„Informacijska sigurnost nije odredište, već neprestano putovanje, kako u učenju tako i u primjeni. I ne smije se shvatiti olako ‒ sigurnost može biti dobra ili loša. Pristup 'dovoljno dobro' ne djeluje i to je više puta dokazano. Sigurnosni propusti, ukradeni identiteti, izgubljeni podatci i prijevare koje se pojavljuju u vijestima samo su vrh ledene sante.“

Izvor: Security Without Obscurity autora Jeffa Stapletona

U ovoj videolekciji opisuje se važnost autentifikacije i autorizacije ključnih pojmova u području digitalne sigurnosti i zaštite identiteta. Kratko se objašnjavaju metode autentifikacije, opisuje biometrija kao jedna od metoda i predstavlja SSO.

Autentifikacija je proces kojim se potvrđuje identitet korisnika, najčešće putem lozinke, biometrije ili višefaktorske provjere, a autorizacija slijedi nakon autentifikacije i određuje koje resurse ili podatke korisnik smije koristiti. Zajedno čine temelj sigurnog pristupa sustavima i zaštite digitalnih identiteta. Definicija „Sigurnost je proces održavanja prihvatljive razine rizika” označava kontinuirani napor u upravljanju i smanjenju rizika do točke koja se smatra prihvatljivom za organizaciju, zajednicu ili pojedinca. To znači da sigurnost nije stanje koje se može potpuno postići, već proces u kojem se stalno procjenjuju, kontroliraju i smanjuju prijetnje i ranjivosti radi minimiziranja potencijalnih šteta. Prihvatljiva razina rizika varira ovisno o kontekstu, resursima i potrebama, a cilj je osigurati da rizici budu pod kontrolom i da ne prijeđu granicu koja bi mogla ugroziti sigurnost sustava, podataka ili ljudi. Autentifikacija je proces provjere identiteta korisnika ili sustava kako bi se osigurao pristup zaštićenim resursima. To se obično postiže uporabom jedne ili više vjerodajnica, kao što su korisničko ime i lozinka, biometrijski podatci (poput otisaka prstiju ili prepoznavanja lica), pametni uređaji ili dvofaktorska autentifikacija (kombinacija nečega što korisnik zna, posjeduje ili jest). Autentifikacija omogućava sustavu da potvrdi da je osoba ili uređaj onaj tko tvrdi da jest te osigurava da samo ovlašteni korisnici imaju pristup osjetljivim podatcima ili funkcijama. Jedna od najčešćih metoda autentifikacije je lozinka ili zaporka. Korisnici unose tajnu kombinaciju slova, brojeva i simbola kako bi dokazali svoj identitet. Iako jednostavna, ova je metoda podložna prijetnjama poput krađa lozinki ili napada „brute-force”, zbog čega se često koristi u kombinaciji s još nekom metodom autentifikacije (2FA). To znači da se uključuje dodatni faktor autentifikacije, kao što je kod poslan putem SMS-a ili ga generira aplikacija na pametnom telefonu. PIN (osobni identifikacijski broj) također je česta metoda autentifikacije, ali je obično kraći i manje siguran od lozinke. Metode temeljene na posjedovanju nečega (nešto što imaš) pružaju višu razinu sigurnosti. Na primjer, pametne kartice ili tokeni generiraju jedinstvene kodove koji se koriste za autentifikaciju. Ovi uređaji mogu biti fizički prijenosni, što znači da korisnik mora imati fizički uređaj da bi pristupio sustavu. Pametni telefoni također mogu služiti kao autentifikacijski uređaji putem aplikacija kao što je Google ili Microsoft Authenticator, gdje se generiraju dinamični kodovi ili koriste biometrijski podatci za dodatnu sigurnost. Jedan je od najsigurnijih oblika autentifikacije biometrijska autentifikacija koja koristi jedinstvene fizičke karakteristike korisnika. Prepoznavanje lica, otisci prstiju ili skeneri oka omogućuju autentifikaciju koja je gotovo nemoguća za lažirati, jer biometrijski podatci variraju od osobe do osobe. Ova metoda pruža visok stupanj sigurnosti, jer zahtijeva fizičku prisutnost korisnika, a sam proces obično je brz i jednostavan. Kako bi se dodatno povećala sigurnost, mnoge organizacije koriste višefaktorsku autentifikaciju (MFA). MFA