✨Xác thực

Xác thực

nhỏ|Xác thực Xác thực (, = thật hoặc chính thống, bắt nguồn từ 'authentes' = tác giả/người tạo ra) là một hành động nhằm thiết lập hoặc chứng thực một cái gì đó (hoặc một người nào đó) đáng tin cậy. Có nghĩa là, những lời khai báo do người đó đưa ra hoặc về vật đó là sự thật. Xác thực một đối tượng còn có nghĩa là công nhận nguồn gốc (provenance) của đối tượng, trong khi, xác thực một người thường bao gồm việc thẩm tra nhận dạng của họ. Việc xác thực thường phụ thuộc vào một hoặc nhiều nhân tố xác thực (authentication factors) để minh chứng cụ thể.

Trong an ninh máy tính (computer security), xác thực là một quy trình nhằm cố gắng xác minh nhận dạng số (digital identity) của phần truyền gửi thông tin (sender) trong giao thông liên lạc chẳng hạn như một yêu cầu đăng nhập. Phần gửi cần phải xác thực có thể là một người dùng sử dụng một máy tính, bản thân một máy tính hoặc một chương trình ứng dụng máy tính (computer program). Ngược lại Sự tin cậy mù quáng (blind credential) hoàn toàn không thiết lập sự đòi hỏi nhận dạng, song chỉ thiết lập quyền hoặc địa vị hẹp hòi của người dùng hoặc của chương trình ứng dụng mà thôi.

Trong một mạng lưới tín nhiệm, việc "xác thực" là một cách để đảm bảo rằng người dùng chính là người mà họ nói họ là, và người dùng hiện đang thi hành những chức năng trong một hệ thống, trên thực tế, chính là người đã được ủy quyền để làm những việc đó.

Để phân biệt từ "xác thực" (authentication) với một từ gần gũi với nó, "sự ủy quyền" (hay sự cấp phép) (authorization), hai ký hiệu viết tắt thường được dùng để thay thế - A1 tức sự xác thực (authentication) và A2 tức sự ủy quyền (authorization).

Vấn đề trong việc ủy quyền thường được nhìn nhận là một vấn đề tương tự như vấn đề trong việc xác thực; Rất nhiều các giao thức an ninh tiêu chuẩn (standard security protocols), các điều lệ bắt buộc, và ngay cả các quy chế cũng dựa trên cơ sở của giả định này. Tuy nhiên, sự sử dụng chính xác hơn của việc xác thực lại diễn tả nó như một quy trình dùng để xác minh sự nhận dạng của một người dùng, trong khi sự ủy quyền là một quy trình nhằm xác minh rằng một người dùng biết trước, có quyền lực để thao tác một quá trình hoạt động nào đó hay không. Sự xác thực do đó phải được tiến hành trước sự ủy quyền. Lấy ví dụ, khi chúng ta trình diện giấy chứng minh hợp thức của mình với một nhân viên thu ngân của nhà băng (bank teller), trước tiên, chúng ta được nhân viên thu ngân chứng thực và sau đó, chúng ta được ủy quyền để truy cập những thông tin về các tài khoản trong nhà băng của mình. Đương nhiên, chúng ta sẽ không được ủy quyền để truy cập các tài khoản mà chúng ta không sở hữu.

Do việc ủy quyền không thể được tiến hành mà không có sự xác thực đi kèm, thuật ngữ "sự ủy quyền" còn đôi khi được sử dụng với cái nghĩa là tổ hợp của cả hai, sự xác thực và sự ủy quyền.

