यह वेबसाइट कुकीज़ का उपयोग करती है। साइट ब्राउज़ करना जारी रखकर आप इन फ़ाइलों के उपयोग की सहमति देते हैं।

प्रमाणीकरण (Authentication)

सूचना सुरक्षा

प्रमाणीकरण उपयोगकर्ता, डिवाइस या प्रक्रिया की पहचान सत्यापित करने की प्रक्रिया है, जो पुष्टि करती है कि वे वास्तव में वही हैं जो होने का दावा करते हैं। लॉगिन दर्ज करने के बाद सिस्टम तक पहुंच प्राप्त करने का यह पहला कदम है। पासवर्ड, फिंगरप्रिंट या Face ID के साथ खाते में लॉगिन — यह सब प्रमाणीकरण है।

सरल शब्दों में प्रमाणीकरण क्या है

प्रमाणीकरण सिस्टम, सेवा या डेटा तक पहुंच के समय उपयोगकर्ता की पहचान या डिवाइस की प्रामाणिकता सत्यापित करने की प्रक्रिया है। सरल शब्दों में, यह प्रश्न का उत्तर है "साबित करें कि आप वास्तव में वही हैं जो होने का दावा करते हैं"।

Cryptographic protocols: TLS, SSH, IPsec, PGP Core encryption protocols: TLS/SSL (HTTPS, website protection), SSH (secure remote administration), IPsec (VPN, network traffic protection) and PGP/GPG (encryption of email and files). क्रिप्टोग्राफ़िक प्रोटोकॉल सुरक्षित डेटा विनिमय TLS/SSL वेबसाइट सुरक्षा (HTTPS) ट्रैफ़िक एन्क्रिप्शन SSH सुरक्षित दूरस्थ प्रशासन प्रमाणीकरण IPsec VPN, नेटवर्क ट्रैफ़िक सुरक्षा टनलिंग PGP/GPG ईमेल एन्क्रिप्शन और फ़ाइलें डिजिटल हस्ताक्षर गोपनीयता, अखंडता और प्रमाणीकरण सुनिश्चित करना
प्रमाणीकरण (Authentication) — पद आरेख

कल्पना करें कि आप पैसे निकालने के लिए बैंक आते हैं। पहले आप अपना नाम बताते हैं (पहचान)। फिर आप अपना पासपोर्ट दिखाते हैं (प्रमाणीकरण) — आप साबित करते हैं कि आप वही हैं जो कहते हैं। उसके बाद ही कैशियर जांचता है कि क्या आप पैसे निकाल सकते हैं (प्राधिकरण)। वही योजना डिजिटल दुनिया में काम करती है।

प्रमाणीकरण किसी भी प्रणाली की सुरक्षा का पहला और सबसे महत्वपूर्ण चरण है। इसके बिना, डेटा सुरक्षा सुनिश्चित करना असंभव है — कोई भी हमलावर किसी अन्य उपयोगकर्ता का रूप धारण कर सकता था। Verizon के अनुसार, सभी डेटा उल्लंघनों में से 81% कमजोर या समझौता किए गए पासवर्ड के उपयोग से संबंधित हैं, जो सही प्रमाणीकरण के महत्व पर जोर देता है। प्रमाणीकरण प्राधिकरण से कैसे भिन्न है, इसके बारे में प्राधिकरण लेख में पढ़ें।

तीन मुख्य प्रमाणीकरण कारक

प्रामाणिकता सत्यापित करने के लिए तीन मुख्य प्रकार के कारकों का उपयोग किया जाता है, जिन्हें सुरक्षा बढ़ाने के लिए जोड़ा जा सकता है:

  • ज्ञान कारक (आप क्या जानते हैं): पासवर्ड, पिन कोड, गुप्त प्रश्न का उत्तर, कोड शब्द। सबसे आम, लेकिन सबसे कमजोर तरीका भी, क्योंकि पासवर्ड का अनुमान लगाया, चुराया या ताक-झांक कर देखा जा सकता है।
  • स्वामित्व कारक (आपके पास क्या है): एसएमएस कोड प्राप्त करने के लिए स्मार्टफोन, प्रमाणक ऐप (Google Authenticator, Yandex Key), यूएसबी टोकन (YubiKey, Rutoken), स्मार्ट कार्ड या बैंक कार्ड।
  • बायोमेट्रिक कारक (आप क्या हैं): फिंगरप्रिंट, चेहरा स्कैन (Face ID), रेटिना स्कैन, आवाज, व्यवहार पैटर्न (टाइपिंग गतिशीलता)।

