Введение

Сильная аутентификация — это понятие, имеющее несколько определений.

Различие с двухфакторной аутентификацией

Сильную аутентификацию часто путают с двухфакторной аутентификацией (в более широком смысле известной как многофакторная аутентификация), но сильная аутентификация не обязательно подразумевает многофакторную аутентификацию. Запрос нескольких ответов на контрольные вопросы может рассматриваться как сильная аутентификация, но если в процессе также не запрашивается "что-то, что вы имеете" или "что-то, чем вы являетесь", то это не будет считаться многофакторной аутентификацией. FFIEC опубликовал дополнительные рекомендации по этому вопросу в августе 2006 года, в которых разъяснил: "По определению, настоящая многофакторная аутентификация требует использования решений из двух или более из трех категорий факторов. Использование нескольких решений из одной и той же категории не считается многофакторной аутентификацией."

Определения

Обычно встречающийся класс определений относится к криптографическому процессу или, точнее, к аутентификации на основе протокола «вызов-ответ». Этот тип определения можно найти в «Руководстве по прикладной криптографии». Это определение не обязательно связано с двухфакторной аутентификацией, поскольку секретный ключ, используемый в схеме аутентификации «вызов-ответ», может быть просто получен из пароля (один фактор). Другой класс определений утверждает, что надежная аутентификация – это любая форма аутентификации, при которой проверка осуществляется без передачи пароля. Это справедливо, например, для определения, содержащегося в документации Fermilab. Еще один класс, имеющий юридическую силу в Европейской экономической зоне, – это надежная аутентификация клиентов. Альянс Fast IDentity Online (FIDO) стремится разработать технические спецификации для надежной аутентификации и насчитывает 250 членов и более 150 сертифицированных продуктов. Таким образом, термин «надежная аутентификация» может использоваться, если понятие «надежная» определено в контексте применения.