Một ví dụ quen thuộc là ví dụ về quản lý truy cập. Một hệ thống máy tính đáng ra chỉ nên được sử dụng bởi những người được ủy quyền sử dụng mà thôi và nó phải nỗ lực phát hiện và loại trừ những người dùng không được ủy quyền. Việc truy cập máy do đó thường được quản lý bằng cách đòi hỏi một thủ tục xác thực nhận dạng của người dùng được tiến hành, với một mức độ đáng tin cậy nào đó, rồi sau đó mới ban cho người dùng những đặc quyền mà chúng ta có thể cấp cho chỉ danh của người dùng đó. Những ví dụ thông thường trong việc quản lý truy cập mà trong đó việc xác thực là một việc không tránh khỏi, gồm có:

Rút tiền mặt từ một Máy rút tiền tự động (Automated Teller Machine - ATM). Quản lý một máy tính từ xa thông qua Internet. *Sử dụng một hệ thống giao dịch ngân hàng trên mạng Internet (Online/Internet banking).

Tuy vậy, một điều cần phải để ý là đại bộ phận những bàn bạc trong đề tài này là lệch lạc vì những thuật ngữ được dùng ở đây không được chính xác cho lắm. Một phần của sự lộn xộn này có thể là do âm hưởng 'thi hành luật pháp' trong hầu hết các bàn luận. Đồng thời, cũng không có một máy tính, một chương trình ứng dụng máy tính hoặc một người dùng máy tính nào có thể 'xác thực được nhận dạng' (confirm the identity) của một người khác (another party). Trên bề mặt của một việc tưởng như là minh bạch, dễ hiểu, chúng ta thấy còn có nhiều vấn đề (issues) khúc mắc che giấu bên trong.

Chúng ta chỉ có thể áp dụng một hoặc nhiều thử nghiệm để kiểm tra. Nếu việc thử nghiệm không tìm ra những sai sót thì đối tượng bị thử nghiệm sẽ được coi như là có đủ quyền hạn để tiếp tục tiến hành, như đã quy định. Vấn đến là ở chỗ làm thế nào để xác định rằng những thử nghiệm nào là xứng đáng và rất nhiều quy trình dùng để xác định tính xứng đáng của các thử nghiệm cũng không được hoàn hảo. Rất nhiều trường hợp những trắc nghiệm này đã bị lừa đảo một cách thành công, làm cho trắc nghiệm trở nên vô hiệu. Bằng những thất bại của chúng, bản thân những trắc nghiệm này chỉ cho chúng ta thấy một cách chắc chắn tính bất tương xứng của chúng. Rất nhiều người vẫn tiếp tục coi các thử nghiệm, và cái quyết định coi việc thành công vượt qua những thử nghiệm, là những cái có thể chấp nhận được, rồi đổ lỗi những thất bại cho tính 'luộm thuộm' hoặc tình trạng 'kém cỏi' thuộc phần người nào đó. Nan đề là ở chỗ thử nghiệm đáng ra phải có hiệu quả khi được thi hành trên hiện trường chứ không phải trong môi trường lý tưởng, là những nơi không có sự luộm thuộm hoặc không bị ảnh hưởng bởi tính kém cỏi của người điều hành. Trong những trường hợp như vậy, chính thử nghiệm là cái thất bại, chứ không phải là những cái khác. Hãy xem xét một trường hợp phổ biến là trường hợp một lá thư điện tử phê chuẩn (confirmation email) đòi hỏi phải được hồi âm để khởi động một trương mục nào đó. Do việc lá thư hồi âm có thể dễ dàng được bố trí gửi đến từ một địa chỉ giả (bogus) hoặc một địa chỉ không thể phát hiện được (untraceable), phương pháp này là một phương pháp xác minh hoàn toàn không thể tin tưởng được (least robust authentication possible). Thành công trong việc vượt qua thử nghiệm này chẳng có ý nghĩa mấy, và đương nhiên, tính 'luộm thuộm' hoặc tình trạng 'kém cỏi' hầu như chẳng dính dấp một tí nào.

