Sanal Güvenlik

  1. Anasayfa
  2. »
  3. Terimler
  4. »
  5. Siber Güvenlik Terimleri Sözlüğü: Kimlik Doğrulama

Siber Güvenlik Terimleri Sözlüğü: Kimlik Doğrulama

Sanal Güvenlik Sanal Güvenlik -
596 0

Siber Güvenlik Terimleri Sözlüğü: Kimlik Doğrulama

Kimlik doğrulama (Authentication), bir kullanıcının, sistemin veya cihazın iddia ettiği kişi veya varlık olduğunu kanıtlama sürecidir. Siber güvenlikte, yetkisiz erişimi engellemek ve hassas verilere yalnızca meşru kullanıcıların ulaşmasını sağlamak için kritik bir rol oynar.

Kimlik Doğrulamanın Önemi ve İşleyişi

Temel olarak kimlik doğrulama, bir varlığın kimliğini doğrulamak için en az bir kimlik bilgisi gerektirir. Bu kimlik bilgileri üç ana kategoriye ayrılır:

  • Bilinen Bir Şey (Something you know): Bu, genellikle bir şifre, PIN veya güvenlik sorusunun cevabı gibi kullanıcının hafızasında tuttuğu bilgilerdir.
  • Sahip Olunan Bir Şey (Something you have): Bu, fiziksel bir jeton, akıllı kart, cep telefonu (SMS kodu için) veya donanım anahtarı gibi kullanıcının fiziksel olarak sahip olduğu bir öğedir.
  • Kullanıcının Kendisi (Something you are): Bu, parmak izi, yüz tanıma veya retina taraması gibi biyometrik özelliklerdir.

Bu yöntemlerin tek başına kullanılması “tek faktörlü kimlik doğrulama” olarak adlandırılır. Ancak güvenlik standartları gereği, özellikle kritik sistemler için daha güçlü bir koruma sağlamak amacıyla birden fazla faktörün bir arada kullanıldığı “çok faktörlü kimlik doğrulama” (MFA) yaygınlaşmıştır. MFA, bir saldırganın yalnızca bir kimlik bilgisini ele geçirmesi durumunda dahi sisteme erişmesini zorlaştırır.

Pratik Kullanım Alanları ve Güvenlik Rolü

Kimlik doğrulama, günlük dijital yaşamımızın ayrılmaz bir parçasıdır. Bir web sitesine giriş yaparken kullandığımız şifreler, mobil uygulamalarımızdaki parmak izi taramaları, bankacılık işlemlerinde SMS ile gelen kodlar hep kimlik doğrulamanın farklı biçimleridir.

Siber güvenlik perspektifinde kimlik doğrulama:

  • Yetkisiz Erişimi Engeller: Şirket ağlarına, sunuculara, bulut hizmetlerine veya hassas verilere yalnızca yetkilendirilmiş kullanıcıların erişmesini sağlar.
  • Hesap Güvenliğini Artırır: Şifre çalınması gibi durumlar karşısında ek güvenlik katmanları oluşturarak hesapların ele geçirilmesini zorlaştırır.
  • Uyum Gereksinimlerini Karşılar: GDPR, HIPAA gibi düzenlemeler, kişisel ve hassas verilerin korunması için güçlü kimlik doğrulama mekanizmalarını zorunlu kılar.

Örneğin, bir finans kuruluşunun çevrimiçi bankacılık platformu, kullanıcıların hem şifrelerini (bilinen bir şey) hem de cep telefonlarına gönderilen tek kullanımlık bir kodu (sahip olunan bir şey) girmesini gerektirebilir. Bu, standart bir şifreden çok daha güvenli bir erişim sağlar.

Yaygın Yanlış Anlaşılmalar

Kimlik doğrulama ile sıkça karıştırılan bir diğer kavram “yetkilendirme”dir (authorization). Kimlik doğrulama, kim olduğunuzu kanıtlarken, yetkilendirme ise kimlik doğrulaması yapılmış bir kullanıcının hangi kaynaklara veya verilere erişebileceğini belirler. Yani önce kim olduğunuzu kanıtlarsınız (kimlik doğrulama), ardından sistem size ne yapma izniniz olduğunu söyler (yetkilendirme).

Bu terimle ilgili en çok hangi konuda bilgi ihtiyacı duyduğunu paylaşırsan, konunun daha derinlemesine incelenmesini sağlayabiliriz.

İlgili Yazılar