Uwierzytelnianie

Uwierzytelnianie (ang. authentication, czasami „autentykacja”, rzadziej „autentyfikacja”[1][2]) – proces polegający na potwierdzeniu zadeklarowanej tożsamości podmiotu biorącego udział w procesie komunikacji[3]. Celem uwierzytelniania jest uzyskanie określonego poziomu pewności, że dany podmiot jest w rzeczywistości tym, za którego się podaje[4][5].

Na określenie tego procesu używa się również terminów „autentykacja” i „autentyfikacja” (rzadziej), które mają charakter neologizmów (na bazie terminu angielskiego) i bywają krytykowane jako formy błędne[6][2][7][8].

Proces uwierzytelniania

W większości zastosowań uzyskanie dostępu do chronionych zasobów (ang. resources) przez dany podmiot (ang. entity)[a] odbywa się w następujących krokach[7]:

  • Identyfikacja (ang. identification) – podmiot deklaruje swoją tożsamość (identity). Na przykład:
    • w procesie logowania do serwera użytkownik wpisuje nazwę (login) (serwer jest stroną ufającą);
    • w rozmowie telefonicznej z centrum obsługi banku klient deklaruje swoje imię, nazwisko i numer konta (bank jest stroną ufającą);
    • osoba podchodząca do stanowiska pocztowego podaje swoje imię i nazwisko;
    • podczas połączenia przeglądarki z serwerem SSL, ten ostatni przedstawia certyfikat X.509 zawierający jego nazwę (przeglądarka jest stroną ufającą).
  • Uwierzytelnianie (ang. authentication) – strona ufająca stosuje odpowiednią technikę uwierzytelniania (ang. authentication mechanism) w celu weryfikacji zadeklarowanej wcześniej tożsamości. Na przykład:
    • serwer prosi użytkownika o wpisanie statycznego hasła (lub wskazanie pliku klucza) i weryfikuje jego zgodność z wcześniej ustawioną wartością;
    • personel banku prosi o podanie znanego obu stronom sekretu, czyli np. ustawionego wcześniej kodu telefonicznego, daty urodzenia, nazwiska panieńskiego matki; suma poprawnych odpowiedzi daje odpowiednio wysokie prawdopodobieństwo, że dana osoba jest tą, za którą się podaje;
    • obsługa poczty prosi klienta odbierającego paczkę o dowód osobisty i weryfikuje zgodność zdjęcia;
    • przeglądarka weryfikuje podpis cyfrowy złożony pod certyfikatem serwera przez urząd certyfikacji, któremu ufa.

Po zakończeniu uwierzytelniania może jeszcze następować autoryzacja (ang. authorization), czyli potwierdzenie, czy dany podmiot jest uprawniony do uzyskania dostępu do żądanego zasobu. Na tym etapie autentyczność podmiotu jest już potwierdzona, nie musi on jednak być uprawnionym do uzyskania dostępu w żądanym zakresie. Na przykład:

  • serwer sprawdza rolę użytkownika i pozwala na dostęp do listy czytelników tylko, jeśli zalogowany użytkownik ma rolę bibliotekarza;
  • personel banku potwierdza, że użytkownik ma dostęp do swojego rachunku, ale żądanie stanu konta rachunku powiązanego (małżonka, firmy) weryfikuje, sprawdzając, czy zostało złożone odpowiednie pełnomocnictwo;
  • pracownik poczty potwierdza, że przesyłka została nadana na dane nazwisko;
  • przeglądarka sprawdza zapisane w certyfikacie serwera flagi keyUsage, weryfikując, czy został on poświadczony przez uprawniony podmiot.

Metody uwierzytelniania

W zależności od kanału komunikacyjnego stosuje się różne metody i protokoły uwierzytelniania.

Jedną z funkcjonalnych klasyfikacji uwierzytelniania jest podział na metody wykorzystujące[7]:

Uwierzytelnianie dwuskładnikowe

Przy umożliwianiu dostępu do danych lub systemów o szczególnie wysokiej wartości często stosuje się uwierzytelnianie dwuskładnikowe (ang. two-factor authentication), czyli łączące dwie wymienione wyżej metody. Na przykład w komunikacji elektronicznej stosowanie hasła wiąże się z ryzykiem jego przechwycenia (keylogger) lub podsłuchania (sniffer). Przestaje ono być wówczas znane wyłącznie osobie uprawnionej, zaś kradzież może pozostać niezauważona. Ryzyko to można ograniczyć, wprowadzając dodatkowy, materialny składnik uwierzytelniania, w postaci tokenu sprzętowego:

  • token istnieje w jednym, unikatowym egzemplarzu, więc jego użycie wymaga fizycznego dostępu lub kradzieży, która zostanie zauważona (cecha „coś, co masz”);
  • użycie tokenu wymaga dodatkowo podania hasła (np. w postaci kodu PIN), więc bez jego znajomości token będzie nieprzydatny, nawet w razie kradzieży (cecha „coś, co wiesz”).

