인증은 인터넷상의 신원 확인입니다.
우리 모두는 일상에서 서로를 쉽게 알 수 있습니다.인생. 친구는 신원을 확인하는 사진이있는 여권 또는 다른 문서에서 직접 낯선 사람으로 인식됩니다. 그러나 웹의 반대편에있는 컴퓨터 뒤에있는 사람을 식별하는 방법은 무엇입니까? 이 작업은 훨씬 더 복잡합니다. 여기서 우리는 특정한 방법, 즉 인증을 사용합니다. 이것은 인터넷에서 신원을 확인하는 방법입니다.
일반적으로 사용자를 인증하려면원격 또는 직접 액세스하려는 컴퓨터에 직접있는 특정 소프트웨어 모듈을 사용하십시오. 조건부로, 그런 단위의 일은 2 개의 단계로 분할된다 :
- 예비. 여기서, "기준 시료"가 형성된다. 예를 들어, 암호를 요청할 수 있습니다. 또한 인증 코드는 시스템에서 할당 할 수 있습니다.
- 마지막 단계. 이것이 인증 패스입니다. 여기서, 요청 된 식별 정보는 참조와 비교된다. 이러한 검증 결과에 따라 사용자는 인정되거나 신원이 확인 된 것으로 간주됩니다.
인증은 세 가지 주요 유형의 정보를 사용하여 수행되는 절차입니다.
- 사용자는 그가 미리 알고있는 독특한 것을 컴퓨터에 보여줍니다. 가장 일반적인 유형은 암호 인증입니다. 이것은 간단하지만 가장 신뢰할만한 방법은 아닙니다.
- 사용자에게 고유 한 항목이 있습니다.특성 또는 내용. 이러한 객체는 SIM 카드, 마그네틱 스트립, USB 토큰, 전자 태블릿 iButton이있는 카드의 역할을 할 수 있습니다. 이러한 각 항목에는 고유성을 결정하는 정보가 들어 있습니다. 가장 간단한 경우는 사용자의 ID와 비밀번호가 미디어에서 읽혀 인증 모듈로 공급된다는 것입니다. 복잡한 경우에는 매체에 암호 키가 있습니다.
- 다른 경우에는 확인을위한 정보사용자 - 그것의 불가분의 일부. 이 원칙에 의해 생체 인증이 구축됩니다. 예를 들어, 지문을 정보로 사용할 수 있습니다.
마지막 생체 인증 정보따로 이야기 할 필요가 있습니다. 환상적인 작품에서 만난이 기술은 우리 시대의 급속한 발전 단계에 있습니다. 여기서는 인증 자 (authenticators)로서 사람의 고유 한 특성이 사용되며, 이는 본질적으로 고유합니다. 특히 자주, 지문, 홍채 카드, 안면 기능이 사용됩니다.
고유 기능이 사용됨에 따라손의 지오메트리, "키보드 필기"(단어 코드를 구성하는 키 스트로크 사이의 간격 및 프레스의 강도)와 같은 정보를 제공합니다. 그러나 그러한 기술은 덜 일반적입니다. 또한 Windows NT 용 Microsoft에서 만든 NTLM 인증과 같이 운영 체제 용 인증 시스템이 개발되고 있습니다.
인증의 단점
암호의 가장 큰 취약점인증. 비밀스러운 단어는 소유자로부터 도난 당하거나 그 사람이 해킹 당할 수 있습니다. 종종 사용자는 쉽게 추측 할 수있는 간단한 암호를 선택합니다. 식별자의 파생 (종종 식별자 자체), 언어의 단어 등입니다.
또한 실질적인 인증의 부족도 없습니다. 이 납치 또는 소유자에게서 물건을 빼앗아. 또한, 객체로 작업하려면 특별한 장비가 필요합니다. 또한 무단 액세스의 경우 종종 개체의 복사본 또는 에뮬레이터가 만들어집니다.