Saltar ao contido

Autenticación

Na Galipedia, a Wikipedia en galego.
Autenticación
 Nome orixinal
    αὐθεντικός (el) Editar o valor en Wikidata
 Subclase de
 Parte de
 Uso
Características
 Aspecto de
Códigos e identificadores
Freebase/m/0cw7p Editar o valor en Wikidata
Wikidata C:Commons

Autenticación (do grego αυθεντικός; real ou xenuíno, e de authentes; autor) é o acto de establecer ou confirmar algo ou alguén como auténtico, isto é, certifica que algo é veraz. A autenticación dun obxecto pode significar a comprobación da súa orixe. A autenticación dunha persoa a miúdo consiste en verificar a súa identidade. Depende tamén dos factores de autenticación.

Campos de aplicación

[editar | editar a fonte]

Existen moitos campos nos que a autenticación é necesaria:

A falsificación de produtos é común: electrónica, roupa, medicinas etc. A autenticación é necesaria para axudar a asegurar que o produto é auténtico para protexer ós consumidores e para a protección da marca.

Selos especiais e marcas precisan a miúdo da axuda da autenticación.

A falsificación de billetes de banco e cheques son un continuo problema. Os grandes esforzos están en facer a autenticación máis sinxela e máis confiábel.

No empaquetado e etiquetado, a autenticación refírese a selos especiais, etiquetas ou marcas que indiquen que o paquete e contido son auténticos. Ás veces menciñas, perfumes, roupas de tempada etc. son etiquetadas e autenticadas cando, de feito, non o son.

Tarxetas de crédito

[editar | editar a fonte]

É normalmente necesario autenticar unha tarxeta de crédito antes de completar unha transacción.

Seguridade informática

[editar | editar a fonte]

En seguridade informática, denomínase autenticación ó proceso de verificación da identidade do emisor dunha comunicación, como por exemplo nunha petición de acceso a un sistema. O emisor que está sendo autenticado pode ser unha persoa, un ordenador ou un programa de ordenador.

Nunha rede de confianza, a autenticación é o xeito co que se asegura que os usuarios realmente son quen din ser.

Non se debe confundir o termo autenticación con autorización. Mentres que o proceso de autenticación consiste na verificación da identidade dun usuario (persoa, ordenador ou programa informático), coa autorización verifícase que un usuario ten permiso para realizar unha tarefa determinada. Polo tanto, a autenticación sempre precede á autorización.

O problema da autorización é normalmente idéntico á da autenticación, asúmense como base os estándares de protocolos de seguranza, regulacións obrigatorias, e estatutos. Pero para ser máis precisos, o uso describe a autenticación como o proceso de verificar a identidade da persoa, mentres que a autorización é o proceso de verificar que unha persoa coñecida ten a autorización para levar a cabo certa operación. A autenticación, polo tanto, debe preceder á autorización.

Tendo en conta que a autorización non pode ocorrer sen antes producirse a autenticación, é fácil entender por que en ocasións o termo autorización é empregado para referirse á combinación dos dous procesos.

Factores de autenticación

[editar | editar a fonte]
Unha axente da policía militar comproba o documento de identidade dunha condutora antes de permitirlle a entrada nunha base militar.

As formas polas que alguén pode ser autenticado divídense en tres categorías, baseadas no que se coñece como factores de autenticación: algo que o usuario sabe, algo que o usuario ten e algo que o usuario é. Cada factor de autenticación abrangue unha serie de elementos empregados para autenticar ou verificar a identidade dunha persoa antes de obter acceso, aprobar unha solicitude de transacción, asinar un documento ou outro produto de traballo, outorgar autoridade a outros e establecer unha cadea de autoridade.

