IRCAR201206143
تاريخ: 31/03/91
هدف مهم امنيت اين است كه قادر باشد افراد را در برابر فعاليتهاي خود در دنياي ديجيتال پاسخگو سازد. نخستين گام در اين فرآيند، شناسايي فرد است. در حقيقت گامهاي متعددي براي رسيدن به اين هدف مورد نياز است كه عبارتند از: شناسايي، احراز هويت، صدور مجوز و مميزي. در اين مجموعه مقالات به فرآيندهاي شناسايي و احراز هويت خواهيم پرداخت.
شناسايي
شناسايي فرآيندي است كه طي آن، فرد هويتي را اظهار ميكند و از اين نقطه، پاسخگويي آغاز ميشود. ارائه نام كاربري، شناسه ورود، شماره شناسايي شخصي يا كارت هوشمند توسط كاربر، نمايانگر فرآيند شناسايي است. زماني كه فردي خود را با هويتي معرفي ميكند، اين هويت براي هر فعاليت ديگري توسط آن فرد پاسخگو خواهد بود. سيستمهاي فن آوري اطلاعات، فعاليتها را با هويتها ردگيري ميكنند نه با خود افراد. يك كامپيوتر يك فرد را از فرد ديگر بازنميشناسد، ولي ميداند كه حساب كاربري شما از تمامي حسابهاي كاربري ديگر متفاوت است.
احراز هويت
احراز هويت عبارت است از فرآيند درستييابي يا بررسي اعتبار هويت ادعا شده. احراز هويت نيازمند ارائه اطلاعات ديگري توسط فرد است كه بايد دقيقا با هويت مذكور، مرتبط باشد. معمولترين نوع احراز هويت، استفاده از رمز عبور است كه در دسته اول از سه نوع اطلاعات مورد استفاده براي احراز هويت قرار ميگيرد:
- نوع اول: عامل احراز هويت نوع اول «چيزي است كه شما ميدانيد». اين عامل ميتواند هر رشتهاي از كاراكترها باشد كه شما به خاطر سپردهايد و ميتوانيد در زمان مورد نياز، آن را بازتوليد نماييد. مثالهايي از اين عامل عبارتند از رمز عبور، شماره شناسايي شخصي، عبارت عبور، رنگ مورد علاقه و غيره.
- نوع دوم: عامل احراز هويت نوع دوم «چيزي است كه شما در اختيار داريد». اين عامل يك ابزار فيزيكي است كه بايد در زمان احراز هويت به همراه داشته باشيد. مثالهايي از اين عامل عبارتند از كارت هوشمند، ابزار Token، كارت حافظه، درايو يواسبي و غيره. اين عامل همچنين ميتواند شامل موقعيت فيزيكي شما نيز باشد.
- نوع سوم: عامل احراز هويت نوع سوم «چيزي است كه شما هستيد». اين عامل بخشي از بدن شما يا يك خصيصه فيزيكي شما است. مثالهايي از اين عامل عبارتند از اثر انگشت، صدا، الگوي شبكيه، الگوي عنبيه، فرم صورت، توپولوژي كف دست، هندسه دست و غيره.
هريك از انواع عوامل احراز هويت از عامل قبلي خود امنتر هستند. اما در عين حال عبور از هريك از اين انواع به تنهايي، چندان سخت نيست.
علاوه بر اين عوامل معمول، حداقل دو عامل ديگر نيز وجود دارند. يكي «كاري كه شما انجام ميدهيد» مانند نحوه امضا كردن، نحوه نوشتن يك عبارت عبور (حركات صفحه كليد) يا نحوه ادا كردن يك عبارت. كاري كه شما انجام ميدهيد اغلب در دسته سوم عوامل احراز هويت قرار ميگيرد، يعني «چيزي كه شما هستيد». عامل ديگر عبارت است از «جايي كه شما هستيد»، مانند ترمينال كامپيوتري كه از طريق آن وارد شدهايد، يا شماره تلفن يا كشوري كه از آن تماس گرفتهايد. اين عامل نيز اغلب در دسته دوم عوامل احراز هويت قرار ميگيرد. - احراز هويت چند عاملي
احراز هويت دو عاملي زماني اتفاق ميافتد كه دو عامل متفاوت براي احراز هويت مورد نياز باشند. براي مثال براي نقد كردن يك چك لازم است كارت شناسايي و شماره تلفن خود را بهصورت همزمان ارائه دهيد. احراز هويت قوي نوعي از احراز هويت است كه در آن حداقل دو عامل درخواست گردد، اما اين عوامل لزوما متفاوت نيستند. اما درصورتيكه اين عوامل متفاوت باشند، احراز هويت امنتر خواهد بود.
