Silne uwierzytelnianie — Strong authentication

Silne uwierzytelnianie to pojęcie z kilkoma definicjami.

Silne definicje uwierzytelniania (klienta)

Silne uwierzytelnianie jest często mylone z uwierzytelnianiem dwuskładnikowym (bardziej znanym jako uwierzytelnianie wieloskładnikowe ), ale silne uwierzytelnianie niekoniecznie jest uwierzytelnianiem wieloskładnikowym. Pozyskiwanie wielu odpowiedzi na pytania prowokacyjne może być uważane za silne uwierzytelnianie, ale jeśli proces nie pobierze również „coś, co masz” lub „coś, czym jesteś”, nie zostanie uznane za uwierzytelnianie wieloskładnikowe. FFIEC wydał uzupełniające wytyczne w tej sprawie w sierpniu 2006 roku, w którym wyjaśniono, „Przez uwierzytelniania definicja prawda wieloczynnikowy wymaga zastosowania rozwiązań z dwóch lub więcej z trzech grup czynników. Korzystanie z wielu rozwiązań z tej samej kategorii ... będzie nie stanowią uwierzytelniania wieloskładnikowego."

Inna powszechnie spotykana klasa definicji dotyczy procesu kryptograficznego , a dokładniej uwierzytelniania opartego na protokole wezwania do odpowiedzi . Ten rodzaj definicji znajduje się w Podręczniku kryptografii stosowanej. Ten typ definicji niekoniecznie odnosi się do uwierzytelniania dwuskładnikowego, ponieważ tajny klucz używany w schemacie uwierzytelniania typu wyzwanie-odpowiedź może być po prostu wyprowadzony z hasła (jeden czynnik).

Trzecia klasa definicji mówi, że silne uwierzytelnianie to każda forma uwierzytelnienia, w której weryfikacja odbywa się bez przesyłania hasła . Tak jest na przykład w przypadku definicji zawartej w dokumentacji Fermilab .

Czwartą klasą, która ma status prawny na terenie Europejskiego Obszaru Gospodarczego , jest Silne Uwierzytelnianie Klienta .

Szybka tożsamość online (FIDO) Alliance został dążenie do ustanowienia specyfikacji technicznych dla silnego uwierzytelniania i ma 250 członków i ponad 150 certyfikowanych produktów.

Zatem termin silne uwierzytelnianie może być używany, o ile pojęcie silne jest zdefiniowane w kontekście użycia.

Zobacz też

Bibliografia