احراز هویت یک معیار امنیتی است که در فناوری اطلاعات استفاده میشود و یک موجودیت را - خواه کاربر، سیستم یا فرآیند باشد - بهعنوان معتبر یا واقعی ایجاد یا تأیید میکند. به عبارت ساده تر، روشی برای تأیید هویت یک شخص یا دستگاه است. معمولا شامل یک نام کاربری و یک رمز عبور است، اما می تواند شامل روش های دیگری مانند داده های بیومتریک باشد.
تاریخچه پیدایش احراز هویت و اولین ذکر آن
نیاز به احراز هویت پیش از عصر دیجیتال است و ریشه در جامعه بشری دارد. اولین اشکال احراز هویت را می توان شناخت چهره ها، صداها و سایر ویژگی های فیزیکی در نظر گرفت. با رشد جوامع و پیچیده تر شدن تعاملات، سیستم های رسمی تری برای احراز هویت تکامل یافتند. این موارد شامل مواردی مانند مهر، مهر، امضا و شناسه شخصی میشد.
در زمینه سیستمهای رایانهای، احراز هویت با ظهور سیستمهای مشترک، مانند مینفریمها، که در آن چندین کاربر نیاز به دسترسی به منابع مشابه داشتند، آغاز شد. نام کاربری و رمز عبور روش اصلی برای اطمینان از اینکه فقط کاربران مجاز می توانند به این منابع مشترک دسترسی داشته باشند بودند.
اطلاعات دقیق درباره احراز هویت: گسترش موضوع
در دنیای دیجیتال، احراز هویت هویت کاربر را تأیید میکند و اطمینان میدهد که فرد همان چیزی است که ادعا میکند. نیمی از مکانیسمهای کنترل دسترسی را تشکیل میدهد، نیمی دیگر مجوز است که تعیین میکند یک کاربر احراز هویت مجاز به انجام چه کاری است.
احراز هویت میتواند بر اساس چیزی باشد که شخص میداند (مانند رمز عبور)، چیزی که شخص دارد (مانند نشانه فیزیکی یا کارت هوشمند)، یا چیزی که یک شخص است (مانند اثر انگشت یا سایر دادههای بیومتریک). در محیطهای امنتر، دو یا چند مورد از این روشها ممکن است در چیزی که به عنوان احراز هویت چند عاملی (MFA) شناخته میشود، ترکیب شوند.
ساختار داخلی احراز هویت: چگونه احراز هویت کار می کند
احراز هویت معمولاً شامل یک کاربر است که نوعی اعتبار برای اثبات هویت خود ارائه می دهد. سپس این اعتبارنامه ها در برابر پایگاه داده ای از اعتبارنامه های کاربران مجاز تأیید می شوند.
مراحل اساسی درگیر در فرآیند احراز هویت به شرح زیر است:
- کاربر معمولاً با ارائه یک نام کاربری، ادعای هویت می کند.
- این سیستم معمولاً با درخواست رمز عبور، کاربر را برای اثبات هویت خود به چالش می کشد.
- کاربر مدرک درخواستی، یعنی رمز عبور را ارائه می کند.
- سیستم مدرک ارائه شده را در برابر اعتبارنامه های ذخیره شده تأیید می کند.
- اگر مدرک با اعتبار ذخیره شده مطابقت داشته باشد، سیستم ادعای هویت را می پذیرد.
تجزیه و تحلیل ویژگی های کلیدی احراز هویت
-
تایید: احراز هویت با مقایسه اعتبارنامه های ارائه شده با مجموعه ای شناخته شده از داده ها، هویت کاربر را مشخص می کند.
-
امنیت: مکانیسم های احراز هویت کمک می کند تا اطمینان حاصل شود که کاربران غیرمجاز نمی توانند به منابع محافظت شده دسترسی پیدا کنند.
-
قابلیت استفاده: سیستمهای احراز هویت خوب، امنیت را با قابلیت استفاده متعادل میکنند و به کاربران این امکان را میدهند تا با کمترین دردسر احراز هویت کنند.
-
مقیاس پذیری: با رشد سیستم ها، مکانیسم های احراز هویت باید بتوانند تعداد فزاینده ای از کاربران را مدیریت کنند.
-
قابلیت حسابرسی: سیستمهای احراز هویت اغلب تلاشهای احراز هویت را ثبت میکنند و یک مسیر حسابرسی را ارائه میکنند که میتواند برای شناسایی نقضهای امنیتی احتمالی استفاده شود.
