Урок:

Ідентифікація та аутентифікація користувачів

28.02.2025
1 0
10 Клас, 11 Клас

7

47

1402

0

18

29

Вміст уроку:
1
2
3
4
5
6
7

Урок не містить жодного завдання. Додайте завдання.

Щоб додати завдання, оберіть категорію завдання на панелі запитань.

1

Опрацюйте теоретичний матеріал та відео-урок:

На сьогодні склалася така ситуація, що сучасні технології вимагають суворого захисту даних від можливих кібератак, і тут важливу роль відіграють три процеси: ідентифікація, аутентифікація та авторизація.

Попри те що ці терміни часто плутають, вони позначають абсолютно різні етапи взаємодії користувача з системою. Щоб розставити всі крапки над і, пропонуємо тобі, дорогий читачу, разом з командою GoIT нарешті розібратися, що це за процеси такі та як вони пов’язані між собою для забезпечення кібербезпеки твоїх даних.

Що таке ідентифікація?

Ідентифікація – це перший крок взаємодії користувача з системою. На цьому етапі відбувається визначення особи чи об’єкта. Для цього використовується ідентифікатор – унікальна ознака, яку система може співвіднести з конкретним користувачем або пристроєм.

Приклад:

  • Коли ти вводиш логін (ім’я користувача) на сайті, ти проходиш процес ідентифікації.

  • Ідентифікатор може бути не тільки логіном, а й номером картки чи email-адресою.

Якщо говорити простішими словами та узагальнено, то ідентифікація це процес, який відповідає на запитання: «Хто ти?».

Що таке логін та ідентифікатор?

Логін – це ім’я користувача, яке слугує основним ідентифікатором у більшості систем.

Приклад логіна: taras.petrenko@domain.com або просто taras123.

Крім логіна, ідентифікатор це будь-який інший унікальний атрибут, наприклад, QR-код, біометрія (відбиток пальця, Face ID) чи номер телефону.

Навіщо потрібна електронна ідентифікація?

Електронна ідентифікація спрощує взаємодію з онлайн-сервісами та допомагає захистити особисті дані. Вона використовується:

  • для доступу до державних послуг;

  • у системах інтернет-банкінгу;

  • під час реєстрації на сайтах.

Що таке автентифікація?

Автентифікація – це перевірка автентичності особи, зазначеної на етапі ідентифікації. Іншими словами, система повинна переконатися, що саме ти є власником наданого ідентифікатора. Для цього потрібно підтвердити свої права за допомогою додаткових даних, таких як пароль, одноразовий код або біометричні дані.

Приклад:

  • Після введення логіна система запитує пароль. Якщо пароль правильний, ти успішно проходиш процес аутентифікації.

Менш технічною та більш зрозумілою мовою аутентифікація це процес, який відповідає на запитання: «Доведи, що ти – це ти».

Чим небезпечна верифікація?

Хоча верифікація (ще один термін, пов’язаний з ідентифікацією та автентифікацією) важлива для захисту даних, вона може нести певні ризики:

1) Шахраї можуть запросити твої особисті дані під приводом верифікації.

2) Недостатньо захищені системи можуть бути зламані, що призведе до витоку інформації.

Щоб уникнути серйозних проблем, довіряй тільки перевіреним сервісам і ніколи не відправляй документи незахищеними каналами.

Що таке авторизація?

Авторизація – це останній етап, який визначає, які дії чи доступи дозволені конкретному користувачеві після проходження ідентифікації та аутентифікації.

Приклад:

  • Після успішного входу в систему ти можеш переглядати свій профіль, змінювати налаштування чи виконувати інші дії, доступні тільки тобі.

Що означає авторизуватися?

Авторизуватися – це означає отримати доступ до системи після проходження ідентифікації та аутентифікації. Наприклад:

  • введення логіна і пароля на сайті;

  • використання Face ID або відбитка пальця на смартфоні.

Щоб краще зрозуміти взаємозв’язок цих процесів, уявімо їх на якомусь конкретному прикладі з життя. Отже, ти відвідуєш банк для здійснення будь-якої операції.

1. Ти показуєш паспорт співробітнику банку – це ідентифікація.

2. Працівник банку звіряє твою фотографію з документом – це аутентифікація.

3. Тобі видають доступ тільки до твого банківського рахунку – це авторизація.

Ідентифікація, автентифікація, авторизація це три послідовні процеси, які забезпечують безпечну взаємодію користувача з системою.

1) Ідентифікація це визначення особи.

2) Аутентифікація це підтвердження її автентичності.

