Diferença entre identificação e autenticação

Identificação e autenticação são dois termos que descrevem as fases iniciais do processo de permissão de acesso a um sistema. Os termos são freqüentemente usados ​​como sinônimos, mas a autenticação é normalmente um processo mais complexo do que a identificação. Identificação é o que acontece quando você afirma ter uma certa identidade no sistema, enquanto autenticação é o que acontece quando o sistema determina que você é quem afirma ser. Ambos os processos são geralmente usados ​​em conjunto, com a identificação ocorrendo antes da autorização, mas eles podem ser independentes, dependendo das nuances do sistema.

Identificação

Identificação é o processo de apresentar uma identidade a um sistema. Isso é feito nos estágios iniciais de obtenção de acesso ao sistema e é o que acontece quando você afirma ser um usuário específico do sistema. A reclamação pode assumir a forma de fornecer seu nome de usuário durante o processo de login; colocar o dedo em um scanner; fornecer seu nome em uma lista de convidados ou qualquer outro formato no qual você reivindique uma identidade com o objetivo de obter acesso. A identificação não é necessária para alguns sistemas, como cartões ATM, onde qualquer pessoa com o código correto pode obter acesso à sua conta sem se identificar.

Autenticação

A autenticação é o processo de validação de uma identidade fornecida a um sistema. Isso implica verificar a validade da identidade antes da fase de autorização. O processo de verificação da validade das evidências fornecidas para apoiar a identidade reivindicada deve ser suficientemente robusto para detectar impostores. A autenticação geralmente ocorre após a identificação ser concluída, como quando você fornece uma senha para oferecer suporte a um nome de usuário durante o processo de login. Pode acontecer, porém, ao mesmo tempo que o processo de identificação.

Diferença

A identificação e a autenticação não são facilmente distinguidas, especialmente quando ambas ocorrem em uma transação. Eles podem parecer sinônimos, mas são dois processos diferentes. A principal diferença entre eles é que a identificação está relacionada ao fornecimento de uma identidade, enquanto a autenticação está relacionada às verificações feitas para garantir a validade de uma identidade reivindicada. Simplificando, o processo de identificação envolve fazer uma reivindicação de uma identidade, enquanto o processo de autenticação envolve provar essa identidade.

Exemplos

A identificação ocorre quando você digita seu nome de usuário em uma tela de login, porque você afirma ser essa pessoa, enquanto a autenticação ocorre depois que você digita uma senha e clica no botão "login", momento em que a validade de sua reivindicação ao nome de usuário é determinado. Alguns métodos de autenticação comuns incluem smartcards, biometria, tokens RSA e senhas, enquanto os métodos de identificação comuns são nomes de usuário e smartcards.