คำนิยามของการรับรองความถูกต้อง
การรับรองความถูกต้องเป็นกระบวนการที่บริษัทต่างๆ ใช้เพื่อยืนยันว่ามีเฉพาะบุคคล บริการ และแอปที่ถูกต้องซึ่งมีสิทธิ์ที่เหมาะสมเท่านั้นที่จะสามารถเข้าถึงทรัพยากรขององค์กรได้ นี่เป็นส่วนสำคัญของการรักษาความปลอดภัยทางไซเบอร์ เพราะเป้าหมายอันดับหนึ่งของผู้ไม่หวังดีคือการเข้าถึงระบบโดยไม่ได้รับอนุญาต พวกเขาทำเช่นนี้ได้โดยการขโมยชื่อผู้ใช้และรหัสผ่านของผู้ใช้ที่มีสิทธิ์เข้าถึง กระบวนการรับรองความถูกต้องประกอบด้วยขั้นตอนหลักสามข้อ:
- การระบุตัวตน: โดยทั่วไปแล้ว ผู้ใช้จะระบุตัวตนของตนเองด้วยชื่อผู้ใช้
- การรับรองความถูกต้อง: โดยทั่วไปแล้ว ผู้ใช้จะพิสูจน์ตัวตนโดยการป้อนรหัสผ่าน (สิ่งที่ผู้ใช้เท่านั้นที่ควรทราบ) แต่เพื่อเพิ่มความปลอดภัย องค์กรหลายแห่งยังกำหนดให้ต้องพิสูจน์ตัวตนด้วยสิ่งที่ครอบครอง (โทรศัพท์หรืออุปกรณ์โทเค็น) หรือสิ่งที่มีติดตัว (การสแกนลายนิ้วมือหรือใบหน้า)
- การอนุญาต: ระบบจะตรวจสอบว่าผู้ใช้มีสิทธิ์ในการเข้าถึงระบบที่พวกเขากำลังพยายามเข้าถึงหรือไม่
ติดตาม Microsoft Security