Xác thực đa nhân tố

Những nhân tố xác thực (authentication factors) dành cho con người nói chung được phân loại theo ba trường hợp sau:

  • Những cái mà người dùng sở hữu bẩm sinh (chẳng hạn, vết lăn tay hoặc mẫu hình võng mạc mắt, chuỗi DNA (có đủ loại định nghĩa về cái nào là cái thích hợp và đầy đủ), mẫu hình về giọng nói (cũng có vài định nghĩa ở đây nữa), sự xác minh chữ ký, tín hiệu sinh điện đặc hữu do cơ thể sống tạo sinh (unique bio-electric signals), hoặc những biệt danh sinh trắc (biometric) identifier) Những cái gì người dùng (chẳng hạn, chứng minh thư (ID card), chứng chỉ an ninh (security token), chứng chỉ phần mềm (software token) hoặc điện thoại di động (cell phone)) Những gì người dùng biết (chẳng hạn, mật khẩu, mật khẩu ngữ (pass phrase) hoặc số định danh cá nhân (personal identification number - PIN)) Đôi khi, một tổ hợp của những phương pháp trên được sử dụng, chẳng hạn, thẻ nhà băng (bank card) và số định danh cá nhân - trong trường hợp này, thuật ngữ được dùng là 'Xác thực dùng hai nhân tố (two-factor authentication).

Trong lịch sử, vết lăn tay được dùng là một phương pháp xác minh đáng tin nhất, song trong những vụ kiện tòa án (court cases) gần đây ở Mỹ và ở nhiều nơi khác, người ta đã có nhiều nghi ngờ có tính chất căn bản, về tính đáng tin cậy của dấu lăn tay. Những phương pháp sinh trắc khác được coi là khả quan hơn (quét võng mạng mắt và quét vết lăn tay là vài ví dụ), song có những bằng chứng chỉ ra rằng những phương pháp này, trên thực tế, dễ bị giả mạo.

Trong ngữ cảnh của dữ liệu máy tính, nhiều phương pháp mật mã (cryptographic methods) đã được xây dựng như chữ ký số (digital signature) và phương pháp xác thực bằng thử thách-trả lời (challenge-response authentication). Đây là những ví dụ về những cách hiện nay không thể giả mạo được nếu (và chỉ nếu) chìa khóa của người khởi thủy không bị thỏa hiệp. Rằng việc người khởi thủy (hay bất cứ ai ngoài kẻ tấn công biết (hoặc không biết) về một sự thỏa hiệp nào đấy là một việc chẳng có dính dáng gì hết. Không ai có thể chứng minh được những phương pháp xác thực dùng mật mã này có an toàn hay không, vì có thể những tiến triển trong toán học không lường trước được có thể làm cho chúng, sau này, trở nên dễ bị phá vỡ. Nếu xảy ra, thì việc này sẽ làm cho những phương pháp xác minh được dùng trong quá khứ trở nên không tin cậy. Cụ thể là, một bản giao kèo được ký bằng chữ điện tử có thể sẽ bị nghi ngờ về tính trung thực của nó khi người ta phát hiện ra một tấn công mới đối với kỹ thuật mật mã dùng trong các chữ ký.

