Аутентификация может производится с помощью устройств, паролей и
биометрических данных. Зачастую используют комбинированные методы
такие как аутентификация по паролю и устройств подтверждающие
личность, в некоторых случаях используется еще и биометрические системы
аутентификации.
Так же аутентификация может производится локально на устройствах,
клиент–серверная и клиент–серверная с выделенным сервером
аутентификации.
После выполнения идентификации и аутентификации необходимо
установить полномочия (совокупность прав) субъекта для последующего
контроля санкционированного использования вычислительных ресурсов,
доступных в автоматизированной системе. Такой процесс называется
разграничением доступа.
Способы разграничения прав доступа:
- средствами операционной системы как на локальной машине, так и
назначение прав пользователя группе в доменных службах, на
специальном корпоративном сервер (Active Directory);
- системы защиты информации – полное или частичное ограничение, а
также контроль доступа для учетных записей и компьютеров к
устройствам хранения информации, сетевым папкам, процессам, и
другими процессами.
Кроме этого существует специализированные аппаратно–программные
комплексы средств защиты информации.
Основные функции данных систем:
идентификация и аутентификация пользователя, с формированием
профиля прав доступа, в том числе поддержка аппаратных средств
идентификации;
27