From Wikipedia, the free encyclopedia
Autentificēšana (no grieķu: αὐθεντικός (authentikos) — 'īsts, patiess') ir subjekta (lietotāja) identitātes pārbaude datorsistēmā. Tas ir nākamais solis pēc identificēšanas, kurā noskaidro lietotāja identifikatoru, bet autentificēšanā nosaka, vai lietotājs atbilst uzrādītajam identifikatoram.
Autentificēšana notiek uz kāda slepena elementa (autentifikatora) pamata, kuru zina gan lietotājs, gan sistēma. Parasti sistēmai nav zināms pats slepenais elements, bet gan kāda informācija, pēc kuras nosaka lietotāja autentiskumu.
Autentificēšanas veidus var iedalīt vairākās kategorijās:
Pēc autentificēšanas parasti notiek autorizācija — lietotāja piekļuves (sistēmas resursiem, informācijai) tiesību piešķiršana.
Statiskā autentificēšana ir, ja autentificēšanai izmanto nemainīgu informāciju. Šāda veida autentificēšana ir visnedrošākā, jo paroli var viegli "noklausīties", un vēlāk to izmantot. Šajā gadījumā vienīgais aizsardzības veids ir datu apmaiņas kanāla maksimāla aizsargāšana.
Šajā gadījumā pusēm A un B ir zināma funkcija F. Lai puse A pārliecinātos, ka puse "B" ir B, tā nodod pusei B nejauši ģenerētus datus. Puse B apstrādā datus ar funkciju F un nosūta rezultātu atpakaļ pusei A. Puse A ar to pašu funkciju pārbauda saņemto rezultātu un tiek skaidrībā, vai "B" ir B. Dinamiskajai autentificēšanai ir svarīgi izvēlēt korektu funkciju un nodrošināt, lai tā nav pieejama nevienam citam. Dinamisko autentificēšanu plaši izmanto viedkartēs un kodu kalkulatoros.
Seamless Wikipedia browsing. On steroids.
Every time you click a link to Wikipedia, Wiktionary or Wikiquote in your browser's search results, it will show the modern Wikiwand interface.
Wikiwand extension is a five stars, simple, with minimum permission required to keep your browsing private, safe and transparent.