बायोमेट्रिक्स सुरक्षा के बारे में बायोमेट्रिक्स लेख में पढ़ें।

प्रमाणीकरण के प्रकार

उपयोग किए गए कारकों की संख्या और अनुप्रयोग परिदृश्य के आधार पर, प्रमाणीकरण को कई प्रकारों में विभाजित किया जाता है:

  • एकल-कारक (1FA): केवल एक कारक का उपयोग होता है — आमतौर पर एक पासवर्ड। सबसे सरल, लेकिन सबसे कम सुरक्षित तरीका। कम जोखिम वाली प्रणालियों के लिए उपयुक्त (उदाहरण के लिए, समाचार साइट तक पहुंच)।
  • दो-कारक (2FA): विभिन्न श्रेणियों से दो कारकों का उपयोग होता है — उदाहरण के लिए, एक पासवर्ड (ज्ञान) + एक एसएमएस कोड या पुश सूचना (स्वामित्व)। यह 99.9% स्वचालित हमलों को रोकता है और सुरक्षा में काफी सुधार करता है।
  • बहु-कारक (MFA): तीन या अधिक कारकों का उपयोग होता है — उदाहरण के लिए, पासवर्ड + फिंगरप्रिंट + ऐप कोड। सबसे विश्वसनीय तरीका, महत्वपूर्ण प्रणालियों (बैंक, सरकारी प्रणालियां) के लिए अनुशंसित।
  • पासवर्ड-रहित प्रमाणीकरण: बिना पासवर्ड के लॉगिन — बायोमेट्रिक्स (Face ID, फिंगरप्रिंट), ईमेल लिंक, पुश सूचना के माध्यम से वन-टाइम कोड या हार्डवेयर कुंजी के माध्यम से। इसे सबसे सुरक्षित और सुविधाजनक तरीका माना जाता है, क्योंकि यह पासवर्ड चोरी के जोखिम को समाप्त करता है।

MFA के बारे में बहु-कारक प्रमाणीकरण (MFA) लेख में पढ़ें।

प्रमाणीकरण व्यवहार में कैसे काम करता है

एक विशिष्ट प्रणाली में प्रमाणीकरण प्रक्रिया कई क्रमिक चरणों से मिलकर बनी होती है:

  1. पहचान: उपयोगकर्ता सिस्टम को बताता है कि वह कौन है (उदाहरण के लिए, लॉगिन या ईमेल दर्ज करता है)। यह जांच नहीं है, बल्कि केवल पहचान का संकेत है।
  2. साक्ष्य प्रदान करना: उपयोगकर्ता पासवर्ड दर्ज करता है, स्कैनर पर उंगली रखता है, एसएमएस कोड दर्ज करता है या प्रमाणक ऐप में लॉगिन की पुष्टि करता है।
  3. सिस्टम द्वारा सत्यापन: सिस्टम प्रदान किए गए डेटा की तुलना डेटाबेस में संग्रहीत डेटा से करता है (पासवर्ड हैश, बायोमेट्रिक टेम्पलेट, टोकन)।
  4. परिणाम: यदि डेटा मेल खाता है, तो प्रमाणीकरण सफल होता है और उपयोगकर्ता पहुंच प्राप्त करता है (आमतौर पर सत्र टोकन या कुकी के रूप में)। यदि नहीं, तो पहुंच अस्वीकृत होती है, और सिस्टम कई असफल प्रयासों के बाद खाते को लॉक कर सकता है।

आधुनिक प्रमाणीकरण रुझान

प्रमाणीकरण आधुनिक सुरक्षा और सुविधा आवश्यकताओं को पूरा करने के लिए सक्रिय रूप से विकसित हो रहा है:

