المصادقة القائمة على المخاطر
في مجال المصادقة ، تُعدّ المصادقة القائمة على المخاطر نظام مصادقة غير ثابت يأخذ في الاعتبار خصائص المستخدم (عنوان IP، وعنوان HTTP الخاص بـ User-Agent، ووقت الوصول، وما إلى ذلك [ 1 ] [ 2 ] ) الذي يطلب الوصول إلى النظام لتحديد مستوى المخاطر المرتبط بتلك العملية. ثم يُستخدم مستوى المخاطر لتحديد مدى تعقيد عملية التحقق. فكلما ارتفع مستوى المخاطر، زادت صعوبة عملية التحقق، بينما قد يكفي اسم مستخدم/كلمة مرور ثابتان في حالة انخفاض مستوى المخاطر. يسمح تطبيق المصادقة القائمة على المخاطر للتطبيق بطلب بيانات اعتماد إضافية من المستخدم فقط عندما يكون مستوى المخاطر مناسبًا. [ 1 ] [ 3 ] [ 4 ]
يُستخدم التحقق الآلي غالبًا في أنظمة التحقق القائمة على المخاطر. يعمل التحقق الآلي في الخلفية، ولا يُطلب من المستخدم إجراء تحقق إضافي إلا إذا لم يتم التعرف على الجهاز. في نظام التحقق القائم على المخاطر، تُقرر المؤسسة ما إذا كان التحقق الإضافي ضروريًا. إذا اعتُبرت المخاطرة مُبررة، يتم تفعيل التحقق المُعزز، مثل كلمة مرور لمرة واحدة تُرسل عبر اتصال خارجي. يُمكن أيضًا استخدام التحقق القائم على المخاطر أثناء الجلسة لطلب تحقق إضافي عندما يُجري المستخدم معاملة عالية المخاطر، مثل تحويل الأموال أو تغيير العنوان. يُعد التحقق القائم على المخاطر مفيدًا جدًا للمستخدم، لأنه لا يتطلب خطوات إضافية إلا في حالة وجود أمر غير معتاد، مثل محاولة تسجيل الدخول من جهاز جديد.
لأن التحقق القائم على المخاطر يأخذ في الاعتبار جميع المعلومات الأساسية المتاحة (مثل عنوان IP ، وموقع GPS ، ونوع الاتصال، وديناميكيات ضغطات المفاتيح )، تتحسن دقة التحقق من المستخدم دون إزعاجه. [ 1 ] [ 6 ] ونتيجة لذلك، استخدمت الشركات الكبرى المصادقة القائمة على المخاطر كبديل لنماذج الأمان التقليدية. [ 7 ]
انظر أيضاً
- قائمة التحكم بالوصول
- التحكم في الوصول القائم على السمات (ABAC)
- الأمن القائم على القدرات
- التحكم في الوصول القائم على السياق (CBAC)
- التحكم في الوصول التقديري (DAC)
- التحكم في الوصول القائم على الرسم البياني (GBAC)
- التحكم في الوصول القائم على الشبكة (LBAC)
- التحكم الإلزامي في الوصول (MAC)
- التحكم في الوصول القائم على الأدوار (RBAC)
- التحكم في الوصول القائم على مجموعة القواعد (RSBAC)
مراجع
- 1 2 3 براءة اختراع أمريكية رقم 9021555 ، تاكايا كاتو (嘉藤隆也)، "براءة اختراع المصادقة القائمة على المخاطر"، صدرت في 29 مارس 2006
- ↑ ويفلينغ، ستيفان؛ دورموث، ماركوس؛ لو إياكونو، لويجي (26 يناير 2021). "ما أهمية نقاط التقييم لمستخدمي المواقع الإلكترونية: دراسة طويلة الأمد قائمة على البيانات حول خصائص المصادقة القائمة على المخاطر" (ملف PDF) . التشفير المالي وأمن البيانات . FC '21. المجلد 12675. الصفحات 361-381 . arXiv : 2101.10681 . doi : 10.1007/978-3-662-64331-0_19 . ISBN 978-3-662-64330-3. S2CID 231709486 .
- ↑ ويفلينغ، ستيفان؛ لو إياكونو، لويجي؛ دورموث، ماركوس. "موقع إلكتروني معلوماتي حول المصادقة القائمة على المخاطر" . المصادقة القائمة على المخاطر . تم الاطلاع عليه بتاريخ 29 أبريل 2019 .
- ↑ ويفلينغ، ستيفان؛ لو إياكونو، لويجي؛ دورموث، ماركوس (2019). "هل هذا أنت حقًا؟ دراسة تجريبية حول المصادقة القائمة على المخاطر المطبقة في الواقع العملي" . في: ديلون، جوربريت؛ كارلسون، فريدريك؛ هيدستروم، كارين؛ زوكيت، أندريه (محررون). أمن أنظمة تكنولوجيا المعلومات والاتصالات وحماية الخصوصية . سلسلة IFIP للتقدم في تكنولوجيا المعلومات والاتصالات. المجلد 562. دار نشر سبرينغر الدولية. الصفحات 134-148 . arXiv : 2003.07622 . doi : 10.1007/978-3-030-22312-0_10 . ISBN 9783030223120. S2CID 189926752 .
- ↑ ويليامسون، ج. (2006). "المصادقة المحسّنة في الخدمات المصرفية عبر الإنترنت" (ملف PDF) . مجلة إدارة الجرائم الاقتصادية . 4 (2): 18-19 .
- ↑ ويفلينغ، ستيفان؛ دورموث، ماركوس؛ لو إياكونو، لويجي (2020-12-07). "أكثر من مجرد كلمات مرور جيدة؟ دراسة حول سهولة الاستخدام وتصورات الأمان للمصادقة القائمة على المخاطر" . المؤتمر السنوي لتطبيقات أمن الحاسوب . ACSAC '20. أوستن، الولايات المتحدة الأمريكية: رابطة آلات الحوسبة. الصفحات 203-218 . arXiv : 2010.00339 . doi : 10.1145/3427228.3427243 . ISBN 978-1-4503-8858-0.
- ↑ ويفلينغ، ستيفان؛ لو إياكونو، لويجي؛ دورموث، ماركوس. "من يستخدم المصادقة القائمة على المخاطر؟ وجدنا أدلة على أن جوجل وفيسبوك ولينكدإن وأمازون وGOG.com تستخدمها" . المصادقة القائمة على المخاطر . تم الاطلاع عليه بتاريخ 29 أبريل 2019 .
- تطبيقات علم التشفير
- التحكم في الوصول
- مصادقة كلمة المرور
- أوراق عمل في علم التشفير
