بیشک آگاهی از مزایا و هزینه احراز هویت در عصر دیجیتال اخیر خالی از لطف نیست. مخصوصا اینکه در عصر اخیر احراز هویت به بخش قابل توجهی از هر فرآیندی تبدیل شده است. هر قدر فناوری پیشرفت میکند، به همان اندازه مجرمان سایبری نیز زیرکتر میشوند. در جدیدترین تحقیقات صورت گرفته در دارکوب کاشف به عمل آمد طی ۱۰۰ هزار نفوذ اطلاعاتی اخیر حدود ۱۵ میلیارد اعتبارنامه به سرقت رفته و میان مجرمان سایبری دست به دست میشود.
کلاهبرداران با دسترسی داشتن به این اعتبارنامهها، میتوانند کنترل حساب بانکی اشخاص را به دست بگیرند، به اسرار تجاری شرکتها نفوذ کنند، به سوابق بهداشتی درمانی دسترسی یابند. از این رو میتوان نتیجه گرفت صرف هزینه احراز هویت از ضروریات است.
این بدان معناست که استفاده از ترکیب نام کاربری و گذرواژه ریسکهایی به همراه دارد. در احراز هویت چندعاملی، لایه امنیتی دیگری به فرآیند ورود به حساب کاربری افزوده شده است. به همین خاطر سرقت اطلاعات از سوی سارق دشوارتر خواهد بود. مادامی که شرکتها از احراز هویت تک عاملی استفاده میکنند، کلاهبرداران تمایل کمتری برای مواجه شدن با موانع احراز هویت چند عاملی دارند.
هر چند احراز هویت چند عاملی در دنیای امروز جایگاه مهمی دارد، با این حال در نظر داشته باشید که احراز هویت چندعاملی مزایا و هزینههای مخصوص به خودش را دارد. در وهله نخست، مختصر در مورد تغییر هویتهای ناشی از همهگیری کرونا و تاثیراتش در زمینه پیشرفت فرآیند احراز هویت خواهیم گفت. سپس به طور خلاصه در مورد فرآیند احراز هویت چند عاملی و برخی مزایا و معایب شناخته شده آن صحبت خواهیم کرد.
هویت دیجیتال در جهان بیپروای امروزی
جهان با سرعت و شدت بیسابقهای در حال تبدیل شدن به یک چشمانداز دیجیتال است. ما در حال گذر از یک پیچ تاریخی ناگهانی هستیم که هیچکدام از ما پیش از ظهور همهگیری جهانی با آن آشنایی نداشت. شمار افراد متقاضی تبدیل هویت فیزیکی به هویت دیجیتالی به اوج خود رسیده است و احراز هویت مطمئن بیش از پیش اهمیت یافته است.
- ما در حال تبدیل شدن از دیجیتال اختیاری به دیجیتال محور هستیم.
- تایید هویت بهتر، کلید جلوگیری از گسترش کلاهبرداریهای سایبری است.
- ما میبایست برای مشتریان خود میان اصطکاک کمتر و امنیت بیشتر تعادل برقرار کنیم.
- اعتماد، اولین ومهمترین عاملی است که باعث رشد کسب و کار میشود.
- از آنجایی که تمامی تراکنشها و انتقالات مالی از سوی صاحب حساب است، بنابراین میبایست به اشخاصی که به قصد لاگین، وارد حساب میشوند، توجه بیشتری کرد.
- داشتن شناخت کلی از افراد با هدف پاسخگویی موثر به تغییرات سیستمیک و بنیادی پیچیده مانند همهگیری جهانی، یک موضوع مهم و حیاتی است.
احراز هویت چندعاملی چیست؟
احراز هویت چندعاملی به معنای استفاده از حداقل ۲ عامل هویتی هنگام ورود یک کاربر به حساب یا پلتفرم مورد نظر خود است. این روش احراز هویت سلاحی موثر در مقابل سرقت هویت، کلاهبرداری و دسترسی غیرمجاز به شرکت یا اطلاعات خصوصی بوده و عوامل بیشتری را جهت انجام فرآیند لاگین از کاربر مطالبه میکند.
عامل اول معمولا شامل نام کاربری و گذرواژهای است که کاربر آن را میداند و به خاطر سپرده است. عامل دوم میتواند از نوع عوامل زیستسنج، سوال امنیتی یا کلید کارتی باشد.
افزودن این لایه امنیتی اضافی در فرآیند لاگین، امنیت دادههای مربوط به کارمندان، مشتریان و همچنین، امنیت اطلاعات و دادههای محرمانه شرکت را تضمین میکند.
انواع روشهای احراز هویت
چندین روش برای احراز هویت وجود دارد. این روشها شامل:
- روش سنتی نام کاربری و گذرواژه : از این روش معمولا به عنوان اولین عامل احراز هویت استفاده میشود. از عوامل دیگر به عنوان عوامل ثانوی و برای تضمین امنیت بیشتر استفاده میشود.
- رمز عبور یکبار مصرف : این روش از مرسومترین عوامل ثانوی در احراز هویت چندعاملی به شمار میرود. در این روش از کاربران خواسته میشود به منظور تایید هویت خود، کد کوتاهی که توسط پیامک یا ایمیل به آنان ارسال شده را وارد کنند.
- سوالات امنیتی : استفاده از سوالات امنیتی که جوابهایشان از پیش تعریف شده است، روش معمول دیگری است که برای عامل ثانویه در نظر گرفته میشود.
