Идентификация, аутентификация и авторизация – в чем разница?
- Главная
- Пароли
- Идентификация, аутентификация и авторизация – в чем разница?
Мы постоянно идентифицируемся, аутентифицируемся и авторизуемся в разнообразных системах. И все же многие путают значение этих слов и часто употребляют термин «идентификация» или «авторизация», хотя на самом деле речь идет об аутентификации. Ничего страшного в этом нет, часто обе стороны диалога понимают, что в действительности имеется в виду. Но всегда лучше знать и понимать слова, которые употребляем.
Определения
Что же значат все эти термины, и чем соответствующие процессы отличаются друг от друга?
- Идентификация – процедура, в результате выполнения которой для субъекта выявляется его уникальный признак, однозначно определяющий его в информационной системе.
- Аутентификация – процедура проверки подлинности, например, проверка подлинности пользователя путем сравнения введенного им пароля с паролем, сохраненным в базе данных.
- Авторизация – предоставление определенному лицу прав на выполнение определенных действий.
Примеры
Пользователь хочет войти в свой аккаунт Google (Google подходит лучше всего, потому что там процедура входа явным образом разбита на несколько простейших этапов). Вот что при этом происходит:
- Сачала система запрашивает логин, пользователь его указывает, система распознает его как существующий — это идентификация.
- После этого Google просит ввести пароль, пользователь его вводит, и система соглашается, что пользователь действительно настоящий, ведь пароль совпал, — это аутентификация.
- Возможно, Google дополнительно спросит еще и одноразовый код из SMS или приложения. Если пользователь и его правильно введет, то система окончательно согласится с тем, что он настоящий владелец аккаунта, — это двухфакторная аутентификация.
- После этого система предоставит пользователю право читать письма в его почтовом ящике и все остальное — это авторизация.
Аутентификация без предварительной идентификации лишена смысла – пока система не поймет, подлинность чего же надо проверять, совершенно бессмысленно начинать проверку. Для начала надо представиться.
Идентификация без аутентификации не работает. Потому что мало ли кто ввел существующий в системе логин! Системе обязательно надо удостовериться, что этот кто-то знает еще и пароль. Но пароль могли подсмотреть или подобрать, поэтому лучше подстраховаться и спросить что-то дополнительное, известное только данному пользователю: например, одноразовый код для подтверждения входа.
А вот авторизация
Но если вы открыли этот документ для чтения только определенным пользователям, то им в таком случае сперва пришлось бы идентифицироваться (ввести свой логин), потом аутентифицироваться (ввести пароль и одноразовый код) и только потом получить право на чтение документа – авторизоваться.
Если же речь идет о содержимом вашего почтового ящика, то Google никогда и ни за что не авторизует неопознанного субъекта на чтение вашей переписки.
Что еще важно знать
Аутентификация – пожалуй, самый важный из этих процессов с точки зрения безопасности вашего аккаунта. Если вы ленитесь и используете для аутентификации только простенький пароль, то какой-нибудь злоумышленник может ваш аккаунт угнать. Поэтому:
- Придумывайте для всех аккаунтов надежные и уникальные пароли.
- Если испытываете трудности с их запоминанием — вам всегда придет на помощь менеджер паролей. Он же поможет их сгенерировать.
- Обязательно включайте двухфакторную аутентификацию (одноразовые коды в SMS или приложении) во всех сервисах, которые это позволяют.
По материалам сайтов kaspersky.ru, support.google.com
Что такое идентификация? Определение, примеры :: BusinessMan.ru
Что такое идентификация? Это слово, взятое из древнего латинского языка. В переводе на русский означает установление тождественности, а если одним словом, то отождествление.
Идентификация в жизни всего живого на Земле
Идентификация. Сложное и заумное слово. Но если на него посмотреть с другой стороны, то свойство, названное идентификацией, знакомо каждому с раннего детства.
