Huis Veiligheid Wat is op kennis gebaseerde authenticatie (kba)? - definitie van techopedia

Wat is op kennis gebaseerde authenticatie (kba)? - definitie van techopedia

Inhoudsopgave:

Anonim

Definitie - Wat betekent Knowledge-Based Authentication (KBA)?

Kennisgebaseerde authenticatie (KBA) is een beveiligingsmaatregel die eindgebruikers identificeert door hen te vragen specifieke beveiligingsvragen te beantwoorden om nauwkeurige autorisatie voor online of digitale activiteiten te bieden. Kennisgebaseerde authenticatie is gangbaar geworden in veel verschillende soorten netwerkconfiguraties en op internet, waar bedrijven gebruikers vaak vragen om deze vragen te beantwoorden om toegang te krijgen tot persoonlijke, met een wachtwoord beveiligde delen van een site.

Techopedia verklaart Knowledge-Based Authentication (KBA)

Twee veel voorkomende soorten op kennis gebaseerde authenticatie zijn statische KBA en dynamische KBA. Bij statische, op kennis gebaseerde authenticatie voeren de gebruikers zelf antwoorden op beveiligingsvragen in wanneer ze een met een wachtwoord beveiligd profiel of systeem opzetten. Later, als ze hun wachtwoord moeten vernieuwen of hun identiteit moeten bewijzen, kunnen ze worden gevraagd om de antwoorden te geven die ze eerder hebben gegeven. Dynamische KBA gebruikt daarentegen datamining-systemen om gebruikers vragen te stellen waarop IT-systemen het antwoord weten, nadat ze deze gegevens over een gebruiker eerder hadden verzameld. De uitdagingen die gepaard gaan met nauwkeurige dynamische KBA hebben ertoe geleid dat veel bedrijven in plaats daarvan statische KBA gebruiken. In veel gevallen wordt op kennis gebaseerde authenticatie gebruikt als onderdeel van multi-factor authenticatie, waarbij ook andere soorten beveiligingsprocessen zoals IP-controle kunnen worden gebruikt.

Het idee achter KBA is dat door het selecteren van vragen waarop alleen de beoogde persoon de antwoorden zou weten, systemen kunnen verifiëren of een gebruiker de legitieme eigenaar is van een met een wachtwoord beveiligd gebied of niet. Hoewel KBA een effectieve manier kan zijn om autorisatie voor individuele gebruikers te beheren, zijn er ook kritische zorgen over privacy die zijn gerezen rond het idee om dit soort persoonlijke informatie te gebruiken voor online- of netwerkbeveiliging.

Wat is op kennis gebaseerde authenticatie (kba)? - definitie van techopedia