Sanal Güvenlik

  1. Anasayfa
  2. »
  3. Terimler
  4. »
  5. Siber Güvenlik Terimleri Sözlüğü: Kimlik Doğrulama

Siber Güvenlik Terimleri Sözlüğü: Kimlik Doğrulama

Sanal Güvenlik Sanal Güvenlik -
54 0

Kimlik doğrulama (Authentication), bir kullanıcının, cihazın veya sistemin iddia ettiği kişi veya varlık olduğunu kanıtlama sürecidir. Bu, siber güvenliğin temel taşlarından biridir ve yalnızca yetkili erişimin sağlanmasını garanti eder. Kimlik doğrulama mekanizmaları, yetkisiz erişimi engelleyerek hassas verilere ve sistemlere karşı korunmayı sağlar.

Kimlik Doğrulamanın Güvenlikteki Rolü ve Kullanım Alanları

Kimlik doğrulama, bir kullanıcının kimliğini doğrulamak için çeşitli yöntemler kullanır. Bu yöntemler genel olarak üç ana kategoriye ayrılır:

  • Bilinen Bir Şey: Bu, kullanıcının bildiği bilgilere dayanır. En yaygın örnek şifrelerdir (password). Diğer örnekler arasında PIN kodları, güvenlik sorularının cevapları veya geçici tek kullanımlık kodlar (OTP) bulunabilir.
  • Sahip Olunan Bir Şey: Bu, kullanıcının fiziksel olarak sahip olduğu bir nesneye dayanır. Bu tür kimlik doğrulama araçları arasında güvenlik token’ları (fiziksel veya yazılımsal), akıllı kartlar veya cep telefonları (SMS ile gönderilen kodlar veya mobil uygulamalar aracılığıyla) yer alır.
  • Olunan Bir Şey: Bu, kullanıcının biyometrik özelliklerine dayanır. Parmak izi tarayıcıları, yüz tanıma sistemleri, iris taramaları veya ses tanıma gibi teknolojiler bu kategoriye girer.

Bu yöntemlerin tek başına veya bir arada kullanılmasıyla daha güçlü kimlik doğrulama seviyeleri elde edilir. Özellikle iki faktörlü kimlik doğrulama (2FA) veya çok faktörlü kimlik doğrulama (MFA), en az iki farklı kategoriden gelen kimlik doğrulama yöntemlerinin bir kombinasyonunu kullanarak güvenliği önemli ölçüde artırır. Örneğin, bir şifre (bilinen bir şey) ve telefonunuza gelen bir SMS kodu (sahip olunan bir şey) birlikte kullanıldığında, yalnızca şifrenin bilinmesiyle sisteme erişim engellenmiş olur.

Pratik Örnekler ve Yaygın Yanlış Anlaşılmalar

Online bankacılık işlemleri, e-posta hesaplarına erişim, kurumsal ağlara VPN ile bağlanma gibi birçok senaryoda kimlik doğrulama zorunludur. Sosyal medya hesaplarımıza giriş yaparken kullandığımız kullanıcı adı ve şifre kombinasyonu en temel kimlik doğrulama biçimidir. Ancak, siber güvenlik profesyonelleri tarafından yaygın olarak kullanılan ve daha yüksek güvenlik gerektiren durumlarda, şifrelerin tek başına yeterli olmadığı ve mutlaka ek doğrulama faktörlerinin kullanılması gerektiği vurgulanır.

Yaygın bir yanlış anlaşılma, “kimlik doğrulama” ile “yetkilendirme” (Authorization) kavramlarının karıştırılmasıdır. Kimlik doğrulama, kişinin kim olduğunu belirlerken; yetkilendirme, doğrulanmış bir kullanıcının hangi kaynaklara erişebileceğini ve hangi işlemleri gerçekleştirebileceğini belirler. Yani, önce kimliğiniz doğrulanır, sonra ne yapabileceğinize karar verilir.

Bu terimle ilgili en çok hangi konuda daha detaylı bilgi ihtiyacı duyuyorsunuz?

İlgili Yazılar