Все живые существа имеют органы обоняния, они видят, слышат, воспринимают вкус и прикосновение, то есть производят сканирование окружающего мира. Результаты этого процесса через нервные окончания поступают в головной мозг, где происходит их обработка. А это и есть идентификация. В зависимости от её результатов делаются какие-то выводы и совершаются действия. Идентификацию или, другими словами, сравнение или отождествление совершает даже ребёночек в утробе матери. Он узнаёт её голос, определяет спокойную классическую музыку, затихает под неё или «буйствует» от громких звуков.
Кроме того, каждый имеет своё имя, фамилию, адрес проживания, в конце концов, свою внешность. И это всё можно объединить в объекты идентификации.
Можно утверждать, что идентификация – это постоянный процесс, происходящий в головном мозге.
Понятие идентификации
В современном мире широко используется как термин «идентификация», так и сам процесс идентификации, притом во многих и совершенно разных сферах жизни.
Что такое идентификация? Этот вопрос занимает умы учёных достаточно долго. Исследованием этой темы занимались и древние философы Аристотель, Спиноза, Г.Гегель, и учёные более поздних времён, и наши современники.
Древнелатинское слово identifico, обозначающее в дословном переводе «отождествление», имеет корень iden, перевод которого означает то, что долгое время не изменяется. Учитывая это, можно сформулировать понятие идентификации как определение соответствия или похожести чего-либо существующему эталону, взятому за основу и имеющему определённые параметры.
Вместе с тем нужно отметить многозначность этого слова, что даёт возможность использовать термин в разных сферах, в каждой из которых он имеет свои определения, виды и системы.
Трактовка идентификации в отдельных областях науки
Впервые идентификацию как понятие применил математик Л. Эйлер ещё в XVIII столетии. Так, при исследовании действий математической системы, он определял и сличал её ядра, а также производил сравнения возможностей передаточных функций, то есть проводил их идентификацию. Описывая эти процессы, он впервые использовал само слово.
Первое применение термина в психологии вскоре после математиков приписывают З.Фрейду, который в 1899 году проводил свои исследования на эту тему.
Идентификация в психологии означает сравнение и сверку между собой двух или нескольких объектов. За основу берутся их определённые качества и особенности. И как результат, установка подобия и аналогии или расхождения и несхожести.
В химии идентификация – это целый процесс.
Для того чтобы отождествить неизвестное изначально соединение, проводят его анализ, изучают химические и физические его свойства и после этого сравнивают их с известными аналогами.Термин «идентификация» применяют также в философии и социологии, в экономике и криминалистике.
Разделение идентификации на виды
Для более полного понимания что такое идентификация, нужно разобраться с её видами. Они зависят от сферы, в которой проводится данное мероприятие.
В криминалистике существует четыре основных вида идентификации:
- по отображению, получившему материальную фиксацию, например, отпечаток протектора на дороге;
- по установлению принадлежности части какого-то объекта, например, обрывок ткани, обломок ножа;
- распознавание по образу, сохранившемуся в памяти, например, у какого-то свидетеля;
- сравнение ранее описанных признаков с признаками найденного предположительно искомого объекта.
Отдельно стоит обратить внимание на виды идентификации, которые используются относительно разнообразных товаров. Так благодаря потребительской идентификации на рынок не попадают товары непригодные к употреблению. Очень сложной считается идентификация товарно-партионная, которая должна определить изготовителя данной партии товара. Также идентификацию проводят по принадлежности товара к определённому ассортименту, она называется ассортиментной. Кроме этого, существует качественная, определяющая качество товара и сортовая, с помощью которой выявляют дефекты и определяют сорт продукта. Специальная же идентификация выполняется с целью выявления продукции, которая запрещена для реализации, например, генномодифицированной.
Для определения личности используют в основном визуальные виды идентификации (хотя существуют и другие). Самый распространённый из них – это, когда сличают внешность субъекта и его изображение на фото в документе, удостоверяющем личность.
Использование идентификации в криминалистике
Криминалистическая идентификация – это совершение действий по выявлению определённого предмета или субъекта по разнообразным признакам, которые он имеет или оставил, из большого количества похожих предметов или субъектов. Целью такой идентификации является проведение следственных действий или профилактика правонарушений.
Очень часто в криминальном делопроизводстве осуществляют процесс опознания человека или какого-то предмета. Что и есть идентификация. При этом образ, сохранившийся в памяти опознающего, является идентифицирующим. А человек или предмет, которого опознают — это идентифицируемым.
Возможности современной идентификации в криминалистике очень расширились, благодаря научным разработкам в этой сфере. Это не только увеличило скорость раскрываемости преступлений, но и значительно облегчило работу криминалистов.
Криминалистическая идентификация сегодня пользуется новейшими способами. К ним можно отнести ордологическую идентификацию, то есть опознание с помощью запаха. Фоноскопия – это узнавание по звуку, оставленному на телефоне или другом записывающем устройстве.
Геноскопическая идентификация – это отождествление с помощью исследования молекул ДНК. Она помогает установить личность во многих криминальных расследованиях, при опознании погибших в результате катастроф, а также терактов.
Идентификация, применяемая к различным товарам
В сфере торговли идентификация товаров является одним из важнейших действий, необходимых для определения их соответствия с представленной документацией, в которой отражается основная информация о продукции, а также с имеющимися образцами. В процессе идентификации производится маркировка товаров, а также их этикетируют.
С помощью идентификации выявляется и подтверждается подлинность товаров. А маркирование и составление определённой документации препятствует попаданию на рынок нелегальной продукции.
Идентификация товаров проводится на каждом этапе изготовления продукции.
Различают микробиологический, химико-физический и органолептические способы идентификации товаров.
С помощью микробиологического способа определяют наличие вредных микроорганизмов и микрочастиц в товаре. Физико-химический способ позволяет установить свойства продукта. Для его проведения используют специальные приборы и аппаратуру. Органолептические способы хотя и имеют какую-то долю субъективизма, но они очень оперативны и также используются при идентификации.
Идентификация как механизм накопления и сохранения информации о личности
Идентификация личности происходит путём определения тождественности человека по группе особенностей при их сравнении.
Для идентификации человека необходимо установить полные паспортные данные. Сюда относятся фамилия, имя и отчество, дата и место его рождения. Также используются идентификационный код и другие данные, в зависимости от требований идентифицирующей стороны.
Существуют различные способы идентификации. Это может быть номер, который выдаётся на всю жизнь (ИНН). Номер, который может быть изменён в связи с изменениями фамилии или других данных. А может быть несколько номеров, их совместное наличие будет способствовать идентификации.
Идентификация может быть централизованной, когда все данные хранятся на высшем уровне. Может быть распределённой, когда информация сохраняется там, где субъект зарегистрирован. В этом случае может происходить обмен информацией. При иерархическом типе идентификации, информация есть во всех инстанциях от нижестоящих до высших.
Разнообразие методов, применяемых для идентификации
Для совершения идентификации каких-то объектов используются различные методы идентификации.
Самый простой метод уникальных наименований известен с древних времён. Именно благодаря ему свои особенные названия имеют города, страны, планеты и так далее.
Многие объекты, с которыми мы сталкиваемся в повседневной жизни, имеют свои номера. Их присвоение обусловлено методом идентификации с помощью чисел, составляющих номер, который является одним из самых широко применяемых.
Для идентификации продукции или документации повсеместно используют методы условных обозначений, которые подразделяются на мнемонические, классификационные и мнемоклассификационные.
Для систематизации различных объектов и упрощения сбора необходимой информации о них используют классификационный метод.
Если особенности объекта идентифицируются по определённым нормам, описанным в нормативных или технических документах, то используется ссылочный метод идентификации.
В случае если определённый объект идентифицируют с помощью описания его качеств, признаков, размеров, то используют описательный метод.
А если к описанию добавить ещё и ссылку на нормативную документацию, то такой метод идентификации будет называться описательно-ссылочным.
Использование различных систем для идентификации
Для ускорения и упрощения идентификации, а также исключения сомнительных манипуляций разработано много систем, разновидности которых зависят от сферы их применения.
Принцип действия – это считывание или сканирование устройством электронного кода.
Своя система идентификации разработана для сетевых супермаркетов, когда кассир подносит код, нанесённый на упаковку, к сканеру и система считывает название товара, его стоимость.
