Cursos / Redes de Computadores / Segurança em Redes / Aula

arrow_back Aula 02 - Introdução aos Mecanismos de Defesa

Autenticação

É a confirmação de que algo ou alguém é autêntico, verdadeiro. A autenticação tem o papel de validar a identificação dos usuários da rede e/ou sistemas. Uma das formas mais simples de autenticar um usuário é pela solicitação de um nome de usuário (login) e a senha.

Contudo, existem outras formas mais sofisticadas, que iremos estudar na Aula 4, de realizar autenticação. Em alguns casos, é usada uma combinação de dois ou mais métodos de autenticação. Por exemplo: algumas empresas utilizam uma combinação de um cartão pessoal, com um código de barras, mais uma senha, para autenticar um funcionário, e permitir o seu acesso a uma sala em particular.

Existem tipos bastante sofisticados de autenticação como os certificados digitais, amplamente utilizados pelos sites de bancos ou de comércio eletrônico, e os meios biométricos como impressão digital e padrões de voz. Você sabe o que são meios biométricos? Ainda nesta aula você saberá mais sobre isso.

Após a autenticação, o sistema irá conceder um conjunto de autorizações de acesso a recursos. Essa autorização é atribuída pelo administrador aos usuários e, normalmente, é definida com base em três métodos: (a) no que o usuário sabe (como, por exemplo, uma senha de acesso); (b) no que o usuário tem (cartão de identificação com código de barra, por exemplo); (c) em alguma característica do usuário (sistemas biométricos). Quanto mais métodos envolvidos para determinar a autenticação e autorização, maior o nível de segurança.

A autenticação é fundamental não só em Sistemas Computacionais, mas em qualquer área, para identificar quem é o autor de um ato e impedir que o legítimo autor negue que fez algo por arrependimento ou por má fé. Ou seja, a autenticação garante o não repúdio, isto é, impede que o autor de um ato negue que o tenha feito. Por exemplo, a assinatura de um documento com registro em cartório garante a identificação da pessoa que assinou o documento e que ela está ciente do conteúdo do documento.

Versão 5.3 - Todos os Direitos reservados