Der er ikke en enkelt "kategori" af godkendelsesværktøjer, da de omfatter en lang række metoder og teknologier. I stedet er det mere nyttigt at tænke på
godkendelsesværktøjer kategoriseret efter deres funktion eller type:
1. Autentificeringsfaktorer:
* noget du kender:
* Adgangskodebaseret: Adgangskoder, stifter, adgangsfraser
* Videnbaseret: Sikkerhedsspørgsmål, "Hvad er din mors pigenavn?"
* noget du har:
* tokens: Fysiske tokens, hardware -tokens, smartkort
* mobile enheder: SMS -koder, mobile autentificeringsapps
* noget du er:
* Biometri: Fingeraftryk, ansigtsgenkendelse, IRIS -scanning, stemmegenkendelse
2. Autentificeringsmetoder:
* Enkelt faktorgodkendelse (SFA): Bruger kun en faktor til verifikation (f.eks. Bare en adgangskode).
* Multi-Factor Authentication (MFA): Kræver to eller flere faktorer til verifikation (f.eks. Adgangskode + token).
* to-faktor godkendelse (2FA): En specifik type MFA ved hjælp af to faktorer (f.eks. Adgangskode + fingeraftryk).
3. Autentificeringsteknologier:
* Adgangskode Hashing: Teknikker til sikkert lagring af adgangskoder (f.eks. SHA-256, BCRYPT).
* kryptografiske algoritmer: Sikkert kryptering af data og verificering af ægthed (f.eks. RSA, ECC).
* Autentificeringsprotokoller: Standardiserede procedurer til godkendelse (f.eks. OAuth 2.0, OpenID Connect).
* Identity Management Systems (IDM): Centraliserede systemer til styring af brugeridentiteter og adgangskontrol (f.eks. Microsoft Active Directory, Okta).
4. Autentificeringsværktøjer efter brugssag:
* Webgodkendelse: Værktøjer specifikt designet til webstedets login (f.eks. Google Authenticator, Duo Security).
* netværksgodkendelse: Værktøjer til godkendelse af netværksadgang (f.eks. Radius, TACACS+).
* Cloud -godkendelse: Værktøjer til godkendelse af skytjenester (f.eks. AWS IAM, Azure AD).
* Endpoint -godkendelse: Værktøjer til autentificering af enheder, der får adgang til et netværk (f.eks. 802.1x, VPN'er).
Det er vigtigt at forstå, at:
* Forskellige værktøjer kan falde i flere kategorier. For eksempel kunne en godkendelsesapp kategoriseres som en "mobil enhed" -faktor, en "2FA" -metode og et "webautentificering" -værktøj.
* Den bedste kategori for et specifikt værktøj afhænger af konteksten.
For at få et bedre greb om godkendelsesværktøjer skal du overveje den specifikke brugssag, du har i tankerne. Hvad prøver du at beskytte? Hvilket sikkerhedsniveau har du brug for?