kombinira dvije ili više metoda autentifikacije, na primjer, lozinku i biometriju ili lozinku i kod generiran putem pametnog telefona. Ovaj višeslojni pristup smanjuje rizik od neovlaštenog pristupa, jer napadači moraju imati pristup više faktora autentifikacije da bi uspješno prevarili sustav. Proces uključuje nekoliko ključnih faza. Prvo, korisnik mora „procesirati” biometrijske podatke, što znači da se podatci poput otisaka prstiju ili slike lica bilježe pomoću specijaliziranih uređaja, poput skenera otisaka prstiju ili kamera visoke rezolucije. Ovi se podatci tada digitaliziraju i pohranjuju u sustav kao biometrijski obrazac. Nakon pohrane, pri svakoj daljnjoj autentifikaciji, sustav uspoređuje trenutačne biometrijske podatke korisnika s onima pohranjenima u bazi podataka. Ako se podatci podudaraju, korisnik se identificira i dobije pristup zaštićenim resursima. Ovaj proces omogućuje vrlo visoku razinu sigurnosti, jer biometrijske karakteristike svakog pojedinca ostaju konstantne i teško ih je imitirati ili ukrasti, što čini ovu vrstu autentifikacije pouzdanim načinom zaštite podataka i sustava. Dodatno, biometrijski podatci mogu biti pohranjeni na uređaju korisnika (lokalno) ili na poslužitelju (u oblak), ovisno o vrsti sustava i sigurnosnim postavkama. Ovaj oblik autentifikacije također smanjuje rizik od krađe lozinki, jer biometrijski podatci nisu prenosivi kao lozinke i PIN-ovi. Iako se biometrija smatra sigurnom, važno je poduzeti mjere za zaštitu pohranjenih biometrijskih podataka kako bi se spriječila neovlaštena upotreba. Autorizacija je proces koji korisniku ili nekom entitetu omogućava pristup specifičnim resursima, uslugama ili informacijama unutar sustava, nakon što je autentifikacija uspješno obavljena. Dok autentifikacija potvrđuje identitet korisnika, autorizacija određuje koje akcije ili privilegije korisnik ima pravo koristiti u sustavu. To uključuje odobravanje pristupa određenim podatcima, aplikacijama ili funkcijama na temelju uloga, dozvole ili sigurnosnih politika koje su postavljene unutar sustava. Autorizacija može biti postavljena na različite načine, uključujući razine pristupa (npr. administrator, korisnik, gost) ili specifične dozvole za pristup datotekama ili resursima. Single Sign-On (SSO) sigurnosna je tehnologija koja omogućuje korisnicima da se autentificiraju jednom i steknu pristup različitim aplikacijama i sustavima bez potrebe za ponovnim unosom svojih vjerodajnica. Ovaj sustav pojednostavljuje proces autentifikacije i poboljšava korisničko iskustvo jer omogućuje pristup više resursa putem jednog skupa korisničkih podataka, čime se eliminira potreba za više lozinki i prijava na različite platforme. Jedan je od ključnih ciljeva SSO-a poboljšanje produktivnosti korisnika i smanjenje opterećenja IT odjela. Korištenjem SSO-a, organizacije mogu centralizirati upravljanje korisničkim pristupima, čime se povećava sigurnost, jer se sve autentifikacije obrađuju na jednoj točki. Također, SSO smanjuje rizik od korištenja slabe ili ponovljene lozinke, jer korisnici imaju samo jednu lozinku koju trebaju zapamtiti. Autentifikacija i autorizacija, uključujući korištenje biometrije, ključne su za kibernetičku sigurnost jer osiguravaju da samo ovlaštene i jedinstveno prepoznate osobe imaju pristup osjetljivim podatcima i sustavima. Autentifikacija i autorizacija, uključujući korištenje biometrije, ključne su za kibernetičku sigurnost jer osiguravaju da samo ovlaštene i jedinstveno prepoznate osobe imaju pristup osjetljivim podatcima i sustavima.
Zadnji puta izmijenjeno: utorak, 16. prosinca 2025., 23:31
Accessibility

Boja pozadine Boja pozadine

Font Font

Veličina fonta Veličina fonta

1

Boja teksta Boja teksta

Font Kerning Font Kerning

Image Visibility Image Visibility

Letter Spacing Letter Spacing

0

Line Height Line Height

1.2

Link Highlight Link Highlight