TGViewer
GETMOBIT: beyond workspace GETMOBIT: beyond workspace @getmobit_beyond_workspace · 193 subscribers
Post #204 161
Пароль можно поменять, биометрию — нет: почему важно знать терминологию доступа

В последнее время активно обсуждается внедрение биометрии на государственном уровне. Противники считают биометрию необратимой при компрометации, а сторонники указывают на защищённые шаблоны и единую биометрическую систему (ЕБС). Для того, чтобы понимать риски этого нововведения, важно четко понимать терминологию.

Идентификация, аутентификация, авторизация... Термины схожи, но даже мелкие различия способны привести к большой ошибке. И, чтобы ее не совершить, обсудим эту тему в рубрике «Без птичьего языка: разбираем ИТ-термины».

Идентификация ("Кто вы?"). Имя, номер телефона, адрес электронной почты, биометрические данные (внешность, голос, отпечатки пальцев), вообще любые данные, которые однозначно определяют пользователя. Это открытые данные, их может узнать кто угодно. А значит - представиться не своим именем, назвать чужой номер телефона, воспользоваться чужой внешностью при помощи фотографии или искусственного интеллекта.

Аутентификация ("Чем докажете?"). Пароль, который никто не знает. СМС-код, который может получить только владелец телефона. Можно попробовать угадать пароль, перебирая варианты, но если он сложный и время от времени меняется (СМС-коды вообще одноразовые), то это рецепт абсолютной защиты.

Авторизация ("Что вам можно?"). Пользователь видит только свой профиль, а администратор — настройки сервера. Авторизация пользователя может совмещаться с аутентификацией и поэтому их часто путают. А может выполняться перед каждым действием, и тогда доступ можно мгновенно отозвать. Например, если окажется, что аутентифицированный пользователь на самом деле нарушитель, который узнал чужой пароль, а настоящий пользователь вовремя предупредил службу безопасности.

Именно на этом противники биометрии строят свои возражения. Биометрия не является секретом, то есть ее можно получить. И биометрический ключ нельзя заменить, исключая экстремальные методы смены внешности, голоса и отпечатков пальцев. Поэтому в целом использование идентификации вместо аутентификации — плохое решение.

Есть много моделей разграничения доступа и все они основаны на правильном понимании этих терминов. Сохраняйте пост в закладки, чтобы быть компетентными.

Подробнее об инициативе с биометрией в статье SecPost.

Наш сайт. Мы в МАХ и ВК

#иттермины #GETMOBIT #безопасность #экспертное_мнение #аутентификация #идентификация
  • ❤ 2
  • 👍 2
More from @getmobit_beyond_workspace
  1. Sep 26, 2026video post
  2. Sep 26, 2026Завершилась наша поездка в Казань на «Критически важно 2026». Здорово было выступить со сц…
  3. Sep 25, 2026Цена нулевого доверия: сколько стоит управляемое рабочее место Сегодня GETMOBIT на конфере…
  4. Sep 24, 2026✔️ Почему VDI-протокол - это больше, чем набор функций VDI-платформы часто сравнивают по ч…
  5. Sep 22, 2026🖥 VDI работает. Почему ИТ-служба всё равно тонет в настройках? Потому что VDI отвечает за…
  6. Sep 18, 2026🚀 Вышел релиз сервера управления GM Smart System NG Factory 3.20.0. Ключевые изменения: р…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →