6 min lexim
Vërtetimi kundrejt autorizimit
Dy pyetje, jo një
Kur përdor pothuajse çdo sistem, ai të bën në heshtje dy pyetje të ndryshme. Së pari, "kush je?" Së dyti, "çfarë të lejohet të bësh?" Këto shpesh grumbullohen bashkë si "hyrje në llogari", por janë hapa të veçantë, dhe t'i mbash të ndara e bën shumë siguri më të qartë.
Vërtetimi: të provosh se kush je
Vërtetimi është mënyra si provon identitetin tënd. Është çasti kur tregon se je vërtet personi të cilit i përket llogaria. Zakonisht kjo do të thotë diçka që di (një fjalëkalim), diçka që ke (një telefon ose një çelës sigurie), ose diçka që je (një gjurmë gishti ose fytyra jote). Shtimi i një të dyti prej këtyre është pikërisht ajo që bën vërtetimi me shumë faktorë (MFA), dhe prandaj është kaq i efektshëm: edhe një fjalëkalim i vjedhur nuk mjafton më vetë.
Versioni i përditshëm: të tregosh letërnjoftimin te një derë provon se kush je. Kjo, në vetvete, nuk thotë se në cilat dhoma mund të hysh.
Autorizimi: të vendosësh çfarë mund të bësh
Autorizimi është hapi pas asaj. Sapo sistemi e di se kush je, vendos se çfarë të lejohet të arrish. Një arkëtar dhe një menaxher mund të hyjnë në të njëjtin sistem arke, por menaxheri mund të bëjë rimbursime dhe arkëtari jo. E njëjta ndërtesë, e njëjta derë e përparme, leje të ndryshme brenda.
Radha ka gjithmonë rëndësi: së pari vërtetimi, pastaj autorizimi. Sistemi vërteton se kush je, dhe vetëm atëherë përcakton se çfarë i lejohet atij personi të bëjë.
Pse ka rëndësi dallimi
Ngatërrimi i të dyjave çon në gabime të vërteta. "Hyra në llogari, pra duhet të mund të shoh gjithçka" ngatërron provimin e identitetit me dhënien e qasjes. Ato janë menduar të jenë të veçanta, që të qenët përdorues i vlefshëm të mos do të thotë vetvetiu të lejohesh të bësh gjithçka. Një leje vizitori provon se je një mysafir i pritur; prapë nuk e hap dhomën e serverëve.
Të hysh një herë: SSO
I ke ndier këta dy hapa duke punuar bashkë me hyrjen e vetme (SSO), ku një hyrje e vetme të fut në shumë aplikacione të lidhura. Mendo "vazhdo me Google", ose një llogari pune që hap email-in, bisedën dhe skedarët pa një fjalëkalim të ri çdo herë. Vërtetohesh një herë me ofruesin kryesor; pastaj çdo aplikacion të autorizon bazuar në atë identitet të besuar. Është e leverdishme, dhe do të thotë më pak fjalëkalime për të menaxhuar, dhe prandaj ka aq shumë rëndësi mbrojtja e asaj llogarie kryesore me një fjalëkalim të fortë dhe me MFA.
Provoje tani
Hap cilësimet e një llogarie dhe gjej ku ajo provon se kush je (hyrja) kundrejt asaj çfarë të lejohet të bësh (rolet ose lejet).
Provo veten
Nga vjen ky mësim
Ndërtuar mbi
- Workshop 1: Cybersecurity Essentials (udhëzuesi V3.0): vërtetimi dhe autorizimi
- Fjalori: vërtetimi, autorizimi, SSO
Kurset e alphaPlan ndërtohen mbi programe të zhvilluara në klasë, e nuk shpiken për web-in. Kur një pohim mbështetet mbi një standard të jashtëm ose mbi një rast të raportuar, ai emërtohet më sipër që ta kontrollosh vetë e të mos na besosh në fjalë.
shënim: ky material u krijua në kuadër të projektit 'U.S. Cybersecurity Leadership in AI for Albania', financuar nga departamenti i shtetit i shteteve të bashkuara. mendimet, gjetjet dhe përfundimet e paraqitura këtu janë të autorit(ëve) dhe nuk pasqyrojnë domosdoshmërisht ato të departamentit të shtetit të shteteve të bashkuara.
Disclaimer: This material was created on behalf of the 'U.S. Cybersecurity Leadership in AI for Albania' project, funded by the United States Department of State. The opinions, findings, and conclusions stated herein are those of the author(s) and do not necessarily reflect those of the United States Department of State.
ShënimGjete diçka të paqartë, të vjetruar ose që mund të përmirësohet? Sugjero një përmirësim