Благодаря системе идентификации можно пользоваться электронными ключами, пропусками и банковскими картами. Здесь информация нанесена на магнитную строку и считывается специальным устройством.
Идентификация – это настолько разноплановое понятие в современном мире, что дать однозначный ответ на вопрос о том, что такое идентификация очень сложно.
Руководство по идентификации информации, позволяющей установить личность (PII) | Информационные технологии
Вы находитесь здесь
Главная » Справочная служба » Справочная документация
Это руководство содержит рекомендации для закупщиков университетов о том, как идентифицировать информацию, позволяющую установить личность (PII), при заключении договоров на обслуживание или оформлении заказов на поставку работ, которые должны выполняться внешними поставщиками. Если поставщик будет обрабатывать, обрабатывать или иметь возможность доступа к PII, то покупатели должны предпринять следующие шаги:
- Свести к минимуму использование, сбор и хранение PII поставщиком до уровня, строго необходимого для достижения их деловых целей и объема работ. работы — рассмотрите возможность деидентификации или анонимизации информации.
- Требовать от поставщика получения дополнительной страховки информационной безопасности/киберответственности в размере, рекомендованном Управлением рисками.
- Требовать от поставщика проведения оценки рисков безопасности поставщика.
Что такое личная информация (PII)?
Информация, позволяющая установить личность (PII), включает:
«(1) любую информацию, которая может быть использована для идентификации или отслеживания личности человека, например, имя, номер социального страхования, дату и место рождения, девичью фамилию матери или биометрические данные. ; и (2) любую другую информацию, которая связана или может быть связана с физическим лицом, такую как медицинская, образовательная, финансовая информация и информация о трудоустройстве». 1
Примеры PII включают, но не ограничиваются:
- Имя: полное имя, девичья фамилия, девичья фамилия матери или псевдоним
- Личные идентификационные номера: номер социального страхования (SSN), номер паспорта, номер водительского удостоверения, идентификационный номер налогоплательщика, идентификационный номер пациента, номер финансового счета или номер кредитной карты
- Информация о личном адресе: почтовый адрес или адрес электронной почты
- Личные телефоны
- Личные характеристики: фотографические изображения (особенно лица или другие идентифицирующие признаки), отпечатки пальцев или почерк
Биометрические данные: сканирование сетчатки глаза, голосовые подписи или геометрия лица
Информация, идентифицирующая личное имущество: VIN-номер или титульный номер
- Информация об активе: адреса интернет-протокола (IP) или управления доступом к среде (MAC), которые постоянно связаны с конкретным человеком
Следующие примеры сами по себе не составляют PII, так как эти черты могут быть одинаковыми у нескольких человек. Однако при наличии ссылки или возможности ссылки на один из приведенных выше примеров для идентификации конкретного лица можно использовать следующие данные:
- Дата рождения
- Место рождения
- Номер рабочего телефона
- Деловая рассылка или адрес электронной почты
- Гонка
- Религия
- Географические индикаторы
- Сведения о занятости
- Медицинская информация 2
- Информация об образовании 3
- Финансовая информация
Когда поставщик получит доступ к PII?
Примеры услуг или работ, связанных с доступом поставщика к PII, включают:
- Нанят подрядчик для разработки программного обеспечения, помогающего отделу институционального развития в деятельности по сбору средств. У подрядчика существует потенциал для доступа к личным данным выпускников/доноров, таким как имена, домашние почтовые адреса, личные номера телефонов и информация о финансовых счетах.
- Получена лицензия на облачный инструмент для проведения опросов, который будет использоваться исследователями Университета. В зависимости от характера опроса Лицензиар облачной службы может иметь доступ или размещать персональные данные, такие как имена респондентов опроса, адреса электронной почты, демографические данные (например, возраст, уровень дохода, медицинская информация или образование). ).
- Нанят подрядчик для разработки или модернизации систем физического контроля доступа (например, считывателей карт). У подрядчика существует потенциальная возможность получить доступ к любой PII, собранной с помощью считывания карты, такой как имена, номера социального страхования и идентификационные номера университетов.