Uwierzytelnienie dwuskładnikowe stosuje większość banków internetowych, a także platformy gier (Battle.net), usługa poczty Gmail i wiele innych. Stosowane są zarówno tokeny sprzętowe, jak i programowe generatory haseł (np. Google Authenticator) oraz hasła jednorazowe przesyłane za pomocą SMS.

Zobacz też

Uwagi

  1. Podmiotem może być osoba, instytucja, urządzenie, aplikacja i inne.

Przypisy

  1. Standard API (interfejsu programistycznego aplikacji). s. 3. [dostęp 2020-03-11]. (pol.).
  2. a b Autentykacja, [w:] Porady językowe, Rada Języka Polskiego, 2002 [dostęp 2019-01-17] [zarchiwizowane z adresu 2019-01-17].
  3. Norma ISO/IEC 27000:2009 definiuje uwierzytelnianie ogólniej jako „uzyskiwanie pewności, że zadeklarowana cecha danego podmiotu jest prawdziwa” oraz autentyczność jako „fakt, że podmiot jest tym, za który się podaje”.
  4. PN-ISO/IEC 9798-1:1996, Technika informatyczna – Techniki zabezpieczeń – Mechanizmy uwierzytelniania podmiotów – Model ogólny.
  5. Krzysztof Gaj, Anna Górska, Karol Górski, Nicolas Courtois: Słowniczek terminów związanych z kryptologią i ochroną informacji angielsko – francusko – polski. Enigma Systemy Ochrony Informacji, 2003.
  6. Mirosław Bańko, autentykacja, [w:] Poradnia językowa PWN [online], sjp.pwn.pl, 14 lutego 2013 [dostęp 2019-01-17].
  7. a b c Michał Sajdak i inni red., Bezpieczeństwo aplikacji webowych, wyd. I, Kraków: Securitum, 2019, s. 189-190, ISBN 978-83-954853-0-5, OCLC 1135422686 [dostęp 2023-11-22].
  8. Stefan Zabieglik, Dbajmy o język!: poradnik nie tylko dla menedżerów, Gdańsk: Scientific Publishing Group, 2004, s. 27, ISBN 83-921075-7-8, OCLC 838579166.
  9. PN-ISO/IEC 9798-2:1996, Technika informatyczna – Techniki zabezpieczeń – Uwierzytelnianie podmiotów – Mechanizmy wykorzystujące symetryczne algorytmy szyfrowania.
  10. PN-ISO/IEC 9798-3:2002, Technika informatyczna – Techniki zabezpieczeń – Uwierzytelnianie podmiotów – Część 3: Mechanizmy stosujące techniki podpisu cyfrowego.
  11. PN-ISO/IEC 9798-5:2001, Technika informatyczna – Techniki zabezpieczeń – Uwierzytelnianie podmiotów – Część 5: Mechanizmy wykorzystujące techniki wiedzy zerowej.

Read other articles:

Bonggolan yang telah digoreng Bonggolan adalah jajanan berbentuk lonjong yang terbuat dari bahan dasar daging ikan yang dicampur tepung kanji yang ditambah dengan garam dan bawang putih. Jajanan ini berasal dari daerah pesisir Gresik, Jawa Timur. Jajanan ini memiliki tekstur yang kenyal.[1] Sejarah Pada awalnya, sejarah terbentuknya makanan ini sangat sederhana. Bonggolan ditemukan dan juga menjadi makanan khas oleh daerah pesisir utara Kabupaten Gresik, Jawa Timur. Jajanan ini dibuat...

 

 

RevenantPoster promosiHangul악귀 Hanja惡鬼 Arti harfiahDevilAlih AksaraAkgwiMcCune–ReischauerAkkwi Genre Misteri[1] Cerita seru[1] Horor[2] PengembangLee Ok-gyu (planning)[3]Ditulis olehKim Eun-heeSutradara Lee Jung-rim[3] Kim Jae-hong[3] PemeranKim Tae-riOh Jung-seHong KyungMusikMovie CloserNegara asalKorea SelatanBahasa asliKoreaJmlh. episode3 (per 30 Juni 2023 (2023-06-30))ProduksiProduser eksekutifLee Ok-gyuProduserKim Eun-hye ...