- احراز هویت مدارک محور : در این روش از کاربران خواسته میشود که تصویر کارت شناسایی یا گذرنامه خود را به همراه یک عکس سلفی از خود ارسال کنند تا هویتشان تایید شود. از این روش معمولا در درخواستهای شغلی و امتحانات استفاده میشود.
- زیستسنجها : از آنجایی که جعل دادههای زیستسنجی به شدت دشوار و تقریبا غیرممکن است، میتوان این روش احراز هویت را ایمنترین نوع دانست. انواع زیستسنجها شامل:
- تشخیص چهره
- اسکن قرنیه چشم
- اسکن اثرانگشت
- تشخیص صدا
- زیستسنجهای رفتاری (الگوهای گفتاری، الگوی تایپ و …)
انواع دیگر احراز هویت شامل گواهی احراز هویت مبتنی بر کلید زیرساخت کلید عمومی، کلید کارتی، پین کد، کدهای پیامکی یا اپلیکیشنی و غیره میشود.
هزینه احراز هویت
احراز هویت چندعاملی علیرغم امنیت بالای خود، معایبی نیز دارد. این معایب شامل:
- اصطکاک مشتری : یکی از اصلیترین معایب احراز هویت چند عاملی این است که برای افرادی که قصد ورود سریع و آسان به حساب خود را دارند، یک مانع به حساب میآیند. ممکن است این موضوع باعث شود مشتریان از ادامه فرآیند ورود دست بکشند یا به خاطر کلافگی از پلتفرم مدنظر خارج شوند.
- خطای بالا و دقت کم : شباهتهای جمعیتی، پیادهسازی و اجرای ضعیف فناوری احراز هویت میتواند منجر به تشخیص اشتباه و دریافت پاسخ منفی کاذب شود. علاوه بر آن، روشهای زیستسنج مرسوم جهت تایید هویت کاربر تنها بر اطلاعات جزئی تکیه دارند. این موضوع میتواند منجر به تایید یا عدم تایید اشتباهی شده و باعث گردد که به جای کاربران اصلی، افراد خرابکار به سامانه دسترسی پیدا کنند.
- زیستسنجها قابل جعل هستند : اگر چه جعل زیستسنجها به شدت دشوار است، با این وجود غیرممکن نیست. همچنین، در صورتی که نفوذ و رخنه رخ دهد، نمیتوان اطلاعات را بازنشانی کرد. این یک نقص بزرگ برای زیستسنجها به شمار میرود چون گذرواژهها را میتوان بازنشانی کرد یا تغییر داد.
- هزینه بالای پیادهسازی : ایجاد تعادل میان امنیت سیستم و راحتی کاربران، نیازمند تجهیزات سختافزاری پیشرفته و ادغام اصولی است. همین امر باعث افزایش هزینههای مربوط به راهاندازی سیستمهای احراز هویت میشود.
مزایای احراز هویت چندعاملی
- باعث بهبود تجربه کاربر میشود : زمانی که شرکتها سیاستهای سختگیرانهای برای گذرواژهها اتخاذ میکنند، تیمهای آیتی شرکت، انرژی خودشان را صرف بازنشانی پسووردها میکنند. احراز هویت چند عاملی، بدون نیاز به بازنشانی گذرواژگان یا اتخاذ سیاستهای پیچیده امنیت دادهها را تضمین میکند.
- امنیت بیشتری به شما ارائه میدهد : استفاده اغلب مردم از یک گذرواژه یکسان برای چندین حساب کاربری، باعث تسهیل هر چه بیشتر سرقت هویت شده است. احراز هویت چند عاملی با افزودن یک لایه امنیتی اضافه، هک شدن حسابهای کاربری مردم توسط مجرمان سایبری را دشوارتر میکند.
- محافظت در مقابل حملات جستجوی فراگیر : حملات جستجوی فراگیر معمولا شامل هکرهایی میشود که با استفاده از روش آزمون و خطا قصد دارند گذرواژه افراد را حدس بزنند. با این وجود، در صورتی که از یک مرحله دیگر مانند رمز یک بار مصرف یا احراز هویت زیستسنج استفاده شود، این نوع حملات موثر واقع نخواهند شد.
- در درازمدت هزینهها را کاهش میدهد : به راه اندازی سیستمهای احراز هویت چند عاملی در کوتاه مدت هزینهبر است. با این حال، اگر رخنه اطلاعاتی صورت بگیرد و شما به سیستم احراز هویت چند مرحلهای مجهز نباشید، هزینهای که متقبل خواهید شد بسیار بیشتر خواهد بود.
با توجه به مباحث گفته شده، آنچه که مشخص است، این است که احراز هویت چندعاملی به واسطه امنیت بالایی که به کاربران و شرکتها ارائه میدهد، قرار است در آینده بیش از پیش مورد استفاده قرار بگیرد. هر قدر هکرها بیشتر تبحر پیدا میکنند، روشهای احراز هویت نیز تکامل بیشتری پیدا میکنند. راه حل صحیح مقابله با این دست چالشها، برای هر شرکت متفاوت است. اما چیزی که عیان است این است که میتوان با راه حل درست، تجربهای ایمن، آسان و خوشایند را برای کاربر رقم زد و در عین حال، کلاهبرداران سایبری را نیز ناکام نگاه داشت.