Это снова Аня: сегодня хочу чуть больше рассказать про факторы аутентификации. Как писала ранее, всего их 3:
🔢 Что ты знаешь.
🔢 Что у тебя есть.
🔢 Что ты есть.
Есть более формальные определения данных факторов, которые приводятся в ГОСТ Р 58833-2020:
🔢 Фактор знания: субъект доступа должен знать определённую информацию.
При аутентификации с применением фактора знания может использоваться как аутентификационная информация, непосредственно известная пользователю, например, пароль, графический пароль, изображение, так и информация, позволяющая получить доступ к аутентификационной информации, например одноразовый пароль или PIN-код.
🔢 Фактор владения: субъект доступа должен обладать определённым предметом, содержащим аутентификационную информацию.
При аутентификации с применением фактора владения может использоваться, например, устройство аутентификации или механизм, приспособление, вещь, которые содержат аутентификационную информацию.
🔢 Биометрический фактор: субъекту доступа должен быть свойственен определённый признак (характеристика), информация о котором (которой) используется при аутентификации.
1. Биометрический фактор применяется при аутентификации субъектов доступа, ассоциированных с физическими лицами.
2. При аутентификации с применением биометрического фактора могут использоваться, например, биометрические данные физического лица или шаблон его поведения.
Ещё подробнее рассказываю о них на карточках.
#гайды@DiagnosisAnalyst








