Det er ikke en eneste "kategori" av autentiseringsverktøy, ettersom de omfatter et bredt spekter av metoder og teknologier. I stedet er det mer nyttig å tenke på
autentiseringsverktøy kategorisert etter deres funksjon eller type:
1. Autentiseringsfaktorer:
* noe du vet:
* passordbasert: Passord, pinner, passfraser
* Kunnskapsbasert: Sikkerhetsspørsmål, "Hva er mors pikenavn?"
* noe du har:
* symboler: Fysiske symboler, maskinvaretokener, smartkort
* mobile enheter: SMS -koder, mobile autentisatorapper
* noe du er:
* Biometri: Fingeravtrykk, ansiktsgjenkjenning, iris -skanning, stemmegjenkjenning
2. Autentiseringsmetoder:
* Enkelfaktorautentisering (SFA): Bruker bare en faktor for verifisering (f.eks. Bare et passord).
* Multifaktorautentisering (MFA): Krever to eller flere faktorer for verifisering (f.eks. Passord + token).
* to-faktor autentisering (2FA): En spesifikk type MFA ved bruk av to faktorer (f.eks. Passord + fingeravtrykk).
3. Autentiseringsteknologier:
* passordhashing: Teknikker for sikkert lagring av passord (f.eks. SHA-256, BCrypt).
* Kryptografiske algoritmer: Sikkert kryptering av data og verifiserende ekthet (f.eks. RSA, ECC).
* Autentiseringsprotokoller: Standardiserte prosedyrer for autentisering (f.eks. OAuth 2.0, OpenID Connect).
* Identity Management Systems (IDM): Sentraliserte systemer for å administrere brukeridentiteter og tilgangskontroll (f.eks. Microsoft Active Directory, Okta).
4. Autentiseringsverktøy ved bruk av sak:
* Nettgodkjenning: Verktøy som er spesielt designet for innlogginger for nettsteder (f.eks. Google Authenticator, Duo Security).
* Nettverksgodkjenning: Verktøy for autentisering av nettverkstilgang (f.eks. Radius, TACACS+).
* Cloud -godkjenning: Verktøy for autentisering av skytjenester (f.eks. AWS IAM, Azure AD).
* Endpoint Authentication: Verktøy for autentisering av enheter som får tilgang til et nettverk (f.eks. 802.1x, VPN).
Det er viktig å forstå at:
* Ulike verktøy kan falle i flere kategorier. For eksempel kan en autentiseringsapp kategoriseres som en "mobil enhet" -faktor, en "2FA" -metode og et "nettgodkjenning" -verktøy.
* Den beste kategorien for et spesifikt verktøy avhenger av konteksten.
For å få et bedre grep om autentiseringsverktøy, bør du vurdere den spesifikke brukssaken du har i tankene. Hva prøver du å beskytte? Hvilket sikkerhetsnivå trenger du?