Computer >> คอมพิวเตอร์ >  >> การเขียนโปรแกรม >> การเขียนโปรแกรม

Authentication ในความปลอดภัยของข้อมูลมีกี่ประเภท?


การรับรองความถูกต้องเป็นขั้นตอนที่ช่วยให้ผู้ส่งและผู้รับข้อมูลสามารถรับรองซึ่งกันและกันได้ หากผู้ส่งและผู้รับข้อมูลไม่สามารถตรวจสอบความถูกต้องซึ่งกันและกันได้อย่างเหมาะสม ก็ไม่มีความเชื่อถือในกิจกรรมหรือข้อมูลที่ฝ่ายใดฝ่ายหนึ่งสนับสนุน

การตรวจสอบสิทธิ์อาจรวมถึงวิธีการที่ยากและปลอดภัยเป็นส่วนใหญ่ หรืออาจทำได้ง่ายมาก รูปแบบการตรวจสอบสิทธิ์ที่ง่ายที่สุดคือการส่งรหัสผ่านที่ใช้ร่วมกันระหว่างหน่วยงานที่ต้องการตรวจสอบความถูกต้องซึ่งกันและกัน

การตรวจสอบสิทธิ์กำหนดให้เครือข่ายรับเฉพาะผู้ใช้ที่ได้รับอนุญาตเท่านั้นที่สามารถเข้าถึงทรัพยากรได้ โดยจะจัดเตรียมวิธีการที่ตัวระบุที่อ้างสิทธิ์ได้รับการทดสอบโดยโครงสร้างการควบคุมการเข้าใช้ด้วยวิธีการบางอย่าง

เป้าหมายของการรับรองความถูกต้องส่วนบุคคลคือการให้บริการที่เข้าถึงได้โดยผู้ใช้ที่ถูกต้องเท่านั้น การรับรองความถูกต้องมีหลายประเภทดังนี้ −

การควบคุมการเข้าถึง − ระเบียบวินัยที่สร้างโครงสร้างและนโยบายที่จำกัดการเข้าถึงทรัพยากรคอมพิวเตอร์เฉพาะผู้ใช้ที่เหมาะสมเท่านั้น

บัตรประจำตัว − เป็นวิธีการที่ทรัพยากรอ้างว่า (หรือรับรู้ด้วยวิธีการอื่น) ตัวระบุที่ชัดเจนและไม่ซ้ำใคร

การอนุญาต − มันสามารถกำหนดสิทธิ์ที่เกี่ยวข้องกับตัวตนที่พิสูจน์ตัวตนได้

ความปลอดภัย − ความสามารถของระบบในการรักษาความปลอดภัยข้อมูล บริการ และทรัพยากรจากการถูกโจมตีโดยผู้ใช้ที่ไม่ได้รับอนุญาต

ความเป็นส่วนตัว − ความสามารถของระบบในการรักษาความปลอดภัยข้อมูลประจำตัวและพื้นที่ของผู้ใช้จากการรับทราบโดยไม่ได้รับอนุญาต

สมาร์ทการ์ด − บัตรพลาสติกขนาดพกพาขนาดเล็กที่ใช้สำหรับชำระเงินและบันทึกข้อมูลส่วนบุคคล ซึ่งสามารถอ่านได้เมื่อเชื่อมโยงกับระบบคอมพิวเตอร์ โดยทั่วไปจะใช้โทเค็นฮาร์ดแวร์ในระบบธุรกรรมการเงิน โดยเฉพาะอย่างยิ่งในอินเทอร์เน็ต

การลงคะแนนทางอิเล็กทรอนิกส์ − การลงคะแนนทางอิเล็กทรอนิกส์เรียกอีกอย่างว่าการลงคะแนนทางอิเล็กทรอนิกส์ เป็นวิธีการลงคะแนนเสียงทางอิเล็กทรอนิกส์และวิธีนับคะแนนเสียงทางอิเล็กทรอนิกส์ อาจรวมถึงการส่งบัตรลงคะแนนและคะแนนเสียงผ่านเครือข่ายคอมพิวเตอร์ส่วนตัวของโทรศัพท์หรืออินเทอร์เน็ต

การตรวจสอบไบโอเมตริกซ์ − ในอีกแง่หนึ่ง ยกมรดกการตรวจสอบผู้ใช้จริง เกี่ยวข้องกับการรับรู้บุคคลตามลักษณะทางพฤติกรรมหรือทางสรีรวิทยา สิ่งนี้ช่วยได้มากโดยเฉพาะกับคนไม่รู้หนังสือ

พฤติกรรมไบโอเมตริก ได้แก่ การเดิน คำพูด ลายเซ็นต์และการกดแป้นพิมพ์ ในขณะที่ชีวมิติทางสรีรวิทยาใช้ใบหน้า หู ลายนิ้วมือ เสียง เรขาคณิตของนิ้ว ฝ่ามือ เส้นเลือดของมือ เรขาคณิตของมือ การเชื่อมต่อของม่านตา และปัจจุบันมีการใช้คลื่นสมองเท่านั้น

ความสมบูรณ์ของข้อมูล − Data Integrity กำหนดความสอดคล้องและความถูกต้องของข้อมูลเพื่อป้องกันไม่ให้บุคคลที่ไม่ได้รับอนุญาตแก้ไขการตรวจสอบข้อมูล ดังนั้น ข้อมูลที่ได้รับควรจะเหมือนกับข้อมูลที่ส่งไป

การปกป้องขั้นตอนการส่งข้อมูลเป็นสิ่งจำเป็นเพื่อป้องกันการเปลี่ยนแปลงข้อมูลเหล่านี้โดยเจตนาหรือไม่ตั้งใจ ความเสียหายหรือการลดลงของข้อมูลจะส่งผลต่อความเป็นไปได้ของข้อมูลหรือข้อมูลเหล่านี้ จะไม่เป็นประโยชน์และไม่ปลอดภัยในการใช้งาน ข้อมูลสามารถใช้เทคนิคต่างๆ รวมถึงการเข้ารหัส