Định nghĩa về xác thực
Xác thực là quy trình mà các công ty sử dụng để xác nhận rằng chỉ đúng người, dịch vụ và ứng dụng có quyền phù hợp mới có thể truy nhập tài nguyên của tổ chức. Đây là một phần quan trọng trong an ninh mạng, vì ưu tiên số một của kẻ xấu là có được quyền truy nhập trái phép vào hệ thống. Chúng thường thực hiện điều đó bằng cách đánh cắp tên người dùng và mật khẩu của những người thực sự có quyền truy nhập. Quy trình xác thực bao gồm ba bước chính:
- Nhận dạng: Người dùng thường cho biết họ là ai thông qua tên người dùng.
- Xác thực: Thông thường, người dùng chứng minh họ không phải là kẻ mạo danh bằng cách nhập mật khẩu (thông tin mà trên lý thuyết là chỉ người dùng đó biết), nhưng để tăng cường bảo mật, nhiều tổ chức cũng yêu cầu người dùng chứng minh danh tính bằng vật dụng họ có (điện thoại hoặc thiết bị nhận mã thông báo) hoặc yếu tố sinh trắc (quét khuôn mặt hoặc vân tay).
- Ủy quyền: Hệ thống xác minh để đảm bảo người dùng có quyền truy nhập vào hệ thống mà họ đang cố gắng sử dụng.
Theo dõi Microsoft Security