Unterschied zwischen Identifizierung und Authentifizierung

Identifizierung und Authentifizierung sind zwei Begriffe, die die Anfangsphasen des Prozesses beschreiben, der den Zugriff auf ein System erlaubt. Die Begriffe werden oft synonym verwendet, aber die Authentifizierung ist normalerweise ein komplizierterer Prozess als die Identifizierung. Identifikation ist das, was passiert, wenn Sie vorgeben, eine bestimmte Identität im System zu haben, während Authentifizierung passiert, wenn das System feststellt, dass Sie der sind, für den Sie sich ausgeben. Beide Verfahren werden in der Regel parallel verwendet, wobei die Identifizierung vor der Autorisierung erfolgt, sie können jedoch je nach Systemnuancen auch eigenständig stehen.

Identifizierung

Identifikation ist der Prozess, einem System eine Identität zu präsentieren. Dies geschieht in der Anfangsphase des Zugriffs auf das System und geschieht, wenn Sie behaupten, ein bestimmter Systembenutzer zu sein. Der Anspruch kann in Form der Angabe Ihres Benutzernamens während des Anmeldevorgangs erfolgen; Legen Sie Ihren Finger auf einen Scanner; die Angabe Ihres Namens auf einer Gästeliste oder einem anderen Format, in dem Sie eine Identität beanspruchen, mit dem Ziel, Zugang zu erhalten. Bei einigen Systemen, wie z. B. Geldautomatenkarten, ist keine Identifizierung erforderlich, bei denen jeder mit dem richtigen Code auf Ihr Konto zugreifen kann, ohne sich zu identifizieren.

Authentifizierung

Authentifizierung ist der Prozess der Validierung einer Identität, die einem System bereitgestellt wird. Dies beinhaltet eine Überprüfung der Gültigkeit der Identität vor der Autorisierungsphase. Das Verfahren zur Überprüfung der Gültigkeit der zur Stützung der behaupteten Identität vorgelegten Beweise muss ausreichend robust sein, um Betrüger zu erkennen. Die Authentifizierung erfolgt normalerweise nach Abschluss der Identifizierung, beispielsweise wenn Sie während des Anmeldevorgangs ein Kennwort zur Unterstützung eines Benutzernamens angeben. Es kann jedoch gleichzeitig mit dem Identifizierungsprozess erfolgen.

Unterschied

Identifikation und Authentifizierung sind nicht leicht zu unterscheiden, insbesondere wenn beides in einer Transaktion erfolgt. Sie mögen synonym erscheinen, aber es sind zwei verschiedene Prozesse. Der Hauptunterschied zwischen ihnen besteht darin, dass sich die Identifizierung auf die Bereitstellung einer Identität bezieht, während sich die Authentifizierung auf die Überprüfungen bezieht, die durchgeführt werden, um die Gültigkeit einer behaupteten Identität sicherzustellen. Einfach ausgedrückt beinhaltet der Identifizierungsprozess einen Anspruch auf eine Identität, während der Authentifizierungsprozess den Nachweis dieser Identität beinhaltet.

Beispiele

Die Identifizierung erfolgt, wenn Sie Ihren Benutzernamen in einen Anmeldebildschirm eingeben, weil Sie behauptet haben, diese Person zu sein, während die Authentifizierung erfolgt, nachdem Sie ein Passwort eingegeben und die Schaltfläche „Anmelden“ gedrückt haben. Zu diesem Zeitpunkt ist Ihr Anspruch auf den Benutzernamen gültig entschlossen. Einige gängige Authentifizierungsmethoden umfassen Smartcards, Biometrie, RSA-Token und Passwörter, während gängige Identifizierungsmethoden Benutzernamen und Smartcards sind.