Loading AI tools
פעולה שנועדה לאשר תקפות פיסת מידע שישות כלשהי טוענת לאמיתותה מוויקיפדיה, האנציקלופדיה החופשית
אימות (באנגלית: Authentication) הוא מושג באבטחת מידע וקריפטוגרפיה ומשמעו פעולה שנועדה לאשר תקפות פיסת מידע שישות כלשהי טוענת לאמיתותה[1]. האימות כרוך לרוב בצורה אחת או יותר של אמצעי זיהוי כמו תעודה מזהה, בדיקת הרשאה או בדיקת אותנטיות אתר אינטרנט באמצעות תעודת מפתח ציבורי. אימות יכול להיות גם תיארוך ממצא ארכאולוגי, אישור בעלות על נכס או יצירה או אישור שמוצר עומד בהבטחות היצרן המופיעות על האריזה או בתעודת האחריות.
אימות מתחלק לשלוש קטגוריות עיקריות[2]:
פעולת אימות אלקטרונית שמתבצעת בהיקף רחב החל מהרבע האחרון של המאה העשרים היא זו המשמשת למשיכת כספים ממכשיר בנק אוטומטי. לזיהוי המושך משמש שילוב של שני אמצעים: כרטיס מגנטי שעליו מוטבע זיהוי של המושך, והקשה של סיסמה הידועה רק למושך. גנבה של רק אחד משני אמצעים אלה אינה מאפשרת התחזות.
כאשר רמת הודאות הנחוצה עבור האימות נמוכה, נהוג להסתפק באמצעי זיהוי אחד בלבד. לדוגמה, בשעון נוכחות משתמשים בדרך כלל בכרטיס מגנטי בלבד עבור האימות. בכניסה לאתרי אינטרנט רבים, ובכלל זה ויקיפדיה, די בהקלדת זיהוי משתמש וסיסמה, ואין צורך באמצעי זיהוי פיזי. אך כאשר נחוץ אימות ברמת ודאות גבוהה יותר, ניתן להשתמש באימות רב-שלבי שבו משלבים מספר אמצעי אימות השייכים לשתיים או יותר מהקטגוריות המנויות. לדוגמה, בהתחברות לחשבון גוגל ניתן להשתמש באימות דו שלבי הדורש מהמשתמש להקליד סיסמה (קטגוריית ידיעה) ובנוסף להפגין ידיעת מספר אקראי שנוצר באמצעות אפליקציית אבטחה (קטגוריית שייכות).
אמצעי האימות הנפוץ ביותר הוא אימות על ידי סיסמה[3]. היתרון בשימוש בסיסמאות הוא שהן זולות וניתנות להפצה בקלות. מנגד, ישנם מספר חסרונות בשימוש בסיסמאות:
בעיה נוספת הכרוכה בשימוש בסיסמאות היא אחסון הסיסמאות. כאשר מאחסנים את הסיסמאות בקובץ אחד נוצרת לנו בעיה של נקודת כשל יחידה (אנ'). ניתן לפתור זאת על ידי שימוש בגיבוב ו"ניפוח סיסמה (salting)[4].
על מנת להשתמש במאפיין ביומטרי לאימות זהות, על המאפיין לעמוד במספר תנאים[5]:
היתרון באימות ביומטרי הוא שהמאפיין המשמש לאימות נמצא כל הזמן על המשתמש. מנגד, ישנם מספר חסרונות[6]:
Seamless Wikipedia browsing. On steroids.
Every time you click a link to Wikipedia, Wiktionary or Wikiquote in your browser's search results, it will show the modern Wikiwand interface.
Wikiwand extension is a five stars, simple, with minimum permission required to keep your browsing private, safe and transparent.