Haqiqiylikni tekshirish
Tizim resurslariga (kompyuter yoki tarmoq) kirishni so'rashda
foydalanuvchini autentifikatsiya qilish tartibi. Autentifikatsiya nomaqbul
shaxslar tomonidan kirishga to'sqinlik
qiladi va barcha qonuniy
foydalanuvchilarga
kirish
huquqini
beradi.
Autentifikatsiya
qilish
protsedurasida ikki tomon qatnashadi, ulardan biri ba'zi
dalillarni taqdim
etish orqali kirish huquqini (haqiqiyligini) isbotlaydi,
boshqasi bu dalillarni
tekshiradi va qaror qabul qiladi. Haqiqiyligini isbotlash uchun har ikki
tomonga ma'lum bo'lgan so'z (parol) yoki noyob jismoniy ob'ekt (kalit),
shuningdek, o'zining bio-xususiyatlari (barmoq
izlari yoki
ìrísí naqshlari)
ishlatilishi mumkin.
Ko'pincha autentifikatsiya qilish uchun klaviaturadan kiritilgan parollar
ishlatiladi.
Parol - bu sir saqlanadigan va axborot tizimiga kirishda taqdim
etiladigan belgilarning shifrlangan ketma-ketligi.
Autentifikatsiya ob'ektlari
nafaqat foydalanuvchilar, balki turli xil
qurilmalar,
ilovalar, matnlar va boshqa ma'lumotlar bo'lishi mumkin.
Kirish ob'ektlari va ob'ektlarini aniqlash.
Identifikatsiya qilish har bir kirish ob'ekti uchun raqam, shifr yoki kod
shaklida, masalan, Shaxsiy identifikatsiya raqami (PIN), Ijtimoiy xavfsizlik
raqami (SSN) va boshqalar ko'rinishida noyob nom berishni o'z ichiga oladi.
xavfsizlik xizmatining ma'muri tomonidan axborot tizimida ro'yxatdan o'tish.
Xavfsizlik tizimining ma'lumotlar bazasida har bir foydalanuvchi uchun
ro'yxatdan o'tishda
foydalanuvchining familiyasi, ismi, otasining ismi va
noyob identifikatori, autentifikatsiya protsedurasining nomi va foydalanuvchi
paroli, tizim resurslaridan foydalanishda foydalanuvchining
imtiyozlari va
boshqalar kabi ma'lumotlar kiritiladi .. Identifikatsiyani autentifikatsiyadan
ajratish kerak. Identifikatsiya qilish foydalanuvchi identifikatori to'g'risida
xabardor qiladigan tizimdan iborat bo'lib, autentifikatsiya - bu foydalanuvchi
tomonidan kiritilgan identifikatorga tegishli ekanligini isbotlash protsedurasi.