Трехфакторная аутентификация: повышение уровня доверия
О важнейших проблемах и основных направлениях реализации современных систем аутентификации.
Авторы
Тэги
Тематические рубрики
Предметные рубрики
В этом же номере:
Резюме по документу**
с. 26—32
Трехфакторная аутентификация:
повышение уровня доверия
стоящие системы ИБ. <...> Естественно, вопросы идентифика-
ции и аутентификации пользователей
становятся в ряд наиболее актуаль-
ных. <...> Ведь успешно выдавая себя за
легитимного пользователя, злоумы-
шленник получает доступ к информа-
ционному богатству, обходя дорого-
М
ы живем в век тотальных
Если вспомнить что было лет пят-
надцать назад, то мы увидим, с чего
начинались современные системы
аутентификации. <...> Так появилось понятие двух-
факторной аутентификации, и на
смену принципу «Я знаю секрет (па-
роль), поэтому я именно тот, за кого
себя выдаю» пришел новый: «Я знаю
секрет (пароль или ПИН-код) и к тому
же у меня есть уникальный физичес-
кий идентификатор (токен, смарт-
карта и т. п.), поэтому я именно тот,
за кого себя выдаю». <...> Именно появ-
ление этого второго фактора в рам-
ках процесса аутентификации в свое
время стало большим шагом вперед,
позволившим вновь вывести досто-
верность аутентификации на нужный
уровень — с точки зрения рисков ин-
формационной безопасности. <...> Сегодня мы наблюдаем серьезный
и быстрорастущий тренд по тотально-
му переходу к модели двухфакторной
аутентификации. <...> Можно даже ска-
зать, что как раз сейчас мы приблизи-
лись к поворотному пункту: к идеям
двухфакторной аутентификации при-
шли мировые компании-гиганты. <...> Именно старт тести-
рования двухфакторной аутентифика-
ции в рамках сервисов Google может
стать тем переломным моментом, по-
сле которого мы увидим массовый
переход пользователей на модель ау-
тентификации по токену. <...> Некоторые экспер-
ты в области информационной безо-
пасности и даже целые компании за-
говорили о многофакторной аутенти-
фикации. <...> Больше факторов —
больше доверия
Вообще говоря, вопросы аутенти-
фикации — это вопросы доверия. <...> Идея многофакторной аутентифика-
ции базируется на добавлении в про-
цесс дополнительных факторов про-
верки, повышая тем самым уровень
доверия. <...> Помимо пароля и уникаль-
ного ключевого <...>
** - вычисляется автоматически, возможны погрешности
Похожие документы: