Személyre, eszközre, szolgáltatásra vagy folyamatra egyaránt alkalmazható. A sikeres eredmény hitelesítési kontextust hoz létre egy munkamenethez vagy tranzakcióhoz; nem dönti el, hogy a hitelesített alany mihez férhet hozzá.
A digitális hitelesítést életciklusként érdemes megtervezni, nem csupán bejelentkezési képernyőként. A regisztráció és a hitelesítőeszköz-kötés hozza létre a kapcsolatot, a rutinszerű ellenőrzés a hitelesítőeszköz feletti kontrollt vizsgálja, a helyreállítás, a csere, a visszavonás és a munkamenet-kezelés pedig időben megőrzi ezt a bizalmat. A szükséges erősségnek annak arányában kell állnia, hogy a megszemélyesítés mekkora kárt okozhat.
Legfontosabb pontok
Gyakori bizonyítékokJelszavak, kriptográfiai kulcsok, biztonsági kulcsok, egyszeri kódok, okoskártyák, eszközhöz kötött hitelesítő adatok és a hitelesítőeszköz aktiválására használt biometrikus jellemzők.
ProtokollminőségA módszerek jelentősen eltérnek a kitalálással, visszajátszással, lehallgatással, hitelesítő-megszemélyesítéssel, phishinggel és automatizált támadásokkal szembeni ellenállásban.
Üzemeltetési kontrollokA regisztrációt, a helyreállítást, a hitelesítőeszköz-cserét, a tartalék módszereket, a hitelesítőtitkokat és a hitelesített munkameneteket ugyanolyan gondosan kell védeni, mint a rutinszerű bejelentkezést.
Fontos korlátA hitelesítés nem bizonyítja, hogy minden tárolt attribútum helyes, hogy a végpont biztonságos, hogy a munkamenet az alany irányítása alatt marad, vagy hogy bármely kért művelet jogosult.