Môže sa vzťahovať na osobu, zariadenie, službu alebo proces. Úspešný výsledok vytvára autentifikačný kontext pre reláciu alebo transakciu; nerozhoduje o tom, k čomu autentifikovaný subjekt sme pristupovať.
Digitálnu autentifikáciu treba navrhovať ako životný cyklus, nielen ako prihlasovaciu obrazovku. Registrácia a viazanie autentifikátora vytvárajú vzťah, rutinné overovanie testuje kontrolu nad autentifikátorom a obnova, výmena, zrušenie a správa relácií udržiavajú túto istotu v čase. Požadovaná sila má odrážať škodu, ktorú by mohlo spôsobiť vydávanie sa za niekoho iného.
Kľúčové body
Bežné dôkazyHeslá, kryptografické kľúče, bezpečnostné kľúče, jednorazové kódy, čipové karty, poverenia viazané na zariadenie a biometria používaná na aktiváciu autentifikátora.
Kvalita protokoluOdolnosť voči hádzaniu, prehratiu, odpočutiu, vydávaniu sa za overovateľa, phishingu a automatizovaným útokom sa medzi metódami výrazne líši.
Operačné kontrolyChrániť registráciu, obnovu, zmeny autentifikátorov, záložné metódy, tajomstvá overovateľa a autentifikované relácie rovnako starostlivo ako rutinné prihlásenie.
Dôležité obmedzenieAutentifikácia nedokazuje, že každý uložený atribút je správny, že koncový bod je bezpečný, že relácia zostáva pod kontrolou subjektu ani že akákoľvek požadovaná akcia je autorizovaná.