 

 

Закон о гуаноGuano Act Вид федеральный закон Государство США Принятие Палатой представителей Одобрение Сенатом Подписание президентом Франклином Пирсом Вступление в силу 18 августа 1856 года Закон о гуано (англ. Guano Act), или Закон о гуановых островах (Закон об островах с зале�...

Halaman ini memuat daftar paroki di Keuskupan Agung Semarang. Daftar ini tidak dimaksudkan sebagai suatu daftar yang lengkap atau selalu terbarui. Jika Anda melihat artikel yang seharusnya tercantum di sini, silakan sunting halaman ini dan tambahkan pranala ke artikel tersebut. Gunakan perubahan terkait untuk melihat perubahan terbaru dari artikel-artikel yang tercantum pada halaman ini.[1] Daftar Kevikepan Semarang Gambar Paroki Pelindung Lokasi Stasi/Kapel Paroki Katedral Randusari ...

 

 

Statistik Ibu kota:Ústí nad Labem Wilayah:5.335 km² Penduduk:819.712 (2002) Map Ústí nad Labem Region (Bahasa Ceko Ústecký kraj) adalah sebuah daerah administratif (Bahasa Ceko: kraj) di barat laut Ceko. Ibu kotanya adalah Ústí nad Labem atau dalam bahasa Jerman: Aussig an der Elbe. lbsRegion di Ceko  Bohemia Selatan Bohemia Tengah Hradec Králové Karlovy Vary Liberec Moravia Selatan Moravian-Silesian Olomouc Pardubice Plzeň Praha Vysočina Zlín Ústí nad Labem Artikel...

 

 

Emeishan 峨眉山市 مدينة على مستوى مقاطعة  [لغات أخرى]‏   الاسم الرسمي (بالصينية: 峨眉山市)‏  Location of Emeishan City (red) in Leshan City (yellow) and Sichuan الإحداثيات 29°36′05″N 103°29′16″E / 29.60141°N 103.48769°E / 29.60141; 103.48769   [1] تقسيم إداري  بلد People's Republic of China  مقاطعات الصين سيشوان ...

Pratt & Whitney R-1830 Twin Wasp adalah mesin pesawat Amerika yang banyak digunakan pada tahun 1930-an dan 1940-an. Diproduksi oleh Pratt & Whitney, mesin itu dua baris, 14-silinder, desain radial berpendingin udara. Sebanyak 173.618 mesin R-1830 dibangun, dan dari penggunaannya dalam dua pesawat yang paling banyak diproduksi yang pernah dibangun, bomber B-24 dan transportasi DC-3, mesin ini mungkin yang paling banyak yang dibangun dari mesin piston lain di sejarah penerbangan. Versi...

 

 

Compact car Elantra redirects here. For the Chronicles of Elantra novels, see Michelle Sagara. Motor vehicle Hyundai ElantraOverviewManufacturerHyundaiAlso calledHyundai AvanteHyundai Lantra (1990–2000)Hyundai i30 Sedan (2020–present)Production1990–presentBody and chassisClassCompact car (C)LayoutFront-engine, front-wheel-driveChronologyPredecessorHyundai Stellar (South Korea) The Hyundai Elantra, also known as the Hyundai Avante (Korean: 현대 아반떼), is a compact car produce...

 

 

Bupati Kabupaten Lampung TimurLambang Lampung TimurPetahanaM. Dawam Rahardjosejak 26 Februari 2021Bupati Lampung TimurMasa jabatan5 TahunDibentuk1999Pejabat pertamaHi. Muhammad Nurdin , S.H. Berikut adalah Daftar Bupati Lampung Timur dari masa ke masa.[1][2][3] No Bupati Mulai menjabat Akhir jabatan Prd. Ket. Wakil Bupati — Hi. Muhammad Nurdin S.H. April 1999 April 2000 — — 1 Ir. Hi. Irfan Nuranda DjafarCES 5 Mei 2000 9 Desember 2002 1 Hi. Bahusin MS 2 Hi. B...

For other uses, see Rafael Uribe Uribe. Locality of Bogotá in Bogotá D.C., ColombiaRafael Uribe UribeLocality of BogotáLocation of the locality in the city of BogotáLocation of the locality in the Capital District of BogotáCoordinates: 4°34′47″N 74°07′03″W / 4.57972°N 74.11750°W / 4.57972; -74.11750Country ColombiaCityBogotá D.C.Neighbourhoods List Quiroga (Bogotá) Area • Total13.83 km2 (5.34 sq mi)Elevation2,600 ...

