Ορισμός ελέγχου ταυτότητας
Ο έλεγχος ταυτότητας είναι η διαδικασία που χρησιμοποιούν οι εταιρείες για να επιβεβαιώσουν ότι μόνο τα κατάλληλα άτομα, υπηρεσίες και εφαρμογές με τα κατάλληλα δικαιώματα, μπορούν να έχουν πρόσβαση σε πόρους του οργανισμού. Αποτελεί σημαντικό μέρος της ασφάλειας στον κυβερνοχώρο, επειδή η πρώτη προτεραιότητα ενός κακόβουλου ατόμου είναι η απόκτηση μη εξουσιοδοτημένης πρόσβασης σε συστήματα. Αυτό επιτυγχάνεται με την υποκλοπή του ονόματος χρήστη και των κωδικών πρόσβασης των χρηστών που έχουν πρόσβαση. Η διαδικασία ελέγχου ταυτότητας περιλαμβάνει τρία κύρια βήματα:
- Αναγνώριση: Οι χρήστες καθορίζουν ποιοι είναι συνήθως μέσω ενός ονόματος χρήστη.
- Έλεγχος ταυτότητας: Συνήθως, οι χρήστες αποδεικνύουν ότι είναι αυτοί που λένε ότι είναι πληκτρολογώντας έναν κωδικό πρόσβασης (κάτι που μόνο ο χρήστης πρέπει να γνωρίζει), αλλά για να ενισχύσουν την ασφάλεια, πολλοί οργανισμοί απαιτούν επίσης να αποδείξουν την ταυτότητά τους με κάτι που έχουν (τηλέφωνο ή συσκευή διακριτικού) ή κάτι που είναι (σάρωση δακτυλικών αποτυπωμάτων ή προσώπου).
- Εξουσιοδότηση: Το σύστημα επαληθεύει ότι οι χρήστες έχουν δικαίωμα πρόσβασης στο σύστημα στο οποίο επιχειρούν να αποκτήσουν πρόσβαση.
Ακολουθήστε την Ασφάλεια της Microsoft