驗證的定義
驗證是各家公司用來確認僅有具備正確權限的適當人員、服務及應用程式才能取得組織資源的程序。驗證是 網路安全性 中的重要一環,因為惡意執行者的首要目標就是在未經授權下存取系統。他們會透過竊取擁有權限的使用者的使用者名稱和密碼來得逞。驗證程序包含以下三個主要步驟:
- 身分識別:使用者通常會透過使用者名稱來建立身分。
- 驗證:使用者一般會透過輸入密碼 (僅使用者才應知道的資訊) 來證明真實身分,不過為了提高安全性,許多組織還會要求使用者以持有的物品 (手機或權杖裝置) 或呈現身體特徵 (指紋或臉部掃描) 來證明身分。
- 授權:系統會驗證使用者是否擁有欲存取系統的權限。
關注 Microsoft 安全性