اصالت سنجی
معنی کلمه اصالت سنجی در دانشنامه عمومی
در شبکه رایانه ای اصالت سنجی بدین معناست که یک سرویس دهنده بتواند تشخیص دهد کسی که تقاضایی را روی آن سیستم دارد شخص حقیقی است یا یک شیاد است تا بدین ترتیب به گیرنده پیام اطمینان داده شود که پیام از همان مبدأیی است که ادعا شده است. هر مکانیزمی که بتواند هویت واقعی یک فرد را بدون هیچ ابهامی، تأیید یا رد کند سرویسی جهت اصالت سنجی است. این سرویس برخلاف باور عموم یکی از پیچیده ترین مباحث امنیت شبکه به شمار می رود. در سطح حداقل، احراز هویت تضمین می کند که پیام از منبع موثقی می رسد. علاوه بر این احراز هویت می تواند شامل حفاظت در مقابل تغییر، تأخیر، تکرار و ترتیب مجدد پیام باشد. عنصر مهم طرح احراز هویت، استفاده از احراز کننده است که معمولاً کد احراز هویت پیام ( MAC ) یا تابع درهم سازی است.
شناسایی و احراز هویت دو هسته اصلی در بیشتر سیستم های کنترل دسترسی هستند. شناسایی عملی است که یک کاربر برای معرفی خود به یک سیستم اطلاعاتی استفاده می کند و که معمولاً در قالب یک نام کاربری و کلمه عبوراست.
احراز هویت اولین گام در فرایند اتصال است. هر سازمان یا شخصی نیاز به اتصال قابل اعتماد به سیستم و برنامه های کاربردیش دارد پس یک منبع تعیین هویت واحد و قابل اعتماد برای مدیریت دسترسی ها لازم است. بعد از فرایند احراز هویت اتصال برقرار می شود.
شناسایی در حقیقت برای پاسخگویی کاربر به اعمالی است که بر روی سیستم انجام می دهد. احراز هویت روشی است که براساس آن بررسی می شود که آیا طرف مقابل ارتباط همانی است که باید باشد یا یک نفوذگر است که خود را به جای طرف واقعی جازده است. بررسی هویت واقعی طرف مقابل ارتباط، عملی دشوار است.
در واقع احراز هویت یعنی تشخیص هویت فردی که می خواهد از امکانات یک سیستم یا شبکه استفاده کند و این اطمینان را می دهد که موجودیتی که در یک ارتباط شرکت کرده مجاز است یا نه. یکی بودن هویت کاربر با چیزی که ادعا کرده یعنی مجاز شناخته شدن آن کاربر. تنها از این طریق است که کاربر می تواند از سرویس ها و امکانات یک شبکه یا سیستم استفاده کند. احراز هویت، هویت فرد را به وسیلهٔ مقایسه یک یا چند عامل با پایگاه دادهایی از هویت های معتبر، بررسی می کند.
جملاتی از کاربرد کلمه اصالت سنجی
توابع شبهتصادفی ابزاری سودمند برای رسیدن به امنیت متن اصلی انتخابی اند و میتوان از آنها در احراز هویت و اصالت سنجی پیام استفاده نمود.
تلفن امن تلفنی است که صدای امن در آن بهصورت سرتاسر رمزگذاری شده ارسال و دریافت میشود و برای تماس تلفنی، و در برخی موارد نیز به متقابل اصالت سنجی از طرفین تماس، و حفاظت از آنها در برابر حمله فرد میانی استفاده میشود. نگرانی از رشد گسترده حوادث مربوط به شنود ارتباطات مخابراتی منجر به افزایش تقاضا برای تلفنهای ایمن شد.