Basisprincipes van het Authenticatiesysteem op twee niveaus

Het doel van een authenticatiesysteem is om ervoor te zorgen dat alleen bevoegde gebruikers toegang krijgen tot faciliteiten of gegevens. Het invoeren van een wachtwoord in een website of het gebruik van een sleutel om een ​​deur te ontgrendelen, vertegenwoordigt beide enkelvoudige authenticatiesystemen, omdat een enkele factor nodig is om de beveiliging door te geven. Door een tweede authenticatielaag toe te voegen, kunt u een authenticatiesysteem op twee niveaus maken, waardoor de kans dat een buitenstaander toegang krijgt tot essentiële bedrijfsgegevens aanzienlijk wordt verkleind of de beveiliging van uw klanten wordt verhoogd.

Authenticatie op twee niveaus

Het hart van een two-tier systeem is het kiezen van een paar sleutels uit drie mogelijke categorieën. De eerste is dingen die u kent, zoals een wachtwoord of persoonlijk identificatienummer. De tweede is dingen die je hebt, zoals een sleutel, kaart of authenticatie-apparaat. De laatste categorie vertegenwoordigt biometrische informatie zoals een vingerafdruk, stemafdruk of retinascan.

Theorie

Het belangrijkste concept van een two-tier systeem is dat verschillende typen sleutels het voor een buitenstaander moeilijker maken om het systeem te omzeilen. Het eenvoudig toevoegen van een tweede wachtwoord aan een online verificatiesysteem kwalificeert zich niet als een two-tier systeem, omdat als een hacker erin slaagt om één wachtwoord te stelen, hij ze waarschijnlijk allebei kan stelen. In een legitiem systeem met twee lagen, zelfs als een hacker het wachtwoord weet te stelen, zal de aanwezigheid van de tweede factor het account beschermen tegen indringers.

Online tweelaagsverificatie

Eén methode om een ​​tweede niveau toe te voegen aan online-authenticatie omvat het gebruik van een RSA-token. Deze apparaten bevatten een uniek wiskundig algoritme dat ook wordt opgeslagen op de authenticatieserver. Wanneer u op een knop op het apparaat drukt, voert het een berekening uit met dat algoritme en de huidige tijd, wat resulteert in een unieke numerieke uitvoer. Wanneer u die informatie samen met uw wachtwoord invoert in de server, voert de server dezelfde berekening uit en als de twee nummers overeenkomen, weet deze dat u de eigenaar van het token bent en toegang verleent. Aangezien elke code slechts een korte tijd geldig is - meestal 30 seconden - maakt dit systeem het moeilijk voor buitenstaanders om toegang te krijgen, zelfs als ze erin slagen een wachtwoord te stelen.

Biometrische authenticatie

Een manier om een ​​tweede niveau toe te voegen aan een fysiek authenticatiesysteem, zoals de beveiliging van gebouwen, is om biometrische gegevens te gebruiken. Een biometrische scan, zoals een vingerafdruk of een voiceprint-scanner, heeft enkele voordelen ten opzichte van een fysieke kaart, sleutel of token. Behoudens ongelukken of ziekte, verliest u nooit uw sleutel van het systeem en niemand kan het van u stelen. Biometrische scanners kunnen duur zijn om te installeren en te onderhouden, maar kunnen een waardevolle investering zijn als uw bedrijf de hoogste beveiliging vereist.

Populaire Berichten