A investigación de seguridade determinou que para unha autenticación positiva, deben verificarse elementos de polo menos dous factores, e preferentemente todos eles.[1][2] Os tres factores (clases) e algúns dos elementos de cada factor son:

En ocasións úsase unha combinación de varios métodos, como pode ser o caso dos caixeiros automáticos, que requiren algo que se ten (unha tarxeta), e algo que se sabe (unha clave). En 2006, científicos dos Laboratorios RSA publicaron un escrito no que exploran redes sociais coma o cuarto factor da autenticación humana.[6]

Métodos de autenticación en ordenadores

[editar | editar a fonte]

No contexto de datos computacionais, os métodos de criptografía son desenvoltos (vexa sinatura dixital e autenticación desafío-resposta) son actualmente non rompibles se e só se a chave do emisor non é comprometida. Que o emisor orixinal (ou calquera outro que non é o atacante) saiba (ou non saiba) sobre o compromiso é irrelevante. Non se sabe se estes métodos criptograficamente baseados da autenticación son probablemente seguros posto que os progresos matemáticos inesperados poden facelos vulnerables a un ataque no futuro. Se ocorrese iso, pode levar a moitas cuestións da autenticación no pasado.

En particular, un contrato dixitalmente asinado pode ser cuestionado cando un novo ataque sobre a sinatura criptográfica é descuberto.

Control de acceso

[editar | editar a fonte]

Un uso moi común da autenticación é o control de acceso. Un sistema informático debe ser empregado só por aquelas persoas autorizadas e debe detectar e excluír as non autorizadas. O acceso a el polo tanto é controlado xeralmente insistindo no procedemento da autenticación para acadar un grao establecido de confidencia da identidade do usuario, polo tanto concedendo ditos privilexios pode ser autorizada esta identidade. Os exemplos máis comúns nos que o control de acceso se ve implicado son:

Non obstante, nótese que a maioría da discusión destes temas é un engano xa que os termos que son empregados non teñen precisión. Unha parte desta confusión pode ser debida ó ton da 'aplicación da lei'. Ningunha computadora, programa informático ou usuario de computadora pode 'confirmar a identidade' da outra parte. Con isto non é posíbel 'establecer' ou 'probar' unha identidade.

Autenticación forte

[editar | editar a fonte]

O National Information Assurance Glossary define a autenticación forte coma:

No achegamento da autenticación por capas implícanse dous ou máis autenticadores para establecer a identidade dun xerador ou receptor da información.
  1. Federal Financial Institutions Examination Council (2008). "Authentication in an Internet Banking Environment" (PDF) (en inglés). Arquivado dende o orixinal (PDF) o 2010-05-05. Consultado o 2009-12-31.
  2. Lee, Robert D (Inverno de 2007). "Authentication in Internet Banking: A Lesson in Risk Management". Supervisory Insights (en inglés) (Federal Deposit Insurance Corporation): 42. Arquivado dende o orixinal o 15 de decembro de 2025. Consultado o 03 de maio de 2026.
  3. 1 2 3 Wang, Chen; Wang, Yan; Chen, Yingying; Liu, Hongbo; Liu, Jian (abril de 2020). "User authentication on mobile devices: Approaches, threats and trends". Computer Networks (en inglés) 170. doi:10.1016/j.comnet.2020.107118.
  4. Moenssens, Andre A.; Meagher, Stephen B. (2014). "13". The Fingerprint Sourcebook (PDF) (en inglés). Estados Unidos: CreateSpace Independent Publishing Platform. ISBN 9781500674151. Arquivado dende o orixinal (PDF) o 2022-05-22. Consultado o 2022-11-03.
  5. Goodin, Dan (2008-03-30). "Get your German Interior Minister's fingerprint, here" (en inglés). Reino Unido: The Register. Archived from the original on 10 de agosto de 2017. Consultado o 2017-08-10. Compared to other solutions, "It's basically like leaving the password to your computer everywhere you go, without you being able to control it anymore", one of the hackers comments.
  6. J. Brainard, A. Juels, R. Rivest, M. Szydlo, e M. Yung. (2007). "Fourth Factor Authentication: Somebody You Know". RSA Laboratories (en inglés). Archived from the original on 04 de decembro de 2007. Consultado o 10 de abril de 2020.

Véxase tamén

[editar | editar a fonte]

Outros artigos

[editar | editar a fonte]

Ligazóns externas

[editar | editar a fonte]