  • पासवर्ड-रहित लॉगिन: पासवर्ड के बजाय बायोमेट्रिक्स, वन-टाइम लिंक या हार्डवेयर कुंजियों का उपयोग। उपयोगकर्ताओं के लिए अधिक सुरक्षित और सुविधाजनक। रूस में इसे बैंकिंग अनुप्रयोगों और राज्य सेवाओं के पोर्टल पर सक्रिय रूप से पेश किया जा रहा है।
  • अनुकूली (प्रासंगिक) प्रमाणीकरण: सिस्टम लॉगिन के संदर्भ का विश्लेषण करता है: भू-स्थान, डिवाइस, समय, उपयोगकर्ता व्यवहार। यदि सब कुछ सामान्य है, तो लॉगिन अतिरिक्त अनुरोधों के बिना आगे बढ़ता है; यदि संदेह हैं, तो सिस्टम एक अतिरिक्त कारक का अनुरोध करता है।
  • सतत प्रमाणीकरण: केवल लॉगिन पर नहीं, बल्कि पूरे सत्र में निरंतर पहचान सत्यापन। यह सत्र अधिग्रहण का पता लगाने के लिए व्यवहारिक बायोमेट्रिक्स (टाइपिंग गतिशीलता, माउस गति) का उपयोग करता है।
  • सरकारी प्रणालियों के साथ एकीकरण: रूस में, अधिक से अधिक प्रणालियां राज्य सेवाओं के पोर्टल और अन्य सरकारी सेवाओं में लॉगिन के लिए ईएसआईए (यूनिफाइड पहचान और प्रमाणीकरण प्रणाली) का उपयोग करती हैं, जो नागरिकों के लिए पहुंच को सरल बनाता है।

अनधिकृत पहुंच से सुरक्षा के बारे में एक्सेस कंट्रोल लेख में पढ़ें।

स्रोत: Authentication on Wikipedia

अक्सर पूछे जाने वाले प्रश्न

सरल शब्दों में प्रमाणीकरण क्या है?

प्रमाणीकरण उपयोगकर्ता की पहचान सत्यापित करना है। यह प्रश्न का उत्तर है "साबित करें कि आप वास्तव में वही हैं जो होने का दावा करते हैं"। उदाहरण के लिए, पासवर्ड दर्ज करना, फिंगरप्रिंट या Face ID स्कैन करना। आगे क्या होता है, इसके बारे में प्राधिकरण लेख में पढ़ें।

प्रमाणीकरण और प्राधिकरण के बीच क्या अंतर है?

प्रमाणीकरण पहचान सत्यापन है ("आप कौन हैं?")। प्राधिकरण पहुंच अधिकारों का निर्धारण है ("आपको क्या करने की अनुमति है?")। प्रमाणीकरण हमेशा पहले आता है, प्राधिकरण बाद में। उदाहरण के लिए, बैंक में प्रवेश करते समय, आप पहले पासपोर्ट दिखाते हैं (प्रमाणीकरण), और फिर कैशियर जांचता है कि क्या आप पैसे निकाल सकते हैं (प्राधिकरण)। अंतर के बारे में अधिक जानकारी के लिए प्राधिकरण लेख पढ़ें।

प्रमाणीकरण के कौन से प्रकार हैं?

मुख्य प्रकार: एकल-कारक (केवल पासवर्ड), दो-कारक (पासवर्ड + एसएमएस कोड या पुश), बहु-कारक (तीन या अधिक कारक), पासवर्ड-रहित (बायोमेट्रिक्स, ईमेल लिंक, हार्डवेयर कुंजी)। सबसे सुरक्षित बहु-कारक और पासवर्ड-रहित हैं। MFA के बारे में बहु-कारक प्रमाणीकरण (MFA) लेख में पढ़ें।

प्रमाणीकरण के 3 कारक कौन से हैं?

तीन मुख्य कारक: ज्ञान (पासवर्ड, पिन कोड), स्वामित्व (फोन, टोकन, बैंक कार्ड) और अंतर्निहितता (फिंगरप्रिंट, चेहरा, आवाज, रेटिना)। अधिकतम सुरक्षा के लिए, तीनों कारकों के संयोजन का उपयोग किया जाता है (उदाहरण के लिए, पासवर्ड + टोकन + फिंगरप्रिंट)। बायोमेट्रिक्स के बारे में बायोमेट्रिक्स लेख में पढ़ें।

कौन सा प्रमाणीकरण तरीका सबसे विश्वसनीय है?

