प्रमाणीकरण यह साबित करता है कि आप वही व्यक्ति हैं जो आप होने का दावा करते हैं। उपयोगकर्ता नाम और पासवर्ड इसका पारंपरिक तरीका है। लेकिन यह सबसे कमज़ोर तरीका भी है। पासवर्ड का दोबारा इस्तेमाल किया जा सकता है, फ़िशिंग का शिकार हो सकते हैं और उन्हें क्रैक किया जा सकता है। मल्टीफ़ैक्टर प्रमाणीकरण एक दूसरा सुरक्षा कवच जोड़ता है: आपके पास मौजूद कोई चीज़, जैसे फ़ोन या हार्डवेयर कुंजी, या आपकी कोई पहचान, जैसे उंगलियों के निशान। MFA के साथ, केवल चोरी हुआ पासवर्ड ही काफ़ी नहीं है।
इन कारकों को तीन श्रेणियों में बांटा जा सकता है। ज्ञान वह है जो आप जानते हैं, जैसे पासवर्ड या पिन। स्वामित्व वह है जो आपके पास है, जैसे फोन या स्मार्ट कार्ड। अंतर्निहितता वह है जो आप हैं, जैसे चेहरा या उंगलियों के निशान। मजबूत प्रमाणीकरण में कम से कम दो अलग-अलग श्रेणियों के कारक शामिल होते हैं। केवल पासवर्ड की तुलना में पासवर्ड और टेक्स्ट मैसेज कोड का संयोजन बेहतर होता है, लेकिन सिम स्वैपिंग के माध्यम से एसएमएस कोड को इंटरसेप्ट किया जा सकता है। प्रमाणीकरण ऐप्स और हार्डवेयर सुरक्षा कुंजी इस तरह के हमलों से बचाव करते हैं। पासकी इससे भी आगे बढ़कर पासवर्ड को पूरी तरह से डिवाइस से जुड़े क्रिप्टोग्राफिक क्रेडेंशियल्स से बदल देते हैं। इसका उपयोग बढ़ रहा है लेकिन एकसमान नहीं है। अधिकांश सुरक्षा उल्लंघन अभी भी किसी गलत क्रेडेंशियल से शुरू होते हैं। मल्टी-फैक्टर ऑथेंटिकेशन (MFA) ऐसे अधिकांश प्रयासों को रोकता है।
प्रमाणीकरण कारक
- जानकारी — पासवर्ड, पिन, सुरक्षा प्रश्न
- कब्जे में रखी वस्तुएं — फोन, हार्डवेयर टोकन, स्मार्ट कार्ड
- अंतर्निहितता — उंगलियों के निशान, चेहरा, आवाज
- स्थान और व्यवहार — जोखिम-आधारित संकेत
प्रमाणीकरण का अर्थ अधिकार प्रदान करना नहीं है। अपनी पहचान साबित करना पहले आता है। आपको क्या करने की अनुमति है, यह बाद में आता है।
Comments
No comments yet. Be the first to share a thought.
Leave a comment