүмкіндік бермейді. Кейбір жағдайларда веб-тастықтау кезінде жасырын пайдаланушыға берілмейтін белгілі бір пайдаланушыға кез келген қол жеткізуді беру алдында жабық циклдік аутентификация қолданылады. Бұл пайдаланушы мен веб-сайт арасындағы қарым-қатынастың сипаты бір немесе екі тарап үшін де ұзақ мерзімді құндылықтарға ие болуы мүмкін (тіркеу процесінің күшейтілген күш-жігерін және сенімділігін төмендетуді негіздеуге жеткілікті). Бұл кейбір жағдайларда спам немесе басқа да зиянды әрекеттердің алғышарты ретінде бағдарламалық тіркеуге кедергі келтіруге тырысатын веб-сайттармен де қолданылады. Жабық циклді аутентификация (басқа түрлер сияқты) - бұл жеке басын анықтауға арналған әрекет. Алайда, егер ол аутентификацияланған тараптың жеткілікті сенімділігі бар псевдонимдік жүйемен біріктірілсе, ол анонимділікке қайшы келмейді.
Closed loop email authentication is useful for simple i another, as a weak form of identity verification. It is not a strong form of authentication in the face of host or network based attacks (where an imposter, Chuck, is able to intercept Bob's email, intercepting the nonce and thus masquerading as Bob.) A use of closed loop email authentication is used by parties with a shared secret relationship (for example, a website and someone with a password to an account on that website), where one party has lost or forgotten the secret and needs to be reminded. The party still holding the secret sends it to the other party at a trusted point of contact. The most common instance of this usage is the "lost password" feature of many websites, where an untrusted party may request that a copy of an account's password be sent by email, but only to the email address already associated with that account. A problem associated with this variation is the tendency of a naïve or inexperienced user to click on a URL if an email encourages them to do so. Most website authentication systems mitigate this by permitting unauthenticated password reminders or resets only by email to the account holder, but never allowing a user who does not possess a password to log in or specify a new one. In some instances in web authentication, closed loop authentication is employed before any access is granted to an identified user that would not be granted to an anonymous user. This may be because the nature of the relationship between the user and the website is one that holds some long term value for one or both parties (enough to justify the increased effort and decreased reliability of the registration process.) It is also used in some cases by websites attempting to impede programmatic registration as a prelude to spamming or other abusive activities. Closed loop authentication (like other types) is an attempt to establish identity. It is not, however, incompatible with anonymity, if combined with a pseudonymity system in which the authenticated party has adequate confidence.