Előfeltétel – Hitelesítés és engedélyezés
A hitelesítés a felhasználó vagy az információ személyazonosságának ellenőrzése. A felhasználói hitelesítés a felhasználó személyazonosságának ellenőrzése, amikor a felhasználó bejelentkezik egy számítógépes rendszerbe.
A hitelesítés fő célja, hogy az engedélyezett felhasználók számára engedélyezze a számítógéphez való hozzáférést, és megtagadja a jogosulatlan felhasználók hozzáférését. Az operációs rendszerek általában a következő 3 módon azonosítják/hitelesítik a felhasználókat : Jelszavak, fizikai azonosítás és biometria. Ezeket az alábbiakban ismertetjük.
- Jelszavak :
A jelszavak ellenőrzése a legnépszerűbb és leggyakrabban használt hitelesítési technika. A jelszó egy titkos szöveg, amelyet csak a felhasználónak kell ismernie. A jelszó alapú rendszerben minden felhasználóhoz a rendszergazda rendel egy érvényes felhasználónevet és jelszót.A rendszer tárolja az összes felhasználónevet és jelszót. Amikor egy felhasználó bejelentkezik, a felhasználónevét és jelszavát a rendszer a tárolt felhasználónévvel és jelszóval való összehasonlítással ellenőrzi. Ha a tartalom megegyezik, akkor a felhasználó hozzáférhet a rendszerhez, ellenkező esetben elutasításra kerül.
- Fizikai azonosítás :
Ez a technika magában foglalja a géppel olvasható jelvényeket (szimbólumokat), kártyákat vagy intelligens kártyákat. Egyes vállalatoknál a dolgozóknak jelvényeket kell használniuk a szervezet kapujába való belépéshez. Sok rendszerben az azonosítást jelszó használatával kombinálják, azaz a felhasználónak be kell helyeznie a kártyát, majd meg kell adnia a jelszavát. Ezt a fajta hitelesítést általában az ATM-eknél használják. Az intelligens kártya továbbfejlesztheti ezt a rendszert azáltal, hogy a felhasználó jelszavát magában a kártyában tartja. Ez lehetővé teszi a hitelesítést a jelszó számítógépes rendszerben való tárolása nélkül. Az ilyen kártya elvesztése veszélyes lehet. - Biometria :
Ez a hitelesítési módszer az egyes felhasználók egyedi biológiai jellemzőin alapul, mint például ujjlenyomat, hang- vagy arcfelismerés, aláírás és szem.
A biometrikus eszközök gyakran állnak –
- A felhasználóról szükséges adatok gyűjtésére szolgáló szkennerből vagy más eszközökből.
- szoftver, amely az adatokat összehasonlítható és tárolható formába alakítja át.
- Egy adatbázis, amely az összes jogosult felhasználó adatait tárolja.
A fizikai jellemzők számos különböző típusa –
- Arcjellemzők –
Az embereket az olyan arcjellemzők alapján különböztetik meg, mint a szem, az orr, az ajkak, a szemöldök és az áll alakja. - Ujjlenyomatok –
Az ujjlenyomatokról úgy vélik, hogy az egész emberi populációban egyediek. - Kézgeometria –
A kézgeometriai rendszerek azonosítják a kéz jellemzőit, amelyek közé tartozik az ujjak alakja, hossza és szélessége. - Retinaminta –
A szem részletes szerkezetével foglalkozik. - Aláírás –
Minden egyénnek egyedi kézírási stílusa van, és ez a jellegzetesség tükröződik egy személy aláírásában. - Hang –
Ez a módszer az egyéni beszélő hangjának frekvenciamintázatát rögzíti.
Egyszeri jelszó :
Az egyszeri jelszó a normál hitelesítés mellett további biztonságot nyújt. Az egyszeri jelszavas rendszerben minden alkalommal, amikor a felhasználó megpróbál bejelentkezni a rendszerbe, egyedi jelszóra van szükség. Az egyszer használatos jelszó nem használható újra. Az egyszer használatos jelszavakat különböző módon valósítják meg. Egyes kereskedelmi alkalmazások egyszeri jelszavakat küldenek a felhasználónak a regisztrált mobiltelefonon/ e-mailben, amelyeket a bejelentkezés előtt meg kell adni.