CyberGlossary

Идентификация и доступ

Аутентификация

Также известно как: AuthN, Проверка подлинности

Определение

Процесс проверки того, что субъект — пользователь, устройство или сервис — действительно является тем, за кого себя выдаёт, перед предоставлением доступа.

Аутентификация подтверждает идентичность субъекта, проверяя один или несколько факторов: то, что он знает (пароль, PIN), то, чем владеет (ключ безопасности, смартфон), или биометрические признаки. Современные системы обычно сочетают факторы (MFA), учитывают состояние устройства и делегируют проверку доверенному поставщику идентификации через SAML, OAuth 2.0 или OpenID Connect. Надёжная аутентификация — обязательное условие любой осмысленной авторизации и ключевой инструмент защиты от фишинга, credential stuffing и захвата аккаунтов. Слабые или повторно используемые пароли без фактически устойчивых к фишингу факторов остаются основной причиной первоначального доступа при инцидентах.

Примеры

  • Вход в корпоративный VPN с паролем и ключом FIDO2.
  • API-шлюз проверяет подписанный JWT, выданный поставщиком идентификации.

Связанные термины