روشهاي شناسايي و احراز هويت
شناسايي مفهومي نسبتا آسان است. يك فرد بايد براي شروع فرآيندهاي احراز هويت، صدور مجوز و پاسخگويي هويتي را به سيستم ارائه دهد. ارائه يك هويت ميتواند به صورت نام كاربري، كارت هوشمند، دستگاه token، گفتن يك عبارت و يا موقعيت دست، صورت يا انگشت در دوربين يا دستگاه پويشگر باشد. بدون هويت، سيستم راهي براي ارتباط عامل احراز هويت با فرد ندارد.
احراز هويت، هويت فرد را بوسيله مقايسه يك يا چند عامل با پايگاه دادهاي از هويتهاي معتبر، بررسي ميكند. عامل احراز هويت كه به منظور بررسي هويت استفاده ميشود، به طور معمول به عنوان اطلاعات خصوصي در نظر گرفته ميشود. توانايي فرد و سيستم در نگهداري محرمانگي عوامل احراز هويت براي هويتها، به طور مستقيم به سطح امنيت آن سيستم بستگي دارد.
شناسايي و احراز هويت به عنوان يك فرآيند دو مرحلهاي هميشه در كنار هم هستند. ارائه هويت به عنوان مرحله اول و ارائه عامل يا عوامل احراز هويت به عنوان مرحله دوم در نظر گرفته ميشود. بدون اين دو مرحله، يك فرد نميتواند به سيستم دسترسي يابد.
راههاي مختلفي براي احراز هويت وجود دارد. هر روش يا عامل احراز هويت، مزايا و اشكالات مختص به خود را داراست. بنابراين بسيار مهم است كه هر روش به درستي ارزيابي شود تا بتوان براي استقرار يك روش در يك سيستم به خوبي تصميم گيري نمود. اين روشها عبارتند از:
- احراز هويت با رمز عبور
رايجترين روش احراز هويت، استفاده از رمزهاي عبور است. همچنين اين روش به عنوان ضعيفترين شكل حفاظت محسوب ميشود. اين روش در دسته اول عوامل احراز هويت قرار ميگيرد. - احراز هويت با عوامل بيومتريك
يك تكنيك معمول براي احراز هويت و شناسايي استفاده از عوامل بيومتريك است. عوامل بيومتريك در دسته سوم انواع عوامل احراز هويت قرار ميگيرند. عامل بيومتريك، عبارت است از يك ويژگي و خصيصه رفتاري يا فيزيولوژيكي كه براي هر فرد يكتا است. انواع مختلفي از عوامل بيومتريك از جمله اثر انگشت، اسكن صورت، اسكن عنبيه، اسكن كف دست، هندسه دست، الگوهاي ضربان قلب، الگوهاي صدا، حركات امضاء و الگوهاي ضربات صفحه كليد وجود دارند. - احراز هويت با Token
tokenها دستگاههاي مولد رمز عبور هستند كه افراد بايد آنها را همراه خود داشته باشند. يك دستگاه token نمونهاي از عامل نوع دوم است. token ميتواند يك دستگاه رمز عبور ايستا مانند كارت ATM يا كارتهاي ديگر حافظه باشد. tokenها همچنين ميتوانند دستگاههاي رمز عبور پويا يا يك بار مصرف باشند. اين دستگاهها رشتهاي از كاراكترها را نمايش ميدهند تا فرد آن را در سيستم وارد نمايد. - احراز هويت با Ticket
احراز هويت با Ticket مكانيزمي است كه يك موجوديت متفرقه را براي شناسايي و احراز هويت به كار ميگيرد. - Single Sign On
Single Sign On يا SSO مكانيزمي است كه به يك فرد اجازه ميدهد فقط يك بار بر روي يك سيستم احراز هويت شده و قادر باشد بدون احراز هويتهاي مكرر، يكي پس از ديگري به منابع دسترسي پيدا كند.
در قسمتهاي آتي، هريك از روشهاي فوق را به تفصيل شرح خواهيم داد.
- 5