Аутентифікація (від грец. - істинний, реальний) - встановлення (підтвердження) достовірності суб'єкта або його права доступу до інформаційних ресурсів веб-сайту або системи згідно пред'явленому їм ідентифікатором.
Елементи аутентифікації
- Процес аутентифікації складається з певного набору елементів:
- суб'єкта, що проходить аутентифікацію (авторизованого користувача);
- характеристики суб'єкта (ідентифікатора, висунутого їм для перевірки справжності);
- власника системи аутентифікації (господаря веб-сайту або інформаційного ресурсу);
- механізму аутентифікації (ПО, який перевіряє справжність пред'явленого ідентифікатора);
- механізму авторизації (надання або позбавлення суб'єкта прав доступу в залежності від успішної або безуспішною процедури аутентифікації).
Способи та засоби аутентифікації
Розрізняють чотири основні групи способів аутентифікації в залежності від коштів, які використовуються в процесі перевірки автентичності.
Парольні методи
Найбільш поширені методи аутентифікації, які засновані на паролі - секретних характеристиках суб'єктів. В процесі встановлення автентичності система порівнює пароль, указний користувачем, з еталонним паролем, який зберігається в її базі даних в зашифрованому вигляді. Для аутентифікації за допомогою даного способу можуть використовуватися постійні паролі (багаторазові, однакові для кожної сесії користувача) або динамічні (одноразові, постійно змінюються для кожної сесії).
Комбіновані методи
Сутність цього методу полягає в тому, що для підтвердження автентичності суб'єкта, крім пароля, використовуються додаткові предмети (мобільні телефони, смарт-карти, токени) або атрибути (криптографічні сертифікати). Авторизація суб'єкта за допомогою предметів і атрибутів відбувається при наявності спеціального пристрою, що зчитує інформацію з перерахованих ідентифікаторів.
Методи, засновані на даних про суб'єкта
Ця група методів заснована на новітніх механізмах аутентифікації - супутниковій системі навігації GPS. Основний ідентифікатор справжності суб'єкта - його місцезнаходження.
Біометричні методи
Аутентифікація за допомогою біометричного методу здійснюється за допомогою сканування і аналізу одного або декількох фізіологічних характеристик (відбитків пальців, райдужної оболонки ока, сітківки ока, кисті руки, рис обличчя) або поведінкових (підписи, тембру голосу, клавіатурного почерку).