Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Сильная аутентификация — это понятие, имеющее несколько определений.
none
Strong authentication is a notion with several definitions.
Различие с двухфакторной аутентификацией
Сильную аутентификацию часто путают с двухфакторной аутентификацией (в более широком смысле известной как многофакторная аутентификация), но сильная аутентификация не обязательно подразумевает многофакторную аутентификацию. Запрос нескольких ответов на контрольные вопросы может рассматриваться как сильная аутентификация, но если в процессе также не запрашивается "что-то, что вы имеете" или "что-то, чем вы являетесь", то это не будет считаться многофакторной аутентификацией. FFIEC опубликовал дополнительные рекомендации по этому вопросу в августе 2006 года, в которых разъяснил: "По определению, настоящая многофакторная аутентификация требует использования решений из двух или более из трех категорий факторов. Использование нескольких решений из одной и той же категории не считается многофакторной аутентификацией."
Strong authentication is often confused with two factor authentication (more generally known as multi factor authentication), but strong authentication is not necessarily multi factor authentication. Soliciting multiple answers to challenge questions may be considered strong authentication but, unless the process also retrieves "something you have" or "something you are", it would not be considered multi factor authentication. The FFIEC issued supplemental guidance on this subject in August 2006, in which they clarified, "By definition true multifactor authentication requires the use of solutions from two or more of the three categories of factors. Using multiple solutions from the same category would not constitute multifactor authentication."
Определения
Обычно встречающийся класс определений относится к криптографическому процессу или, точнее, к аутентификации на основе протокола «вызов-ответ». Этот тип определения можно найти в «Руководстве по прикладной криптографии». Это определение не обязательно связано с двухфакторной аутентификацией, поскольку секретный ключ, используемый в схеме аутентификации «вызов-ответ», может быть просто получен из пароля (один фактор). Другой класс определений утверждает, что надежная аутентификация – это любая форма аутентификации, при которой проверка осуществляется без передачи пароля. Это справедливо, например, для определения, содержащегося в документации Fermilab. Еще один класс, имеющий юридическую силу в Европейской экономической зоне, – это надежная аутентификация клиентов. Альянс Fast IDentity Online (FIDO) стремится разработать технические спецификации для надежной аутентификации и насчитывает 250 членов и более 150 сертифицированных продуктов. Таким образом, термин «надежная аутентификация» может использоваться, если понятие «надежная» определено в контексте применения.
A commonly found class of definitions relates to a cryptographic process, or more precisely, authentication based on a challenge–response protocol. This type of definition is found in the Handbook of applied cryptography. This type of definition does not necessarily relate to two factor authentication, since the secret key used in a challenge–response authentication scheme can be simply derived from a password (one factor). An other class of definitions says that strong authentication is any form of authentication in which the verification is accomplished without the transmission of a password. This is the case for example with the definition found in the Fermilab documentation. An other class, which has legal standing within the European Economic Area, is Strong Customer Authentication. The Fast IDentity Online (FIDO) Alliance has been striving to establish technical specifications for strong authentication and has 250 members and over 150 certified products. Thus, the term strong authentication can be used as long as the notion strong is defined in the context of use.