 

 

Norwegian architect (1923–2014) Rolf Ramm ØstgaardBorn(1923-01-15)15 January 1923Kristiania (now Oslo), NorwayDied8 November 2014(2014-11-08) (aged 91)Bærum, NorwayEducation—Alma materNorwegian Institute of TechnologyOccupationArchitectNotable workNorwegian Museum of Science and Technology in Oslo (1985)ParentNikolai Ramm Østgaard Norwegian Museum of Science and Technology Rolf Ramm Østgaard (15 January 1923 – 8 November 2014) was a Norwegian architect.[1] Pers...

 

 

City in Texas, United StatesMansfield, TexasCityCity of Mansfield, TexasDowntown Mansfield, TexasLocation of Mansfield in Tarrant County, TexasCoordinates: 32°34′38″N 97°7′36″W / 32.57722°N 97.12667°W / 32.57722; -97.12667CountryUnited StatesStateTexasCountiesTarrant and JohnsonGovernment • TypeCouncil-Manager • City CouncilMayor Michael Evans Tamera Bounds Mike Leyman Casey Lewis Julie Short Todd Tonore • City ManagerJo...

Challenge Cup 2022-2023 Competizione Challenge Cup Sport Pallavolo Edizione 44ª Organizzatore CEV Date dal 22 novembre 2022al 22 marzo 2023 Partecipanti 49 Risultati Vincitore  Chieri '76(1º titolo) Secondo  Lugoj Statistiche Miglior marcatore Kyra Holt (189) Cronologia della competizione 2021-2022 2023-2024 Manuale La Challenge Cup 2022-2023, 44ª edizione della Challenge Cup di pallavolo femminile, si è svolta dal 22 novembre 2022 al 22 marzo 2023: al torneo hanno...

 

 

First dynasty of the Macedonian Kingdom ArgeadsἈργεάδαιRoyal houseVergina SunParent houseTemenids (Heracleidae)CountryMacedonia (Ancient Greece)Founded7th century BCFinal rulerAlexander IV of MacedonTitlesBasileus of Macedonia, King of Persia, King of Asia, Pharaoh of Egypt (Thirty-second Dynasty of Egypt), Hegemon of the Hellenic League, Strategos Autokrator of GreeceEstate(s)MacedoniaDissolution310 BCCadet branchesPtolemaic dynasty (?) Periods and dynasties of Babylon All years are...

 

 

News/talk radio station in West Yarmouth, Massachusetts, United States This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: WXTK – news · newspapers · books · scholar · JSTOR (October 2009) (Learn how and when to remove this message) WXTKWest Yarmouth, MassachusettsBroadcast areaCape Cod; HyannisFrequency95.1 MHz...

Municipality in Bahia, Brazil This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Correntina – news · newspapers · books · scholar · JSTOR (March 2009) (Learn how and when to remove this message) Correntina is a municipality in the state of Bahia in Brazil, 500 km from Brasilia and 980 km from Salvador...

 

 

Benzodiazepine Not to be confused with Lorazepam. LoprazolamClinical dataTrade namesDormonoct, Havlane, Sonin, Somnovit, othersAHFS/Drugs.comInternational Drug NamesPregnancycategory D Routes ofadministrationOralATC codeN05CD11 (WHO) Legal statusLegal status BR: Class B1 (Psychoactive drugs)[1] CA: Schedule IV DE: Prescription only (Anlage III for higher doses) US: Schedule IV Pharmacokinetic dataMetabolismHepaticElimination half-life6–12 hoursExcretion...

 

 

Для термина «Человек-паук» см. также другие значения. Человек-паук: Нет пути домойангл. Spider-Man: No Way Home Постер расширенной версии фильма Жанры супергероика боевик драма технофэнтези Режиссёр Джон Уоттс Продюсеры Кевин Файги Эми Паскаль На основе комиксов Стэна Ли и Стив...

Branch of mathematics For the topology of pointwise convergence, see Algebraic topology (object). A torus, one of the most frequently studied objects in algebraic topology Algebraic topology is a branch of mathematics that uses tools from abstract algebra to study topological spaces. The basic goal is to find algebraic invariants that classify topological spaces up to homeomorphism, though usually most classify up to homotopy equivalence. Although algebraic topology primarily uses algebra to ...

 

 

Questa voce o sezione sull'argomento pattinatori non cita le fonti necessarie o quelle presenti sono insufficienti. Puoi migliorare questa voce aggiungendo citazioni da fonti attendibili secondo le linee guida sull'uso delle fonti. Dmitrij Solov'ëvEkaterina Bobrova e Dmitrij Solov'ëv nel 2015Nazionalità Russia Altezza183 cm Peso74 kg Pattinaggio di figura SpecialitàDanza su ghiaccio Ranking4º Record Punteggio totale 187.13 (Europei 2018) Programma corto 76.33 (Rostelecom Cup 2...