Двухфакторная аутентифікація - що це таке

Що таке двофакторна аутентифікація і як відбувається її процес?
Запити при двофакторної аутентифікації і відповіді на них можуть бути різні, в залежності від використовуваних пристроїв. Найчастіше застосовуються подвійні поєднання:
Такого роду ідентифікація, як правило, застосовується у випадках віддаленого доступу до конфіденційної інформації або ж якщо недоступні інші додаткові засоби перевірки. наприклад:
- Якщо неможливо відстежити число користувачів, які мають доступ до ресурсів компанії.
- При використанні віддаленого доступу в великий локальної мережі (наприклад, корпоративної).
- При відкритому для партнерів доступі до закритої частини сайту корпорації.
- У разі вчинення платіжні операцій за допомогою інтернет.
- При доступі до мережі за допомогою wi-fi.
- У разі якщо неможливо розмежувати рівні доступу співробітників в мережі підприємства.
- При доступі до баз даних, що містить закриту (конфіденційну) інформацію.
Ще одним різновидом двофакторної аутентифікації власника (користувача) є сканування його різних біометричних характеристик: фізіологічних або поведінкових. Перші являють собою характеристики людини, засновані на біометричних параметрах, тобто даних, які отримані виходячи з його анатомічних вимірів (відбиток пальця, сітківка ока, форма кисті руки або особи). Другі - називають динамічними. Обумовлено це тим, що для розпізнавання людини вимірюють його характеристики, отримані за допомогою вимірювання і запису його дій. Основним показником при цьому служить такий фактор, як тривалість дії за часом, причому точками виміру є початок, середина і кінець. Прикладом цього можна привести голос або підпис.
Застосування двофакторної аутентифікації в мережі інтернет.
Чи зручно використання таких систем?
Як ви вже зрозуміли, використання систем двофакторної аутентифікації передбачає для користувача якісь незручності, ступінь яких залишиться для кожного з нас індивідуальної. У будь-якому випадку, на даний момент, вартість такого задоволення значно перевищує наноситься шахраями збиток (по крайней мере, в банківській сфері), тому не всі організації собі можуть це дозволити. Але, з огляду на, що робота і фінанси з кожним роком все більше і більше переміщаються у всесвітню мережу, - двухфакторная ідентифікація залишається актуальною.