انواع احراز هویت
نوع احراز هویت | شرح |
---|---|
احراز هویت مبتنی بر رمز عبور | کاربران نام کاربری و رمز عبور خود را وارد می کنند. |
احراز هویت مبتنی بر توکن | کاربران بر اساس چیزی که دارند، مانند کارت هوشمند یا رمز امنیتی، احراز هویت می شوند. |
احراز هویت بیومتریک | کاربران بر اساس ویژگی های فیزیکی منحصر به فرد، مانند اثر انگشت، تشخیص چهره یا الگوهای صدا احراز هویت می شوند. |
احراز هویت چند عاملی (MFA) | کاربران با استفاده از دو یا چند نوع مختلف احراز هویت احراز هویت می شوند. |
راه های استفاده از احراز هویت، مشکلات و راه حل های آنها
احراز هویت تقریباً در هر سیستمی که به دسترسی ایمن نیاز دارد استفاده می شود. این شامل همه چیز از ورود به حساب ایمیل، دسترسی آنلاین به حساب بانکی، ایمن سازی تلفن و موارد دیگر می شود.
با این حال، روش های احراز هویت ممکن است مشکلاتی داشته باشند. رمزهای عبور را می توان فراموش کرد، حدس زد یا دزدید. توکن ها می توانند گم شوند. جمع آوری و پردازش داده های بیومتریک می تواند چالش برانگیز باشد. احراز هویت چند عاملی می تواند دست و پا گیر باشد.
راه حل های این مشکلات اغلب شامل مبادله بین امنیت و قابلیت استفاده است. به عنوان مثال، مدیران رمز عبور می توانند به کاربران در مدیریت رمزهای عبور پیچیده کمک کنند. سیستم های بیومتریک را می توان در کنار رمزهای عبور برای احراز هویت چند عاملی استفاده کرد. سؤالات امنیتی می تواند به کاربران کمک کند در صورت فراموش کردن رمزهای عبور خود، دوباره به حساب های خود دسترسی پیدا کنند.
ویژگی های اصلی و مقایسه با اصطلاحات مشابه
مدت، اصطلاح | شرح |
---|---|
احراز هویت | تأیید هویت کاربر، فرآیند یا دستگاه، اغلب به عنوان پیش نیاز برای اجازه دسترسی به منابع در یک سیستم اطلاعاتی. |
مجوز | تعیین اینکه یک کاربر احراز هویت شده چه مجوزهایی دارد، به عنوان مثال، چه عملیاتی مجاز به انجام آن است. |
رمزگذاری | فرآیند رمزگذاری داده ها برای جلوگیری از دسترسی غیرمجاز. برای محافظت از داده ها در حمل و نقل مهم است. |
مدیریت هویت (IdM) | شامل مدیریت هویت، احراز هویت، حقوق و محدودیت های تک تک کاربران شبکه است. |
گواهی های دیجیتال | یک سند الکترونیکی که برای اثبات مالکیت یک کلید عمومی استفاده می شود. این شامل اطلاعاتی درباره کلید، اطلاعاتی در مورد هویت مالک آن و امضای دیجیتال نهادی است که محتویات گواهی را تأیید کرده است. |
دیدگاه ها و فناوری های آینده مرتبط با احراز هویت
روشهای احراز هویت بیومتریک احتمالاً گستردهتر میشوند، به ویژه با پیشرفت فناوری و کاهش هزینهها.
بیومتریک رفتاری، که شامل اندازهگیری الگوهای شناسایی منحصربهفرد و قابل اندازهگیری در فعالیتهای انسانی است، نیز به طور فزایندهای محبوب میشود. این می تواند شامل مواردی مانند نحوه تایپ کردن افراد، نحوه حرکت دادن ماوس یا راه رفتن آنها (که توسط شتاب سنج دستگاه اندازه گیری می شود) باشد.
احراز هویت غیرمتمرکز، که در آن کاربران اعتبار خود را به جای سرور متمرکز در دستگاه های خود ذخیره می کنند، یکی دیگر از روندهای نوظهور است که می تواند امنیت و حریم خصوصی را افزایش دهد.
رمزنگاری کوانتومی همچنین میتواند نقشی در سیستمهای احراز هویت آینده داشته باشد، بهویژه زمانی که محاسبات کوانتومی بالغتر و گستردهتر میشود.
چگونه می توان از سرورهای پروکسی استفاده کرد یا با احراز هویت مرتبط شد
سرورهای پروکسی به عنوان یک واسطه برای درخواست های مشتریانی که به دنبال منابع از سرورهای دیگر هستند عمل می کنند. به این ترتیب، آنها می توانند نقش مهمی در احراز هویت داشته باشند.
در برخی موارد، یک سرور پروکسی ممکن است از طرف مشتری احراز هویت را انجام دهد. این اغلب به دلایل عملکرد یا متمرکز کردن احراز هویت در یک مکان انجام می شود.
در موارد دیگر، یک سرور پراکسی ممکن است به احراز هویت نیاز داشته باشد تا اطمینان حاصل شود که فقط مشتریان مجاز می توانند از آن استفاده کنند. این به جلوگیری از سوء استفاده از سرور پروکسی کمک می کند و می تواند یک لایه امنیتی اضافی را فراهم کند.
برخی از سرورهای پراکسی، مانند آنهایی که توسط OneProxy ارائه می شوند، انواع روش های احراز هویت را ارائه می دهند که به کاربران این امکان را می دهد که بهترین گزینه را انتخاب کنند که نیازهای آنها را برآورده کند.