Grunnleggende om to-trinns autentiseringssystem

Formålet med et autentiseringssystem er å sikre at kun autoriserte brukere får tilgang til fasiliteter eller data. Når du legger inn et passord på et nettsted eller bruker en nøkkel for å låse opp en dør, representerer de enkeltstående autentiseringssystemer, siden en enkelt faktor er nødvendig for å passere gjennom sikkerheten. Ved å legge til et andre lag av godkjenning, kan du opprette et tosidig autentiseringssystem, og reduserer dermed sjansene for at en utenforstående får tilgang til viktige forretningsdata eller øker sikkerheten som tilbys til kundene.

To-tier-godkjenning

Hjertet i et todelt system er å velge et par nøkler fra tre mulige kategorier. Den første er ting du kjenner, for eksempel et passord eller et personlig identifikasjonsnummer. Det andre er ting du har, for eksempel en nøkkel-, kort- eller autentiseringsenhet. Den endelige kategorien representerer biometrisk informasjon som et fingeravtrykk, taleavtrykk eller retinalsøk.

Teori

Nøkkelbegrepet til et todelt system er at ulike typer nøkler gjør det vanskeligere for en utenforstående å omgå systemet. Bare å legge til et nytt passord til et online verifiseringssystem kvalifiserer ikke som et todelt system, siden hvis en hacker klarer å stjele ett passord, kan han sannsynligvis stjele dem begge. I et legitimt todelt system, selv om en hacker klarer å stjele passordet, vil tilstedeværelsen av den andre faktoren holde kontoen trygg fra inntrenging.

Online to-tier-godkjenning

En metode for å legge til et andre nivå for elektronisk autentisering innebærer bruken av et RSA-token. Disse enhetene inneholder en unik matematisk algoritme som også er lagret på autentiseringsserveren. Når du trykker på en knapp på enheten, utfører den en beregning ved hjelp av algoritmen og gjeldende tid, noe som resulterer i en unik numerisk utgang. Når du skriver inn denne informasjonen i serveren sammen med passordet ditt, utfører serveren samme beregning, og hvis de to tallene stemmer, vet de at du er eieren av token og gir tilgang. Siden hver kode kun er gyldig i kort tid - vanligvis 30 sekunder - gjør dette systemet det vanskelig for utenforstående å få tilgang selv om de klarer å stjele et passord.

Biometrisk godkjenning

En måte å legge til en annen nivå på et fysisk godkjenningssystem, for eksempel byggesikkerhet, er å bruke biometriske data. En biometrisk skanning, for eksempel fingeravtrykk eller stemmeavtrykkskanner, har noen fordeler over et fysisk kort, nøkkel eller token. Å unngå ulykker eller sykdom, mister du aldri nøkkelen til systemet, og ingen kan stjele den fra deg. Biometriske skannere kan være dyre å installere og vedlikeholde, men kan være en verdig investering hvis bedriften krever høyeste sikkerhet.

Populære Innlegg