Введение
Закрытая верига аутентификации, применяемая к компьютерной сети связи, относится к механизму, посредством которого одна сторона проверяет предполагаемую личность другой стороны, требуя от них предоставить копию токена, переданного в каноническую или доверенную точку контакта для этой личности. Иногда он также используется для обозначения системы взаимной аутентификации, при которой две стороны аутентифицируют друг друга, подписывая и передавая назад и вперед криптографически подписанный нонс, каждая сторона демонстрирует другой, что они контролируют секретный ключ, используемый для удостоверения их личности.
Аутентификация электронной почты
Закрытая аутентификация электронной почты полезна для простых и других, как слабая форма проверки личности. Это не является сильной формой аутентификации в условиях хост- или сетевых атак (где самозванец, Чак, может перехватить электронную почту Боба, перехватив нонс и таким образом маскируясь под Боба). Использование аутентификации электронной почты с закрытым циклом используется сторонами с общими секретными отношениями (например, веб-сайт и кто-то с паролем к учетной записи на этом веб-сайте), где одна сторона потеряла или забыла секрет и должна быть напоминана. Сторона, которая все еще хранит секрет, отправляет его другой стороне через доверенную точку контакта. Наиболее распространенным примером такого использования является функция "потерянный пароль" многих веб-сайтов, где ненадежная сторона может запросить отправку копии пароля учетной записи по электронной почте, но только на адрес электронной почты, уже связанный с этой учетной записью. Проблема, связанная с этим вариантом, заключается в тенденции наивного или неопытного пользователя кликать на URL, если электронное письмо побуждает их к этому. Большинство систем аутентификации веб-сайтов смягчают это, разрешая напоминания или сбросы паролей только по электронной почте владельцу учетной записи, но никогда не разрешая пользователю, не обладающему паролем, входить в систему или указывать новый. В некоторых случаях при веб-аутентификации используется аутентификация с закрытым циклом, прежде чем предоставляется доступ идентифицированному пользователю, который не будет предоставлен анонимному пользователю. Это может быть связано с тем, что характер отношений между пользователем и веб-сайтом является тем, что имеет некоторую долгосрочную ценность для одной или обеих сторон (достаточно, чтобы оправдать увеличение усилий и снижение надежности процесса регистрации). Он также используется в некоторых случаях веб-сайтами, пытающимися помешать программируемой регистрации в качестве прелюдии к спам-рассылкам или другим злоупотреблениям. Закрытая аутентификация (как и другие типы) является попыткой установить личность. Однако она не противоречит анонимности, если сочетается с системой псевдонимности, в которой удостоверенная сторона имеет достаточную уверенность.