3) Авторизація це надання доступу до певних дій.

080060v6-1790-604x309.jpg

2

6 з 12 балів

Виконайте інтерактивну вправу:

Скрін виконаної вправи прикріпіть до цього завдання.

3

2 з 12 балів

Надрукуйте у поле нижче відповідь на запитання:

Життєва ситуація «Мамин телефон»

Ситуація: Молодший брат знає пароль від маминого смартфона. Він ввів його і зайшов у додаток «Сільпо», щоб використати бонуси на цукерки. Система його пропустила.

Запитання: З погляду кібербезпеки — відбулася тут помилка ідентифікації чи авторизації? Хто винен: система, яка «впізнала» власника, чи користувач, який передав дані?

4

1 з 12 балів

Процес, під час якого користувач повідомляє системі своє ім'я або унікальний логін (відповідає на запитання «Хто ти?»), називається ...

5

1 з 12 балів

Ви приклали палець до сканера відбитків, щоб розблокувати смартфон.

Який етап безпеки зараз спрацював?

6

1 з 12 балів

Користувач успішно увійшов у систему, але побачив, що він може читати файли, проте не має права їх видаляти. Який процес визначив ці права доступу?

7

1 з 12 балів

Як називається унікальна ознака користувача в системі (наприклад, номер карти, email або логін)?

Рефлексія від 8 учнів

Сподобався:

0

Так: 6

Ні: 2

Зрозумілий:

0

Так: 7

Ні: 1

Потрібні роз'яснення:

0

Ні: 7

Так: 1

Рекомендуємо

Елементи вибору: прапорці, перемикачі

Елементи вибору: прапорці, перемикачі

48

Аватар профіля Федотова Наталія Олександрівна
Інформатика
8 клас

25 грн

Функції користувача. Приклади задач

Функції користувача. Приклади задач

356

Аватар профіля Губчик Вероніка Григорівна
Інформатика
9 клас

50 грн

§ 9. Створення інтерфейсу користувача

§ 9. Створення інтерфейсу користувача

466

Аватар профіля Киреєва Оксана Анатоліївна
Інформатика
7 клас

50 грн

Розбір задач з теми "Використання функцій користувача

Розбір задач з теми "Використання функцій користувача

206

Аватар профіля Киреєва Оксана Анатоліївна
Інформатика
9 клас

50 грн

10-11 клас. Урок 29. Графічний інтерфейс користувача (Python)

10-11 клас. Урок 29. Графічний інтерфейс користувача (Python)

122

Аватар профіля Вітенко Іван
Інформатика
10—11 клас

48 грн

Практична робота "Розробка алгоритмів з використанням допоміжних алгоритмів користувача та їх реалізація у вигляді програм"

Практична робота "Розробка алгоритмів з використанням допоміжних алгоритмів користувача та їх реалізація у вигляді програм"

177

Аватар профіля Киреєва Оксана Анатоліївна
Інформатика
9 клас

50 грн

Схожі уроки

Впорядкування, пошук і фільтрування даних.

Впорядкування, пошук і фільтрування даних.

1283

Аватар профіля Вожга Ірина Леонідівна
Інформатика
9 клас

Створення й уведення структури таблиць. Поняття таблиці, поля, запису. Створення таблиць, означення полів і ключів у середовищі СКБД. Властивості полів, типи даних.

Створення й уведення структури таблиць. Поняття таблиці, поля, запису. Створення таблиць, означення полів і ключів у середовищі СКБД. Властивості полів, типи даних.

1103

Аватар профіля Савка-Ржематорська Оксана Василівна
Інформатика
9 клас

Цикли з передумовою у вкладених циклах

Цикли з передумовою у вкладених циклах

1341

Аватар профіля Вожга Ірина Леонідівна
Інформатика
6 клас

Налаштування часових параметрів аудіо- та відеоряду.

Налаштування часових параметрів аудіо- та відеоряду.

492

Аватар профіля Солодовнікова Катерина Олексіївна
Інформатика
8 клас

Елемент керування «кнопка». Поняття об’єкту та його властивостей і методів (на прикладі елементів екранної форми). Властивості і методи елементів керування.

Елемент керування «кнопка». Поняття об’єкту та його властивостей і методів (на прикладі елементів екранної форми). Властивості і методи елементів керування.

650

Аватар профіля Пилипенко Олена Володимирівна
Інформатика
8 клас

Елемент керування кнопка

Елемент керування кнопка

277

Аватар профіля Пилипенко Олена Володимирівна
Інформатика
8 клас