👁️ 1 | 🔗 | 💖 | ✨ | 🌍 | ⌚
nhỏ|Xác thực **Xác thực** (, = thật hoặc chính thống, bắt nguồn từ 'authentes' = tác giả/người tạo ra) là một hành động nhằm thiết lập hoặc chứng thực một cái gì đó (hoặc một
Trong an ninh mạng, **xác thực bằng trả lời – thách thức** là một loại giao thức xác thực trong đó một thực thể đưa ra một thách thức hoặc câu hỏi và một thực
**Xác thực khách hàng tiềm năng** là quá trình mà khách hàng tiềm năng tạo ra bởi các chiến dịch tiếp thị internet được tách biệt với các loại chuyển đổi khác. Xác thực rất
Chuẩn xác thực FIDO2 là phương thức xác thực người dùng an toàn nhất hiện nay. FIDO2 hướng đến việc loại bỏ khó khăn phải ghi nhớ quá nhiều mật khẩu cho người dùng cuối,
Chuẩn xác thực FIDO2 là phương thức xác thực người dùng an toàn nhất hiện nay. FIDO2 hướng đến việc loại bỏ khó khăn phải ghi nhớ quá nhiều mật khẩu cho người dùng cuối,
Chuẩn xác thực FIDO2 là phương thức xác thực người dùng an toàn nhất hiện nay. FIDO2 hướng đến việc loại bỏ khó khăn phải ghi nhớ quá nhiều mật khẩu cho người dùng cuối,
nhỏ|Thẻ Visa **Xác thực dùng hai yếu tố** (tiếng Anh: Two-factor authentication, được viết tắt là 2FA) là phương pháp xác thực yêu cầu hai yếu tố phụ thuộc vào nhau để chứng minh tính
**_Star Wars: Thần lực thức tỉnh_** (tên gốc tiếng Anh: **_Star Wars: The Force Awakens_**, hoặc **_Star Wars: Episode VII – The Force Awakens_**) là một bộ phim điện ảnh thuộc thể loại sử thi
Gửi mã đến điện thoại cá nhân của người dùng qua tin nhắn văn bản (SMS) từ lâu đã là một tùy chọn mà Google cung cấp để xác minh danh tính người dùng. Tuy
Công nghệ NFC đang trở thành xu hướng quan trọng, giúp bảo vệ thông tin và tối ưu hóa quá trình xác thực trong nhiều lĩnh vực.Một bằng tốt nghiệp gắn chip để minh họa
Ngôn ngữ và Thân xác - tác giả Nguyễn Văn Trung - thường được xếp vào danh mục sách triết học, bởi nó coi vấn đề ngôn ngữ liên quan đến thân xác là ngôn
**Kinh tế học thực nghiệm** (_experimental economics_) là việc áp dụng các phương pháp thực nghiệm để nghiên cứu các câu hỏi kinh tế. Dữ liệu thu thập được trong các thí nghiệm được sử
**Kerberos** là một giao thức mật mã dùng để xác thực trong các mạng máy tính hoạt động trên những đường truyền không an toàn. Giao thức Kerberos có khả năng chống lại việc nghe
Fairfood chúng tôi luôn đặt mục tiêu cung cấp cho bạn CƠ HỘI để QUAN TÂM CHĂM SÓC tới sức khỏe của mình một cách an toàn và tự nhiên nhất mà không phải là
Lột Xác Để Trở Thành Một Nhà Đầu Tư Giá Trịlà câu chuyện về cuộc hành trình của Guy Spier và những điều ông đã học được trên con đường đầu tư của mình. Xuyên
Thương hiệu: Deli West; [Bảo hiểm xác thực · Trả lại gói hàng hóa] Deli West nhiệt độ trong nhà và nhiệt độ độ ẩm cao đo nhiệt độ chính xác độ chính xác ướt
Thương hiệu: Deli West; [Bảo hiểm xác thực · Trả lại gói hàng hóa] Deli West nhiệt độ trong nhà và nhiệt độ độ ẩm cao đo nhiệt độ chính xác độ chính xác ướt
Inamori Kazuo sáng lập Kyocera năm 27 tuổi. Trong quá trình tự thân khởi nghiệp, ông nhận ra muốn doanh nghiệp phát triển lâu dài, CEO phải nắm một cách chính xác thực trạng của
Inamori Kazuo sáng lập Kyocera năm 27 tuổi. Trong quá trình tự thân khởi nghiệp, ông nhận ra muốn doanh nghiệp phát triển lâu dài, CEO phải nắm một cách chính xác thực trạng của
Inamori Kazuo sáng lập Kyocera năm 27 tuổi. Trong quá trình tự thân khởi nghiệp, ông nhận ra muốn doanh nghiệp phát triển lâu dài, CEO phải nắm một cách chính xác thực trạng của
Thực Học Của Inamori Kazuo Quản Trị Và Kế Toán Inamori Kazuo sáng lập Kyocera năm 27 tuổi. Trong quá trình tự thân khởi nghiệp, ông nhận ra muốn doanh nghiệp phát triển lâu dài,
Inamori Kazuo sáng lập Kyocera năm 27 tuổi. Trong quá trình tự thân khởi nghiệp, ông nhận ra muốn doanh nghiệp phát triển lâu dài, CEO phải nắm một cách chính xác thực trạng của
Trong mạng máy tính, **Point-to-Point Protocol** (hoặc **PPP**) là một giao thức liên kết dữ liệu, thường được dùng để thiết lập một kết nối trực tiếp giữa 2 nút mạng. Nó có thể cung
**Needham-Schroeder** là một giao thức truyền thông phục vụ cho việc xác thực trên các mạng máy tính không an toàn. Giao thức do Roger Needham và Michael Schroeder phát minh vào năm 1978. Nó
**Thực thể ngoài hành tinh bắt cóc** là những thực thể bị tố bí mật bắt cóc và khiến người trải nghiệm phải kiểm tra y tế bắt buộc, điều này thường nhấn mạnh đến
**Giao thức Otway-Rees** là một giao thức xác thực dùng trong các mạng máy tính không an toàn (chẳng hạn như Internet). Nó cho phép các cá nhân có thể trao đổi thông tin để
VÀI NÉT VỀ ALLMAXALLMAXNUTRITIONlà nhà sản xuất các sản phẩm dinh dưỡng dành cho người tập Gym nổi tiếng tại.Với 15 nămtrên thị trường, các sản phẩm mang thương hiệuđã có mặt tại hơn 40
VÀI NÉT VỀ ALLMAXALLMAXNUTRITIONlà nhà sản xuất các sản phẩm dinh dưỡng dành cho người tập Gym nổi tiếng tại.Với 15 nămtrên thị trường, các sản phẩm mang thương hiệuđã có mặt tại hơn 40
VÀI NÉT VỀ ALLMAXALLMAXNUTRITIONlà nhà sản xuất các sản phẩm dinh dưỡng dành cho người tập Gym nổi tiếng tại.Với 15 nămtrên thị trường, các sản phẩm mang thương hiệuđã có mặt tại hơn 40
VÀI NÉT VỀ ALLMAXALLMAXNUTRITIONlà nhà sản xuất các sản phẩm dinh dưỡng dành cho người tập Gym nổi tiếng tại.Với 15 nămtrên thị trường, các sản phẩm mang thương hiệuđã có mặt tại hơn 40
VÀI NÉT VỀ ALLMAXALLMAXNUTRITIONlà nhà sản xuất các sản phẩm dinh dưỡng dành cho người tập Gym nổi tiếng tại.Với 15 nămtrên thị trường, các sản phẩm mang thương hiệuđã có mặt tại hơn 40
VÀI NÉT VỀ ALLMAXALLMAXNUTRITIONlà nhà sản xuất các sản phẩm dinh dưỡng dành cho người tập Gym nổi tiếng tại.Với 15 nămtrên thị trường, các sản phẩm mang thương hiệuđã có mặt tại hơn 40
VÀI NÉT VỀ ALLMAXALLMAXNUTRITIONlà nhà sản xuất các sản phẩm dinh dưỡng dành cho người tập Gym nổi tiếng tại.Với 15 nămtrên thị trường, các sản phẩm mang thương hiệuđã có mặt tại hơn 40
BCAA 2:1:1 TINH KHIẾTALLMAX NUTRITION mang đến cho bạn chuỗi amino acid với tỉ lệ hoàn hảo 2:1:1. Không giống những amino acid khác, BCAA là sản phẩm được hấp thụ trực tiếp vào cơ
Link xác thực sản phẩmhttpswww.authenticateon.comVN Optimum Nutrition Gold Standard 100 Casein Protein hấp thu nhanh tuyệt vời khi sử dụng trước và sau khi tập luyện, giúp nạp năng lượng phục hồi cơ bắp, nhưng
nhỏ| Khâu kiểm chứng nguồn tin từ _The Washington Post_ và _Toronto Star_ đã tổng hợp dữ liệu về "khiếu nại sai hoặc gây hiểu lầm" và "khiếu nại sai", tương ứng. Các đỉnh điểm
ALLWHEY Classic chính là sự lựa chọn hoàn hảo dành cho bạn với vị tuyệt vời, hương thơm hấp dẫn và kết cấu kem thực sự đậm đà. ALLWHEY Classic đã được kiểm nghiệm và
ALLWHEY Classic chính là sự lựa chọn hoàn hảo dành cho bạn với vị tuyệt vời, hương thơm hấp dẫn và kết cấu kem thực sự đậm đà. ALLWHEY Classic đã được kiểm nghiệm và
ALLWHEY Classic chính là sự lựa chọn hoàn hảo dành cho bạn với vị tuyệt vời, hương thơm hấp dẫn và kết cấu kem thực sự đậm đà. ALLWHEY Classic đã được kiểm nghiệm và
VÀI NÉT VỀ ALLMAXALLMAX NUTRITION là nhà sản xuất các sản phẩm dinh dưỡng dành cho người tập Gym nổi tiếng tại Canada. Với 15 năm trên thị trường, các sản phẩm mang thương hiệu
VÀI NÉT VỀ ALLMAXALLMAX NUTRITION là nhà sản xuất các sản phẩm dinh dưỡng dành cho người tập Gym nổi tiếng tại Canada. Với 15 năm trên thị trường, các sản phẩm mang thương hiệu
VÀI NÉT VỀ ALLMAXALLMAX NUTRITION là nhà sản xuất các sản phẩm dinh dưỡng dành cho người tập Gym nổi tiếng tại Canada. Với 15 năm trên thị trường, các sản phẩm mang thương hiệu
VÀI NÉT VỀ ALLMAXALLMAX NUTRITION là nhà sản xuất các sản phẩm dinh dưỡng dành cho người tập Gym nổi tiếng tại Canada. Với 15 năm trên thị trường, các sản phẩm mang thương hiệu
**Đại Nam thực lục** () là bộ biên niên sử Việt Nam viết về triều đại các chúa Nguyễn và các vua nhà Nguyễn. Đại Nam thực lục gồm 584 quyển, viết bằng chữ Hán
**Chủ nghĩa thực chứng** là một khuynh hướng nhận thức luận của triết học và xã hội học cho rằng phương pháp khoa học là cách thức tốt nhất để lý giải các sự kiện
Hệ thống **ký hiệu giao thức mật mã** là tập hợp những cách thức biểu diễn các gói tin trao đổi giữa các bên tham gia giao dịch theo một giao thức mật mã nhất
nhỏ|250x250px|Xác suất của việc tung một số con số bằng cách sử dụng hai con xúc xắc. **Xác suất** (Tiếng Anh: _probability_) là một nhánh của toán học liên quan đến các mô tả bằng
nhỏ|phải|[[Howard Carter kiểm tra quan tài trong cùng để xác ướp vua Tutankhamun]] **Xác ướp** là một người hoặc động vật có da với các cơ quan đã được bảo quản bằng cách tiếp xúc
**Thiên kiến xác nhận** (còn gọi là **thiên kiến (thiên lệch) khẳng định**) là một khuynh hướng của con người ưa chuộng những thông tin nào xác nhận các niềm tin hoặc giả thuyết của
**Xác định niên đại tuyệt đối** hay **Xác định độ tuổi tuyệt đối** là quá trình xác định niên đại cho những niên đại hoặc đối tượng vật chất xác định trong khảo cổ và