सबसे विश्वसनीय बायोमेट्रिक्स के साथ संयुक्त हार्डवेयर U2F कुंजियों (YubiKey, Rutoken) का उपयोग करने वाला पासवर्ड-रहित प्रमाणीकरण है। दूसरे सबसे विश्वसनीय प्रमाणक ऐप्स (Google Authenticator, Yandex Key, Authy) हैं। एसएमएस कोड सिम स्वैपिंग और संदेश अवरोधन के प्रति कमजोरी के कारण सबसे कम विश्वसनीय तरीका हैं। सुरक्षा के बारे में सूचना सुरक्षा लेख में पढ़ें।

अनुकूली प्रमाणीकरण क्या है?

अनुकूली (या प्रासंगिक) प्रमाणीकरण एक दृष्टिकोण है जिसमें सिस्टम लॉगिन के संदर्भ का विश्लेषण करता है: भू-स्थान, डिवाइस, समय, उपयोगकर्ता व्यवहार। यदि सब कुछ ठीक है, तो लॉगिन अतिरिक्त अनुरोधों के बिना आगे बढ़ता है। यदि संदेह हैं (उदाहरण के लिए, किसी अन्य देश से लॉगिन), तो सिस्टम एक अतिरिक्त कारक (एक एसएमएस कोड या पुश सूचना) का अनुरोध करता है। यह सुविधा का त्याग किए बिना सुरक्षा में सुधार करता है।

रूसी सरकारी प्रणालियों में प्रमाणीकरण का उपयोग कैसे किया जाता है?

रूस में, सरकारी प्रणालियां (उदाहरण के लिए, राज्य सेवाओं का पोर्टल, इलेक्ट्रॉनिक बजट, एसएमआईवी) नागरिकों और संगठनों के लिए लॉगिन हेतु ईएसआईए (यूनिफाइड पहचान और प्रमाणीकरण प्रणाली) का उपयोग करती हैं। यह सभी सरकारी सेवाओं तक पहुंच के लिए एक ही लॉगिन और पासवर्ड के उपयोग की अनुमति देता है। बढ़ी हुई सुरक्षा के लिए, दो-कारक प्रमाणीकरण (पासवर्ड + एसएमएस कोड या पुश सूचना) और इलेक्ट्रॉनिक हस्ताक्षर का उपयोग किया जाता है।

«सूचना सुरक्षा» में अन्य शर्तें

क्या यह जानकारी उपयोगी थी?

सूचना सुरक्षा वापस

प्रमाणीकरण (Authentication)

प्रमाणीकरण उपयोगकर्ता, डिवाइस या प्रक्रिया की पहचान सत्यापित करने की प्रक्रिया है, जो पुष्टि करती है कि वे वास्तव में वही हैं जो होने का दावा करते हैं। लॉगिन दर्ज करने के बाद सिस्टम तक पहुंच प्राप्त करने का यह पहला कदम है। पासवर्ड, फिंगरप्रिंट या Face ID के साथ खाते में लॉगिन — यह सब प्रमाणीकरण है।

श्रेणी में शर्तें 47
संबंधित शर्तें 8

आज ही अपने नेटवर्क की सुरक्षा करें

एक अनुरोध छोड़ें — हमारे सूचना सुरक्षा विशेषज्ञ आपको प्रमाणीकरण (authentication) का चयन, कॉन्फ़िगरेशन और अपनी अवसंरचना में एकीकरण करने में मदद करेंगे। हम आपके डेटा को खतरों से सुरक्षित रखेंगे।

गारंटीशुदा परिणाम
आपके बजट के लिए चयन
व्यापक दृष्टिकोण
प्रमाणित विशेषज्ञ

या हमसे संपर्क करें:

+7 (499) 238-01-32 sales@fintech.ru

सुबह 9:00 बजे से शाम 6:00 बजे तक खुला