Ресурсы и дополнительные вопросы
Если у вас есть какие-либо вопросы по этому руководству, обращайтесь в офис юрисконсульта Университета Питтсбурга: http://ouc.pitt.edu/
Дополнительные ресурсы:
- Меморандум OMB M- 07-16, Меры по защите от утечки информации, позволяющей установить личность, и реагирование на нее: https://www. whitehouse.gov/wp-content/uploads/legacy_drupal_files/omb/memoranda/2007/m07-16.pdf
- Университет Питтсбурга Политики HIPAA: http://www.pitt.edu/hipaa/
- Закон о правах семьи на образование и неприкосновенность частной жизни (FERPA): http://www.ed.gov/policy/gen/guid/fpco/ferpa/index.html
- Закон штата Пенсильвания об уведомлении о нарушении персональных данных: http://www.palrb.us/pamphletlaws/20002099/2005/0/act/0094.pdf
- Закон штата Пенсильвания о конфиденциальности номеров социального страхования: http://www.legis.state.pa.us/CFDOCS/Legis/PN/Public/btCheck.cfm?txtType=HTM&sessYr=2005&sessInd=0&billBody=S&billTyp=B&billNbr=0601&pn=1791
1 Меморандум OMB M-07-16, Защита от раскрытия информации, позволяющей установить личность, и реагирование на нее.
2 На медицинскую информацию могут распространяться дополнительные требования HIPAA
3 На информацию об образовании могут распространяться дополнительные требования FERPA
Справочник по информации, позволяющей установить личность: список примеров PII — Analytics Platform
Хотя Matomo Analytics — это программное обеспечение для веб-аналитики, которое отслеживает действия пользователей на вашем веб-сайте, мы очень серьезно относимся к конфиденциальности и информации, позволяющей установить личность (PII). Мы считаем, что нашим читателям было бы полезно получить как можно более полную информацию о данных, позволяющих установить личность, и о том, что можно считать идентификаторами PII.
Хотите знать, что на самом деле означает PII? Это введение в PII расскажет вам, что такое PII.
То, что считается PII, зависит от контекста, а также от страны, в которой вы живете. Различные части мира учитывают определения того, что такое «PII» или «персональные данные», в своих законах. Вам рекомендуется ознакомиться с законами, относящимися к вашей части мира.
В этом неполном списке приведены примеры того, что может считаться информацией, позволяющей установить личность:
- Имя: полные имена (имя, отчество, фамилия), девичья фамилия, девичья фамилия матери, псевдоним
- Адреса: почтовый адрес, адрес электронной почты
- Номера телефонов: мобильный, рабочий, личный
- Информация об активах: Интернет-протокол (IP), управление доступом к среде (MAC)
- Персональный идентификационный номер: номер социального страхования (SSN), номер паспорта, водительских прав, государственный идентификационный номер, идентификационный номер налогоплательщика, идентификационный номер пациента, финансовый счет или кредитная/дебетовая карта
- Личные данные: фотографические изображения (имеющие отличительные признаки, например, изображение лица), рентгеновские снимки, отпечатки пальцев, сканирование сетчатки глаза, голосовая подпись
- Информация, идентифицирующая личное имущество: Регистрационный номер транспортного средства
Информация также может быть связана для идентификации человека.
Эта информация, которая может быть объединена с другими для установления личности человека, также может считаться PII:- Дата рождения
- Место рождения
- Гонка
- Религия
- Вес
- Виды деятельности
- Географическое положение
- Информация о занятости
- Медицинская информация
- Информация об образовании
- Финансовая информация
- Члены семьи
Дополнительная информация, считающаяся личными данными в соответствии с GDPR:
- Идентификатор заказа электронной торговли
- IP-адрес
- Идентификатор файла cookie
- Данные о местоположении
- Данные, хранящиеся у врача, которые могут однозначно идентифицировать человека
- Другие «онлайн-идентификаторы», такие как инструменты, приложения или устройства (например, их компьютер/смартфон)
- «Персональные данные, которые были деидентифицированы, зашифрованы или псевдонимизированы , но могут использоваться для повторной идентификации человека, остаются персональными данными и подпадают под действие GDPR».