stringtranslate.com

Строгая аутентификация

Строгая аутентификация — это понятие, имеющее несколько определений.

Разница с двухфакторной аутентификацией

Строгую аутентификацию часто путают с двухфакторной аутентификацией (более известной как многофакторная аутентификация ), но сильная аутентификация не обязательно является многофакторной аутентификацией. Запрос нескольких ответов на контрольные вопросы может считаться строгой аутентификацией, но, если процесс также не извлекает «что-то, что у вас есть» или «что-то, чем вы являетесь», это не будет считаться многофакторной аутентификацией. FFIEC выпустила дополнительное руководство по этому вопросу в августе 2006 года, в котором они пояснили: «По определению, настоящая многофакторная аутентификация требует использования решений из двух или более из трех категорий факторов. Использование нескольких решений из одной и той же категории ... не будет представлять собой многофакторную аутентификацию». [1]

Определения

Часто встречающийся класс определений относится к криптографическому процессу или, точнее, аутентификации на основе протокола «вызов-ответ» . Этот тип определения можно найти в Справочнике по прикладной криптографии. [2] Этот тип определения не обязательно относится к двухфакторной аутентификации, поскольку секретный ключ, используемый в схеме аутентификации «вызов-ответ», может быть просто получен из пароля (один фактор). [ необходима цитата ]

Другой класс определений гласит, что строгая аутентификация — это любая форма аутентификации, при которой проверка выполняется без передачи пароля . [ требуется ссылка ] Это касается, например, определения, найденного в документации Fermilab . [3]

Другой класс, имеющий юридический статус в Европейской экономической зоне , — это строгая аутентификация клиентов .

Альянс Fast IDentity Online (FIDO) стремится установить технические спецификации для надежной аутентификации и насчитывает 250 членов и более 150 сертифицированных продуктов. [4]

Таким образом, термин «строгая аутентификация» может использоваться до тех пор, пока понятие « строгая» определяется в контексте использования.

Смотрите также

Ссылки

  1. ^ Совет управляющих Федеральной резервной системы. «Часто задаваемые вопросы по руководству FFIEC по аутентификации в среде интернет-банкинга, 15 августа 2006 г.» (PDF) . Получено 22 мая 2012 г.
  2. ^ "Handbook of Applied Cryptography". Cacr.math.uwaterloo.ca . Получено 17 июля 2014 г. .
  3. ^ "Фермилаб | Главная".
  4. ^ "FIDO Alliance Passes 150 Post-Password Certified Products". Журнал InfoSecurity. 5 апреля 2016 г. Получено 13 июня 2016 г.